Это руководство объясняет, как создать CSR (запрос на подпись сертификата) в BigCommerce. CSR — это блок закодированного текста, который вы отправляете центру сертификации (CA) при подаче заявки на SSL-сертификат. Он содержит данные о вашем домене и организации, а также открытый ключ, который будет встроен в сертификат.
Примечание: BigCommerce автоматически выпускает бесплатный сертификат AutoSSL (выданный DigiCert) для каждого магазина на собственном домене. Вам нужно создавать CSR только в том случае, если вы хотите установить собственный SSL-сертификат от третьей стороны вместо стандартного.
Создание CSR в BigCommerce
BigCommerce включает встроенный генератор CSR в панели управления. Следуйте приведённым ниже шагам, чтобы создать CSR прямо из панели администратора.
Шаг 1: Откройте страницу SSL-сертификатов
Войдите в панель управления BigCommerce как владелец магазина (Store Owner). Перейдите в Settings > SSL Certificates.
Шаг 2: Начните создание CSR
В разделе Generate a CSR (for 3rd party certs) нажмите Generate a CSR.
Шаг 3: Заполните необходимые данные
Заполните следующие поля:
- Approver Email: выберите или введите действующий адрес электронной почты для домена. CA будет использовать этот адрес для проверки домена.
- Common Name (CN): полное доменное имя, которое вы хотите защитить, например yourstore.com. Для wildcard-сертификата введите *.yourstore.com.
- Organization Name (O): юридическое название вашей компании, например GPI Holding LLC.
- Organizational Unit (OU): большинство CA больше не используют это поле. Вы можете оставить его пустым или указать название отдела, например IT.
- Locale (L): полное название города, где зарегистрирована ваша организация, например San Jose.
- State/Province (S): полное название штата или региона (без сокращений), например California.
- Country Code (C): выберите двухбуквенный код страны ISO из выпадающего списка, например US.
Шаг 4: Создайте и сохраните CSR
Проверьте все введённые данные на точность, затем нажмите Generate CSR. BigCommerce отобразит код CSR на экране. Скопируйте весь блок, включая начальную и конечную строки:
-----BEGIN CERTIFICATE REQUEST-----
(base64-encoded data)
-----END CERTIFICATE REQUEST-----
Вставьте CSR в текстовый редактор (например, Notepad в Windows или TextEdit в режиме простого текста на macOS) и сохраните файл как yourdomain.csr. Вы отправите этот CSR в свой центр сертификации в процессе заказа SSL-сертификата.
BigCommerce также отправляет копию CSR на указанный вами адрес электронной почты для подтверждения.
Альтернативный способ: создание CSR вне BigCommerce
Если вам нужен CSR с параметрами, которые встроенный генератор не поддерживает (например, многодоменный сертификат SAN или определённый размер ключа), вы можете создать CSR вне BigCommerce, используя один из следующих способов:
- Онлайн-инструмент: используйте генератор CSR от SSL Dragon, чтобы мгновенно создать CSR и приватный ключ.
- OpenSSL (командная строка): выполните следующую команду на любом устройстве с установленным OpenSSL:
openssl req -new -newkey rsa:2048 -nodes -keyout yourdomain.key -out yourdomain.csr -addext "subjectAltName=DNS:yourdomain.com,DNS:www.yourdomain.com"
OpenSSL предложит вам заполнить те же поля (Common Name, Organization и т.д.). Флаг -addext — это то, что предоставляет список Subject Alternative Name, который встроенный генератор не может создать, поэтому сохраните его и укажите все имена хостов, которые должен покрывать сертификат. После завершения у вас будет два файла: yourdomain.csr (CSR) и yourdomain.key (приватный ключ). Храните приватный ключ в безопасности — он понадобится вам при установке сертификата.
После создания CSR (любым из способов) вы можете проверить его содержимое с помощью декодера CSR от SSL Dragon перед отправкой его в CA.
Установка SSL-сертификата в BigCommerce
После того как CA подтвердит ваш запрос и выпустит сертификат, выполните следующие шаги, чтобы установить его на вашем магазине BigCommerce.
Шаг 1: Подготовьте файлы сертификата
Скачайте архив сертификата от вашего CA и распакуйте его. Обычно вы получите:
- yourdomain.crt: ваш основной SSL-сертификат.
- ca-bundle.crt (или аналогичный файл): промежуточные/корневые сертификаты CA.
Откройте каждый файл в текстовом редакторе, чтобы убедиться, что он содержит текст в формате PEM (начинающийся с -----BEGIN CERTIFICATE-----).
Шаг 2: Загрузите сертификат в BigCommerce
В панели управления BigCommerce перейдите в Settings > SSL Certificates. В разделе Install a third-party SSL certificate нажмите Install a 3rd party SSL. Вставьте следующее в соответствующие поля:
- SSL Certificate: содержимое файла yourdomain.crt.
- RSA Private Key: приватный ключ, созданный вместе с CSR (он находится либо в записях BigCommerce, если вы использовали встроенный генератор, либо в файле yourdomain.key, если вы создавали CSR внешним способом).
- Intermediate Certificates (CA Certificate): содержимое файла пакета сертификатов CA.
Шаг 3: Сохраните и проверьте
Нажмите Install SSL Certificate. BigCommerce проверяет, что сертификат соответствует приватному ключу и что цепочка завершена. Если всё верно, сертификат будет установлен. Дайте системе от 15 до 30 минут для распространения изменений по инфраструктуре BigCommerce.
После завершения периода распространения откройте свой магазин в браузере и проверьте наличие значка замка. Для получения подробного отчёта о состоянии используйте SSL Checker от SSL Dragon.
Сэкономьте 10% на SSL-сертификатах при заказе сегодня!
Быстрая выдача, надежное шифрование, 99,99% доверия к браузеру, специализированная поддержка и 25-дневная гарантия возврата денег. Код купона: SAVE10


