bg-tutorials

Cum să generezi un CSR în WHM

Acest ghid vă arată cum să generați un CSR în WHM (Web Host Manager), panoul de control la nivel de server care se află deasupra conturilor cPanel individuale.

WHM creează CSR-ul, cheia privată corespunzătoare și un certificat autosemnat într-un singur pas, apoi stochează toate cele trei elemente în SSL Storage Manager pentru a fi recuperate ulterior. Același formular funcționează pentru certificate cu un singur domeniu, wildcard și multi-domeniu (SAN).

Trebuie să fiți autentificat ca administrator root (sau ca revânzător cu ACL-ul corespunzător) pentru a accesa meniurile SSL. Dacă aveți acces doar la un singur cont cPanel, urmați în schimb ghidul CSR pentru cPanel.

Generați CSR-ul în WHM

Dacă ați generat deja CSR-ul cu un alt instrument, treceți direct la instrucțiunile de instalare SSL în WHM. În caz contrar, urmați pașii de mai jos. Etichetele corespund interfeței actuale cPanel & WHM (nivelul v136 RELEASE, la mijlocul anului 2026).

Pasul 1: Deschideți formularul SSL

  1. Autentificați-vă în panoul WHM.
  2. În caseta de căutare din partea stângă sus, tastați SSL.
  3. În grupul SSL/TLS, faceți clic pe Generate an SSL Certificate and Signing Request.

Acest formular unic produce trei elemente: CSR-ul pe care îl trimiteți autorității de certificare, cheia privată corespunzătoare și un certificat autosemnat. Aveți nevoie doar de CSR și de cheie. Certificatul autosemnat este creat automat, dar nu este de încredere pentru browsere și poate fi ignorat fără probleme.

Pasul 2: Alegeți tipul de cheie

În partea de sus a formularului, secțiunea Key controlează modul în care este creată cheia privată:

  • Generate a new 2,048 bit key (recomandat pentru majoritatea site-urilor). WHM creează o cheie privată RSA-2048 nouă, o asociază cu CSR-ul și stochează cheia în SSL Storage Manager. RSA-2048 reprezintă standardul de bază impus de CA/Browser Forum și dimensiunea acceptată de toate CA-urile și clienții.
  • Generate a new 4,096 bit key. Este permisă de toate CA-urile publice, dar dublează costul de procesare al handshake-ului fără un beneficiu real de securitate față de RSA-2048 pentru TLS public. Alegeți această opțiune doar dacă o politică internă o impune.
  • Use an existing key. Alegeți această opțiune dacă ați creat deja o cheie în WHM și doriți să o reutilizați, de exemplu pentru a emite un certificat de înlocuire fără a schimba cheia. Versiunile recente de WHM afișează aici și cheile ECDSA (curbă eliptică), dacă aveți vreuna.

Lăsați opțiunea implicită, cu excepția cazului în care aveți un motiv specific să o modificați.

Pasul 3: Introduceți domeniul (domeniile) pe care doriți să-l/le securizați

În câmpul Domains, introduceți numele de domeniu complet calificat (FQDN) pe care doriți să-l acopere certificatul. Introduceți câte un nume de gazdă pe fiecare linie pentru certificatele multi-domeniu, sau folosiți un prefix wildcard pentru un certificat wildcard. De exemplu:

www.example.com

Dacă ați comandat un alt tip de certificat, ajustați intrarea:

  • Certificat wildcard: puneți un asterisc în fața domeniului rădăcină pentru a acoperi toate subdomeniile de prim nivel. De exemplu: Dacă aveți nevoie atât de domeniul rădăcină, cât și de wildcard pe același certificat, listați-le pe amândouă:
    *.example.com
    example.com
    *.example.com
  • Certificat multi-domeniu (SAN): introduceți fiecare nume de gazdă pe care trebuie să-l acopere certificatul, câte unul pe fiecare linie. WHM le scrie în CSR ca nume alternative de subiect (Subject Alternative Names). De exemplu:
    www.example.com
    example.com
    shop.example.com
    mail.example.com

Primul nume de gazdă devine numele comun (Common Name) al certificatului; restul intră în extensia SAN. Enumerați doar nume de gazdă pe care le controlați efectiv și pe care intenționați să le validați cu CA-ul.

Pasul 4: Completați detaliile organizației

Completați câmpurile rămase. Pentru un certificat cu validare de domeniu (DV), aceste valori nu sunt verificate, dar CA-ul le solicită totuși, așa că completați-le corect pentru ca certificatul emis să pară corect oricui îl inspectează. Pentru un certificat cu validare a organizației (OV) sau validare extinsă (EV), CA-ul le verifică încrucișat cu registrele publice de afaceri, iar orice neconcordanță întârzie emiterea.

  • City (Oraș): numele complet al orașului în care este înregistrată organizația dumneavoastră, de exemplu Seattle. Nu abreviați.
  • State (Stat/Provincie): numele complet al statului, provinciei sau regiunii, de exemplu Washington. Nu abreviați.
  • Country (Țară): din meniul derulant, selectați țara în care organizația este înregistrată legal.
  • Company Name (Denumirea companiei): denumirea legală oficială a companiei care deține domeniul (de exemplu, GPI Holding LLC). Pentru un certificat DV comandat de o persoană fizică, introduceți numele dumneavoastră complet. Nu introduceți aici numele domeniului.
  • Company Division (Unitate organizatorică): CA/Browser Forum a eliminat acest câmp din certificatele TLS publice, astfel încât majoritatea CA-urilor îl elimină din certificatul emis. Lăsați-l gol sau introduceți NA.
  • Email: o adresă de contact pentru cerere. Certificatele TLS publice moderne nu conțin adresa de e-mail în câmpul Subject, dar CA-ul o poate folosi pentru corespondența legată de comandă. Dacă bifați caseta din WHM „When complete, email me the certificate, key, and CSR”, aceasta este și adresa la care WHM le va trimite.
  • Passphrase (Frază de acces): lăsați gol. O frază de acces stocată aici este salvată necriptată alături de cerere și nu îndeplinește niciun scop de securitate; majoritatea CA-urilor resping CSR-urile care includ una. Săriți peste acest câmp, cu excepția cazului în care CA-ul dumneavoastră v-a solicitat explicit una.
  • Description (Descriere): opțională, pentru evidența dumneavoastră. Lăsați-o goală sau notați ceva de genul www.example.com reînnoire 2026.

Pasul 5: Creați cererea

Verificați din nou formularul, apoi faceți clic pe Create. WHM afișează CSR-ul codificat, cheia privată corespunzătoare și un certificat autosemnat în trei casete de text. Blocul CSR arată astfel:

-----BEGIN CERTIFICATE REQUEST-----
MIIC2zCCAcMCAQAwgZUxCzAJBgNVBAYTAlVTMRMwEQYDVQQIDApDYWxpZm9ybmlh
...base64 content of your CSR...
EE9aJDxhWjEFqYdxPpJv3yhT/4M3xZJP0YuVqYU3MA==
-----END CERTIFICATE REQUEST-----

Selectați întregul bloc, inclusiv liniile -----BEGIN CERTIFICATE REQUEST----- și -----END CERTIFICATE REQUEST----- (fiecare marcaj are cinci cratime pe fiecare parte), și copiați-l. Lipiți-l în câmpul CSR atunci când comandați sau reemiteți certificatul cu autoritatea dumneavoastră de certificare. Înainte de a trimite, verificați CSR-ul cu CSR Decoder pentru a confirma că numele comun, lista SAN, dimensiunea cheii și algoritmul de semnătură corespund așteptărilor dumneavoastră.

Pasul 6: Salvați cheia privată

Cheia privată reprezintă jumătatea secretă a certificatului dumneavoastră. Veți avea nevoie de ea mai târziu pentru a instala certificatul emis, iar doar dumneavoastră ar trebui să dețineți o copie. WHM o păstrează în două locuri, astfel încât să o puteți recupera fără a rula din nou formularul:

  • În interfața WHM, sub SSL/TLS > SSL Storage Manager. Faceți clic pe lupa de lângă cheia dumneavoastră pentru a o vizualiza, sau pe pictograma de descărcare pentru a o salva ca fișier.
  • Pe disc, sub /var/cpanel/ssl/system/ pe server, cu CSR-ul în subfolderul csrs/, certificatul în certs/, iar cheia privată în keys/.

Nu ștergeți cheia atât timp cât certificatul este încă în uz. Dacă o pierdeți, nu veți putea instala certificatul emis și va trebui să reemiteți cu un CSR nou.

După ce CA-ul validează CSR-ul și emite certificatul, continuați cu instrucțiunile de instalare SSL în WHM.

Când nu aveți nevoie de un CSR: AutoSSL

Dacă aveți nevoie doar de un certificat cu validare de domeniu, WHM poate emite și reînnoi unul gratuit cu AutoSSL, iar AutoSSL se ocupă de CSR și de cheia privată pentru dumneavoastră, în fundal. Deschideți SSL/TLS > Manage AutoSSL, alegeți un furnizor din fila Providers, acceptați Termenii și Condițiile acestuia și faceți clic pe Save. AutoSSL emite apoi certificate pentru conturile pe care le activați și le reînnoiește înainte de expirare.

Furnizorul implicit s-a schimbat. Până la versiunea 116 a cPanel & WHM, implicit era furnizorul cPanel bazat pe Sectigo, cu Let’s Encrypt ca alternativă activabilă cu un singur clic. cPanel a marcat furnizorul Sectigo ca depășit (deprecated) în versiunea 118 și l-a eliminat complet în versiunea 120 (sfârșitul anului 2024). În prezent, Let’s Encrypt este singurul furnizor AutoSSL integrat și opțiunea recomandată pentru orice versiune acceptată.

Generați un CSR manual doar atunci când ați achiziționat un certificat (validare a organizației, validare extinsă, wildcard sau multi-domeniu pe mai multe conturi) sau atunci când CA-ul dumneavoastră necesită un CSR pentru reemitere.

Întrebări frecvente

Unde stochează WHM CSR-ul și cheia privată după ce le generez?

WHM stochează ambele elemente în SSL Storage Manager (WHM > SSL/TLS > SSL Storage Manager), grupate împreună cu certificatul autosemnat, astfel încât să le puteți găsi în funcție de domeniu. Pe disc, fișierele se află sub /var/cpanel/ssl/system/, cu CSR-ul în subfolderul csrs/, certificatul în certs/, iar cheia privată în keys/. Nu trebuie să le copiați nicăieri; WHM le citește de acolo atunci când instalați certificatul emis.

Cum creez un CSR pentru un certificat wildcard sau multi-domeniu în WHM?

Folosiți același formular. Pentru un wildcard, introduceți numele de gazdă cu un asterisc în fața domeniului rădăcină, de exemplu *.example.com. Dacă aveți nevoie atât de domeniul rădăcină, cât și de wildcard pe același certificat, listați ambele linii (example.com și *.example.com). Pentru un certificat multi-domeniu (SAN), listați fiecare nume de gazdă în caseta Domains, câte unul pe fiecare linie; WHM le scrie în CSR ca nume alternative de subiect. Listați doar nume de gazdă pe care le controlați efectiv și sunteți dispuși să le validați cu CA-ul.

Ce este certificatul autosemnat pe care WHM îl afișează pe pagina de rezultate?

WHM generează un certificat autosemnat în același timp cu CSR-ul, astfel încât să aveți ceva cu care să testați local, dacă doriți. Nu este de încredere pentru browsere și nu este ceea ce serviți în producție. Salvați CSR-ul (pentru a-l trimite la CA) și cheia privată (pentru a instala ulterior certificatul emis) și ignorați certificatul autosemnat.

Ar trebui să setez o frază de acces pentru CSR-ul din WHM?

Nu. Câmpul Passphrase al CSR-ului din WHM stochează fraza de acces necriptată alături de cerere, astfel încât nu adaugă o securitate reală, iar majoritatea autorităților de certificare resping CSR-urile care conțin una. Lăsați-l gol, cu excepția cazului în care CA-ul dumneavoastră v-a cerut explicit să setați una.

Am nevoie de un CSR dacă intenționez să folosesc AutoSSL?

Nu. AutoSSL emite automat certificate gratuite cu validare de domeniu și se ocupă de CSR și de cheia privată pentru dumneavoastră. Generați un CSR manual doar atunci când achiziționați un certificat plătit (validare a organizației, validare extinsă, wildcard sau multi-domeniu pe mai multe conturi) sau atunci când CA-ul dumneavoastră necesită un CSR pentru o reemitere.

Cum generez un CSR pentru certificatul numelui de gazdă al serverului WHM?

Folosiți același formular: în WHM, accesați SSL/TLS > Generate an SSL Certificate and Signing Request și introduceți numele de gazdă al serverului (de exemplu server.example.com) în câmpul Domains. Trimiteți CSR-ul rezultat la CA-ul dumneavoastră, apoi instalați certificatul emis din SSL/TLS > Manage Service SSL Certificates. Pe majoritatea instalărilor moderne puteți sări complet peste acest pas: activați AutoSSL, iar acesta va emite și reînnoi automat certificatul numelui de gazdă, atâta timp cât numele de gazdă este un nume de domeniu complet calificat care se rezolvă către adresa IP publică principală a serverului.

Economisește 10% la certificatele SSL în momentul plasării comenzii!

Eliberare rapidă, criptare puternică, încredere în browser de 99,99%, suport dedicat și garanție de returnare a banilor în 25 de zile. Codul cuponului: SAVE10

A detailed image of a dragon in flight

Autor cu experiență, specializat în certificate SSL. Transformă subiectele complexe despre securitatea cibernetică în conținut clar și captivant. Contribuie la îmbunătățirea securității digite prin narațiuni cu impact.