Это руководство показывает вам, как создать CSR в cPanel — панели управления виртуальным хостингом, используемой на большинстве Linux-хостингов. cPanel создает CSR и соответствующий закрытый ключ вместе, безопасно сохраняет ключ в менеджере SSL/TLS и предоставляет текстовый блок для вставки в форму заказа вашего центра сертификации (CA). Та же форма подходит для одиночных доменов, мультидоменных (SAN) сертификатов и wildcard-сертификатов.
Создание CSR в cPanel
Если вы уже создали свой CSR с помощью другого инструмента, перейдите к инструкциям по установке SSL в cPanel. В противном случае выполните шаги ниже. Названия соответствуют текущему интерфейсу cPanel (тема Jupiter).
Шаг 1: Откройте менеджер SSL/TLS
- Войдите в свою учетную запись cPanel.
- В разделе Security нажмите SSL/TLS.
- В разделе Certificate Signing Requests (CSR) нажмите Generate, view, or delete SSL certificate signing requests.
Шаг 2: Выберите или создайте закрытый ключ
В раскрывающемся списке Key выберите один из следующих вариантов:
- Generate a new 2,048 bit key (рекомендуется для большинства сайтов). cPanel создает новый закрытый ключ RSA-2048, связывает его с CSR и сохраняет ключ в разделе SSL/TLS > Private Keys (KEY). Это вариант по умолчанию, и именно он вам нужен, если у вас нет особой причины повторно использовать ключ.
- Существующий ключ из того же раскрывающегося списка, если вы уже создали ключ ранее и хотите использовать его повторно (например, для выпуска замены сертификата без смены ключа).
Последние версии cPanel также поддерживают ключи ECDSA (на эллиптических кривых), такие как P-256, но RSA-2048 остается самым безопасным вариантом по умолчанию для совместимости с любым центром сертификации и любым клиентом. Переключайтесь на ECDSA только если вы знаете, что ваш CA и ваша аудитория его поддерживают.
Шаг 3: Введите домен(ы), которые нужно защитить
В поле Domains введите полное доменное имя (FQDN), которое должен покрывать сертификат. Например:
www.example.com
Если вы заказали другой тип сертификата, измените запись соответствующим образом:
- Wildcard-сертификат: поставьте звездочку перед корневым доменом, чтобы покрыть все поддомены первого уровня. Например:
*.example.com - Мультидоменный (SAN) сертификат: введите каждое имя хоста, которое должен покрывать сертификат, по одному на строку. cPanel записывает их в CSR в виде альтернативных имен субъекта (Subject Alternative Names). Например:
www.example.com example.com shop.example.com mail.example.com
Первое указанное вами имя хоста становится общим именем сертификата (Common Name); остальные попадают в расширение SAN. Убедитесь, что каждое перечисленное имя хоста действительно принадлежит вам и вы намерены пройти его проверку.
Шаг 4: Заполните данные организации
Заполните оставшиеся поля. Для сертификата с проверкой домена (DV) эти значения не проверяются, но CA все равно требует их заполнения, поэтому заполните их точно, чтобы выпущенный сертификат выглядел корректно для любого, кто его проверит:
- City: полное название города, где зарегистрирована ваша организация. Не используйте сокращения.
- State: полное название штата, провинции или региона. Не используйте сокращения.
- Country: в раскрывающемся списке выберите страну, в которой организация юридически зарегистрирована.
- Company: официальное юридическое название компании, владеющей доменом (например, GPI Holding LLC). Для DV-сертификата, заказанного физическим лицом, введите ваше полное имя или оставьте поле как NA; не указывайте здесь доменное имя.
- Company Division (Organizational Unit): форум CA/Browser признал это поле устаревшим для публичных TLS-сертификатов, поэтому большинство CA удаляют его из выпущенного сертификата. Оставьте поле пустым или введите NA.
- Email: не используется современными публичными TLS-сертификатами. Вы можете оставить поле пустым или указать контактный email; в любом случае он не будет отображаться в поле Subject выпущенного сертификата.
- Passphrase: оставьте пустым. Пароль здесь сохраняется в незашифрованном виде в CSR и не несет никакой защитной функции; большинство CA отклоняют CSR, содержащие пароль. Не заполняйте это поле, если ваш CA явно не потребовал этого.
- Description: необязательно, для ваших собственных записей. Оставьте пустым или укажите что-то вроде www.example.com 2026 renewal.
Шаг 5: Создайте и скопируйте CSR
Проверьте форму еще раз, затем нажмите Generate. cPanel отобразит закодированный CSR в текстовом поле. Он выглядит примерно так:
-----BEGIN CERTIFICATE REQUEST-----
MIIC2zCCAcMCAQAwgZUxCzAJBgNVBAYTAlVTMRMwEQYDVQQIDApDYWxpZm9ybmlh
...base64 content of your CSR...
EE9aJDxhWjEFqYdxPpJv3yhT/4M3xZJP0YuVqYU3MA==
-----END CERTIFICATE REQUEST-----
Выделите весь блок, включая строки ——BEGIN CERTIFICATE REQUEST—— и ——END CERTIFICATE REQUEST—— (у каждого маркера по пять дефисов с обеих сторон), и скопируйте его. Вставьте его в поле CSR при заказе или перевыпуске сертификата у вашего центра сертификации. Перед отправкой вы можете проверить содержимое CSR с помощью нашего CSR Decoder, чтобы убедиться, что общее имя, список SAN, размер ключа и алгоритм подписи соответствуют ожидаемым.
cPanel хранит соответствующий закрытый ключ на сервере в разделе SSL/TLS > Private Keys (KEY). Не удаляйте его; он понадобится вам для установки выпущенного сертификата позже. После того как CA проверит CSR и выпустит сертификат, продолжите работу согласно инструкциям по установке SSL в cPanel.
Когда CSR вам не нужен: AutoSSL
Если вам нужен только базовый сертификат с проверкой домена (Domain Validated), cPanel может выпустить и продлить его бесплатно с помощью AutoSSL, а AutoSSL сам обработает CSR в фоновом режиме. Откройте Security > SSL/TLS Status, выберите домены, которые нужно покрыть, и нажмите Run AutoSSL. Создавайте CSR самостоятельно только в том случае, если вы приобрели сертификат (с проверкой организации, расширенной проверкой, wildcard, мультидоменный) или если ваш CA требует CSR для перевыпуска.
Сэкономьте 10% на SSL-сертификатах при заказе сегодня!
Быстрая выдача, надежное шифрование, 99,99% доверия к браузеру, специализированная поддержка и 25-дневная гарантия возврата денег. Код купона: SAVE10


