bg-tutorials

Как сгенерировать CSR в cPanel

Это руководство показывает вам, как создать CSR в cPanel — панели управления виртуальным хостингом, используемой на большинстве Linux-хостингов. cPanel создает CSR и соответствующий закрытый ключ вместе, безопасно сохраняет ключ в менеджере SSL/TLS и предоставляет текстовый блок для вставки в форму заказа вашего центра сертификации (CA). Та же форма подходит для одиночных доменов, мультидоменных (SAN) сертификатов и wildcard-сертификатов.

Создание CSR в cPanel

Если вы уже создали свой CSR с помощью другого инструмента, перейдите к инструкциям по установке SSL в cPanel. В противном случае выполните шаги ниже. Названия соответствуют текущему интерфейсу cPanel (тема Jupiter).

Шаг 1: Откройте менеджер SSL/TLS

  1. Войдите в свою учетную запись cPanel.
  2. В разделе Security нажмите SSL/TLS.
  3. В разделе Certificate Signing Requests (CSR) нажмите Generate, view, or delete SSL certificate signing requests.

Шаг 2: Выберите или создайте закрытый ключ

В раскрывающемся списке Key выберите один из следующих вариантов:

  • Generate a new 2,048 bit key (рекомендуется для большинства сайтов). cPanel создает новый закрытый ключ RSA-2048, связывает его с CSR и сохраняет ключ в разделе SSL/TLS > Private Keys (KEY). Это вариант по умолчанию, и именно он вам нужен, если у вас нет особой причины повторно использовать ключ.
  • Существующий ключ из того же раскрывающегося списка, если вы уже создали ключ ранее и хотите использовать его повторно (например, для выпуска замены сертификата без смены ключа).

Последние версии cPanel также поддерживают ключи ECDSA (на эллиптических кривых), такие как P-256, но RSA-2048 остается самым безопасным вариантом по умолчанию для совместимости с любым центром сертификации и любым клиентом. Переключайтесь на ECDSA только если вы знаете, что ваш CA и ваша аудитория его поддерживают.

Шаг 3: Введите домен(ы), которые нужно защитить

В поле Domains введите полное доменное имя (FQDN), которое должен покрывать сертификат. Например:

www.example.com

Если вы заказали другой тип сертификата, измените запись соответствующим образом:

  • Wildcard-сертификат: поставьте звездочку перед корневым доменом, чтобы покрыть все поддомены первого уровня. Например:
    *.example.com
  • Мультидоменный (SAN) сертификат: введите каждое имя хоста, которое должен покрывать сертификат, по одному на строку. cPanel записывает их в CSR в виде альтернативных имен субъекта (Subject Alternative Names). Например:
    www.example.com
    example.com
    shop.example.com
    mail.example.com

Первое указанное вами имя хоста становится общим именем сертификата (Common Name); остальные попадают в расширение SAN. Убедитесь, что каждое перечисленное имя хоста действительно принадлежит вам и вы намерены пройти его проверку.

Шаг 4: Заполните данные организации

Заполните оставшиеся поля. Для сертификата с проверкой домена (DV) эти значения не проверяются, но CA все равно требует их заполнения, поэтому заполните их точно, чтобы выпущенный сертификат выглядел корректно для любого, кто его проверит:

  • City: полное название города, где зарегистрирована ваша организация. Не используйте сокращения.
  • State: полное название штата, провинции или региона. Не используйте сокращения.
  • Country: в раскрывающемся списке выберите страну, в которой организация юридически зарегистрирована.
  • Company: официальное юридическое название компании, владеющей доменом (например, GPI Holding LLC). Для DV-сертификата, заказанного физическим лицом, введите ваше полное имя или оставьте поле как NA; не указывайте здесь доменное имя.
  • Company Division (Organizational Unit): форум CA/Browser признал это поле устаревшим для публичных TLS-сертификатов, поэтому большинство CA удаляют его из выпущенного сертификата. Оставьте поле пустым или введите NA.
  • Email: не используется современными публичными TLS-сертификатами. Вы можете оставить поле пустым или указать контактный email; в любом случае он не будет отображаться в поле Subject выпущенного сертификата.
  • Passphrase: оставьте пустым. Пароль здесь сохраняется в незашифрованном виде в CSR и не несет никакой защитной функции; большинство CA отклоняют CSR, содержащие пароль. Не заполняйте это поле, если ваш CA явно не потребовал этого.
  • Description: необязательно, для ваших собственных записей. Оставьте пустым или укажите что-то вроде www.example.com 2026 renewal.

Шаг 5: Создайте и скопируйте CSR

Проверьте форму еще раз, затем нажмите Generate. cPanel отобразит закодированный CSR в текстовом поле. Он выглядит примерно так:

-----BEGIN CERTIFICATE REQUEST-----
MIIC2zCCAcMCAQAwgZUxCzAJBgNVBAYTAlVTMRMwEQYDVQQIDApDYWxpZm9ybmlh
...base64 content of your CSR...
EE9aJDxhWjEFqYdxPpJv3yhT/4M3xZJP0YuVqYU3MA==
-----END CERTIFICATE REQUEST-----

Выделите весь блок, включая строки ——BEGIN CERTIFICATE REQUEST—— и ——END CERTIFICATE REQUEST—— (у каждого маркера по пять дефисов с обеих сторон), и скопируйте его. Вставьте его в поле CSR при заказе или перевыпуске сертификата у вашего центра сертификации. Перед отправкой вы можете проверить содержимое CSR с помощью нашего CSR Decoder, чтобы убедиться, что общее имя, список SAN, размер ключа и алгоритм подписи соответствуют ожидаемым.

cPanel хранит соответствующий закрытый ключ на сервере в разделе SSL/TLS > Private Keys (KEY). Не удаляйте его; он понадобится вам для установки выпущенного сертификата позже. После того как CA проверит CSR и выпустит сертификат, продолжите работу согласно инструкциям по установке SSL в cPanel.

Когда CSR вам не нужен: AutoSSL

Если вам нужен только базовый сертификат с проверкой домена (Domain Validated), cPanel может выпустить и продлить его бесплатно с помощью AutoSSL, а AutoSSL сам обработает CSR в фоновом режиме. Откройте Security > SSL/TLS Status, выберите домены, которые нужно покрыть, и нажмите Run AutoSSL. Создавайте CSR самостоятельно только в том случае, если вы приобрели сертификат (с проверкой организации, расширенной проверкой, wildcard, мультидоменный) или если ваш CA требует CSR для перевыпуска.

Сэкономьте 10% на SSL-сертификатах при заказе сегодня!

Быстрая выдача, надежное шифрование, 99,99% доверия к браузеру, специализированная поддержка и 25-дневная гарантия возврата денег. Код купона: SAVE10

Детальное изображение дракона в полете
Написано

Опытный автор контента, специализирующийся на SSL-сертификатах. Превращает сложные темы кибербезопасности в понятный, увлекательный контент. Вносите свой вклад в повышение уровня цифровой безопасности с помощью впечатляющих рассказов.