bg-tutorials

Cum se generează un CSR în Plesk

Acest ghid vă arată cum să generați un CSR (Certificate Signing Request) în Plesk. Pașii de mai jos respectă versiunea actuală Plesk Obsidian (18.x), care este linia de lansare suportată. Plesk creează atât CSR-ul, cât și cheia privată corespunzătoare pentru dumneavoastră și stochează cheia pe server în interiorul intrării certificatului, astfel încât tot ce trebuie să trimiteți Autorității de Certificare este textul CSR. Veți folosi aceeași intrare mai târziu pentru a încărca certificatul emis.

Există două locuri în care poate exista un CSR în Plesk: pe un domeniu specific (cazul obișnuit, pentru un certificat de website) sau la nivel de server (pentru panoul Plesk propriu-zis și serviciile de e-mail). Majoritatea acestui ghid acoperă fluxul pe domeniu, care este ceea ce doriți pentru aproape orice comandă. Fluxul la nivel de server se află la final.

Generați un CSR pentru un domeniu în Plesk Obsidian

Dacă ați generat deja CSR-ul, treceți direct la cum se instalează un certificat SSL în Plesk.

Ecranele de mai jos se aplică indiferent dacă sunteți autentificat ca Administrator de server, Reseller sau Client. Singura diferență este etichetă din meniul de nivel superior: Administratorii de server și Reseller-ii văd Domains, conturile de client văd Websites & Domains. Totul, de la SSL/TLS Certificates înainte, este identic.

Pasul 1: Deschideți panoul SSL/TLS Certificates pentru domeniul dumneavoastră

  • Autentificați-vă în Plesk.
  • În meniul din stânga, faceți clic pe Domains (sau Websites & Domains pe un cont de client) și selectați domeniul pentru care doriți certificatul.
  • Faceți clic pe SSL/TLS Certificates.
  • Pe ecranul SSL/TLS Certificates, faceți clic pe Advanced Settings (acest lucru deschide depozitul de certificate per-domeniu, unde se află certificatele manuale și CSR-urile).
  • Faceți clic pe Add SSL/TLS Certificate.

Plesk oferă, de asemenea, un panou SSL It! pe același ecran pentru certificate Let’s Encrypt gratuite, cu reînnoire automată. SSL It! nu produce un CSR pe care să îl puteți preda unei CA publice; dacă doriți un certificat Let’s Encrypt emis direct, folosiți SSL It! direct. Pentru a comanda de la o CA comercială (DV, OV, EV, wildcard-uri, garanție mai lungă, acoperire SAN), rămâneți pe traseul Advanced Settings descris aici.

Pasul 2: Completați formularul CSR

Plesk afișează acum formularul Add SSL/TLS Certificate. Valorile pe care le introduceți aici sunt integrate în CSR și semnate de CA, așa că folosiți informații corecte care corespund cu înregistrarea domeniului dumneavoastră și, pentru comenzi OV sau EV, cu înregistrarea legală a companiei. Câmpuri obligatorii:

  • Certificate name: orice etichetă care vă ajută să găsiți această intrare mai târziu, de exemplu example.com 2026. CA nu vede niciodată acest lucru; este intern pentru Plesk.
  • Bits: alegeți dimensiunea cheii RSA. 2048 este minimul modern și este ceea ce majoritatea CA-urilor se așteaptă; 4096 este de asemenea acceptat și oferă o cheie mai mare cu prețul unor handshake-uri puțin mai lente. Evitați 1024, care este interzis de CA-urile publice de ani de zile.
  • Country: codul de țară ISO de două litere pentru organizația care deține domeniul.
  • State or province: numele complet, nu o abreviere (de exemplu, Florida, nu FL).
  • Location (city): orașul în care este înregistrată organizația (de exemplu, Miami).
  • Organization name (company): pentru certificate OV sau EV, numele legal exact al companiei (de exemplu, GPI Holding LLC). Pentru un certificat Domain Validation (DV), puteți introduce numele dumneavoastră complet sau numele website-ului; CA nu verifică acest câmp pentru DV.
  • Organization department or division name (OU): opțional. Majoritatea CA-urilor publice nu mai imprimă OU pe certificatele emise (conform regulilor CA/Browser Forum), așa că este sigur să lăsați necompletat.
  • Domain name: Numele de Domeniu Complet Calificat (FQDN) pe care doriți ca certificatul să îl acopere, de exemplu www.example.com. Pentru un certificat wildcard, adăugați prefix la domeniul rădăcină cu un asterisc și un punct: *.example.com. Această valoare devine Numele Comun al certificatului.
  • Email: opțional, și nu mai este folosit de CA-urile publice pentru validarea domeniului. Puteți lăsa necompletat.

Formularul Plesk nu are un câmp pentru Subject Alternative Names (SAN). Plesk creează un CSR cu un singur nume, iar orice numele de host adiționale pe care trebuie să le acoperiți (domeniul rădăcină plus www, un certificat Multi-Domain sau wildcard, subdomenii de e-mail) sunt adăugate de CA la emitere, în funcție de ceea ce selectați în formularul de comandă. Dacă aveți nevoie de un CSR cu adevărat multi-nume generat local, generați-l cu OpenSSL sau cu Generatorul nostru de CSR și încărcați-l în timpul instalării.

Pasul 3: Generați și copiați CSR-ul

Verificați din nou valorile, apoi faceți clic pe Request. Plesk generează CSR-ul și cheia privată corespunzătoare pe server, apoi vă readuce la lista SSL/TLS Certificates.

Pentru a vizualiza CSR-ul, faceți clic pe numele intrării de certificat pe care ați creat-o. Pagina de detalii afișează două blocuri PEM: CSR și Private key. Copiați întregul bloc CSR, inclusiv marcatorii de început și de final (cinci liniuțe pe fiecare parte, nu liniuțe lungi):

-----BEGIN CERTIFICATE REQUEST-----
MIIC...
...
-----END CERTIFICATE REQUEST-----

Introduceți CSR-ul în formularul de comandă SSL în timpul finalizării comenzii. CA validează cererea și emite certificatul dumneavoastră; nu trebuie să descărcați sau să faceți backup cheii private separat, pentru că Plesk o păstrează în interiorul aceleiași intrări de certificat. Când CA returnează certificatul emis și lanțul CA, reveniți la aceeași intrare și folosiți-o pentru a instala certificatul în Plesk.

Verificați CSR-ul înainte de a-l trimite

Un CSR cu Numele Comun, codul de țară sau dimensiunea cheii greșite înseamnă că CA va respinge comanda sau va emite un certificat care nu corespunde cu hostul pe care intenționați să îl acoperiți. Înainte de a-l introduce în formularul de comandă, decodați CSR-ul și confirmați valorile: introduceți blocul în Decodorul nostru de CSR și verificați Numele Comun, organizația, țara și dimensiunea în biți față de ceea ce ați introdus în Plesk.

Generați un CSR pentru panoul Plesk sau serverul de e-mail

CSR-ul de mai sus este pentru un website hostat. URL-ul panoului de control Plesk (portul 8443) și serviciile de e-mail (IMAPS, POP3S, SMTPS) folosesc un certificat separat, la nivel de server. CSR-ul pentru acesta se află într-un loc diferit:

  • Autentificați-vă în Plesk ca Administrator de server.
  • Accesați Tools & Settings, apoi sub Security faceți clic pe SSL/TLS Certificates.
  • Faceți clic pe Add SSL/TLS Certificate și completați același formular ca la Pasul 2 de mai sus. Câmpul Domain name este numele de host pe care vizitatorii îl folosesc pentru a accesa Plesk (de exemplu plesk.example.com) sau numele de host de e-mail.
  • Faceți clic pe Request. Deschideți noua intrare și copiați blocul CSR la fel ca pentru un domeniu.

Trimiteți CSR-ul la nivel de server către CA exact în același mod. Când certificatul emis ajunge, îl încărcați înapoi în această aceeași intrare sub Tools & Settings > SSL/TLS Certificates, apoi îl asociați cu panoul Plesk și serverul de e-mail din același ecran.

Alternativă gratuită: SSL It! (Let’s Encrypt)

Dacă nu aveți nevoie de OV, EV sau o garanție mai lungă, extensia SSL It! care vine integrată cu Plesk Obsidian emite certificate Let’s Encrypt gratuite și le reînnoiește automat înainte de expirare. Nu este nevoie să generați manual un CSR: deschideți domeniul în Plesk, faceți clic pe SSL/TLS Certificates, faceți clic pe Install sub Let’s Encrypt, alegeți numele de host pe care doriți să le acoperiți și confirmați. Plesk gestionează cererea, cheia, lanțul și atribuirea într-o singură etapă.

Folosiți fluxul manual CSR descris anterior pe această pagină atunci când aveți nevoie de un certificat comercial de la o CA publică.

Economisește 10% la certificatele SSL în momentul plasării comenzii!

Eliberare rapidă, criptare puternică, încredere în browser de 99,99%, suport dedicat și garanție de returnare a banilor în 25 de zile. Codul cuponului: SAVE10

A detailed image of a dragon in flight

Autor cu experiență, specializat în certificate SSL. Transformă subiectele complexe despre securitatea cibernetică în conținut clar și captivant. Contribuie la îmbunătățirea securității digite prin narațiuni cu impact.