bg-tutorials

Как сгенерировать CSR на BigCommerce

Это руководство объясняет, как создать CSR (запрос на подпись сертификата) в BigCommerce. CSR — это блок закодированного текста, который вы отправляете центру сертификации (CA) при подаче заявки на SSL-сертификат. Он содержит данные о вашем домене и организации, а также открытый ключ, который будет встроен в сертификат.

Примечание: BigCommerce автоматически выпускает бесплатный сертификат AutoSSL (выданный DigiCert) для каждого магазина на собственном домене. Вам нужно создавать CSR только в том случае, если вы хотите установить собственный SSL-сертификат от третьей стороны вместо стандартного.

Создание CSR в BigCommerce

BigCommerce включает встроенный генератор CSR в панели управления. Следуйте приведённым ниже шагам, чтобы создать CSR прямо из панели администратора.

Шаг 1: Откройте страницу SSL-сертификатов

Войдите в панель управления BigCommerce как владелец магазина (Store Owner). Перейдите в Settings > SSL Certificates.

Шаг 2: Начните создание CSR

В разделе Generate a CSR (for 3rd party certs) нажмите Generate a CSR.

Шаг 3: Заполните необходимые данные

Заполните следующие поля:

  • Approver Email: выберите или введите действующий адрес электронной почты для домена. CA будет использовать этот адрес для проверки домена.
  • Common Name (CN): полное доменное имя, которое вы хотите защитить, например yourstore.com. Для wildcard-сертификата введите *.yourstore.com.
  • Organization Name (O): юридическое название вашей компании, например GPI Holding LLC.
  • Organizational Unit (OU): большинство CA больше не используют это поле. Вы можете оставить его пустым или указать название отдела, например IT.
  • Locale (L): полное название города, где зарегистрирована ваша организация, например San Jose.
  • State/Province (S): полное название штата или региона (без сокращений), например California.
  • Country Code (C): выберите двухбуквенный код страны ISO из выпадающего списка, например US.

Шаг 4: Создайте и сохраните CSR

Проверьте все введённые данные на точность, затем нажмите Generate CSR. BigCommerce отобразит код CSR на экране. Скопируйте весь блок, включая начальную и конечную строки:

-----BEGIN CERTIFICATE REQUEST-----
(base64-encoded data)
-----END CERTIFICATE REQUEST-----

Вставьте CSR в текстовый редактор (например, Notepad в Windows или TextEdit в режиме простого текста на macOS) и сохраните файл как yourdomain.csr. Вы отправите этот CSR в свой центр сертификации в процессе заказа SSL-сертификата.

BigCommerce также отправляет копию CSR на указанный вами адрес электронной почты для подтверждения.

Альтернативный способ: создание CSR вне BigCommerce

Если вам нужен CSR с параметрами, которые встроенный генератор не поддерживает (например, многодоменный сертификат SAN или определённый размер ключа), вы можете создать CSR вне BigCommerce, используя один из следующих способов:

  • Онлайн-инструмент: используйте генератор CSR от SSL Dragon, чтобы мгновенно создать CSR и приватный ключ.
  • OpenSSL (командная строка): выполните следующую команду на любом устройстве с установленным OpenSSL:
openssl req -new -newkey rsa:2048 -nodes -keyout yourdomain.key -out yourdomain.csr -addext "subjectAltName=DNS:yourdomain.com,DNS:www.yourdomain.com"

OpenSSL предложит вам заполнить те же поля (Common Name, Organization и т.д.). Флаг -addext — это то, что предоставляет список Subject Alternative Name, который встроенный генератор не может создать, поэтому сохраните его и укажите все имена хостов, которые должен покрывать сертификат. После завершения у вас будет два файла: yourdomain.csr (CSR) и yourdomain.key (приватный ключ). Храните приватный ключ в безопасности — он понадобится вам при установке сертификата.

После создания CSR (любым из способов) вы можете проверить его содержимое с помощью декодера CSR от SSL Dragon перед отправкой его в CA.

Установка SSL-сертификата в BigCommerce

После того как CA подтвердит ваш запрос и выпустит сертификат, выполните следующие шаги, чтобы установить его на вашем магазине BigCommerce.

Шаг 1: Подготовьте файлы сертификата

Скачайте архив сертификата от вашего CA и распакуйте его. Обычно вы получите:

  • yourdomain.crt: ваш основной SSL-сертификат.
  • ca-bundle.crt (или аналогичный файл): промежуточные/корневые сертификаты CA.

Откройте каждый файл в текстовом редакторе, чтобы убедиться, что он содержит текст в формате PEM (начинающийся с -----BEGIN CERTIFICATE-----).

Шаг 2: Загрузите сертификат в BigCommerce

В панели управления BigCommerce перейдите в Settings > SSL Certificates. В разделе Install a third-party SSL certificate нажмите Install a 3rd party SSL. Вставьте следующее в соответствующие поля:

  • SSL Certificate: содержимое файла yourdomain.crt.
  • RSA Private Key: приватный ключ, созданный вместе с CSR (он находится либо в записях BigCommerce, если вы использовали встроенный генератор, либо в файле yourdomain.key, если вы создавали CSR внешним способом).
  • Intermediate Certificates (CA Certificate): содержимое файла пакета сертификатов CA.

Шаг 3: Сохраните и проверьте

Нажмите Install SSL Certificate. BigCommerce проверяет, что сертификат соответствует приватному ключу и что цепочка завершена. Если всё верно, сертификат будет установлен. Дайте системе от 15 до 30 минут для распространения изменений по инфраструктуре BigCommerce.

После завершения периода распространения откройте свой магазин в браузере и проверьте наличие значка замка. Для получения подробного отчёта о состоянии используйте SSL Checker от SSL Dragon.

Сэкономьте 10% на SSL-сертификатах при заказе сегодня!

Быстрая выдача, надежное шифрование, 99,99% доверия к браузеру, специализированная поддержка и 25-дневная гарантия возврата денег. Код купона: SAVE10

Детальное изображение дракона в полете
Написано

Опытный автор контента, специализирующийся на SSL-сертификатах. Превращает сложные темы кибербезопасности в понятный, увлекательный контент. Вносите свой вклад в повышение уровня цифровой безопасности с помощью впечатляющих рассказов.