В этом руководстве показано, как сформировать CSR (запрос на подпись сертификата) на SurgeMail — почтовом сервере Netwin, который запускает SMTP, IMAP, POP3 и веб-почту из единого демона. Вы создаёте CSR внутри веб-панели SurgeMail Web Admin, а не через оболочку. За один шаг SurgeMail формирует запрос, соответствующий приватный ключ и временный недоверенный сертификат, поэтому приватный ключ никогда не покидает сервер и остаётся связанным с подписанным CA сертификатом, который вы установите позже.
Приведённые ниже шаги соответствуют текущей линейке SurgeMail 8.x (серия 8.1, 2026 год) для Windows, Linux и macOS. Интерфейс Web Admin оставался стабильным на протяжении многих версий, поэтому установки 7.x следуют тому же порядку действий.
Формирование CSR на SurgeMail
Если вы уже сформировали CSR и получили SSL-файлы от своего удостоверяющего центра, пропустите этот раздел и перейдите сразу к установке SSL-сертификата на SurgeMail.
CSR — это блок закодированного текста, содержащий данные вашей организации и открытый ключ, который образует пару с приватным ключом, хранящимся на сервере. Удостоверяющий центр (CA) считывает CSR, чтобы проверить вашу информацию перед выпуском сертификата.
Примечание: CSR нужен только при покупке сертификата у коммерческого CA (Domain, Organization или Extended Validation, wildcard-сертификата или многолетнего покрытия). Если достаточно бесплатного автоматически продлеваемого сертификата, SurgeMail может получить его от Let’s Encrypt автоматически через встроенную поддержку ACME (версия 7.3j2 и новее), без необходимости формировать или вставлять CSR. Описанный ниже ручной процесс с CSR — правильный путь для получения коммерческого сертификата.
Шаг 1: откройте страницу SSL-сертификатов в Web Admin
Войдите в веб-панель SurgeMail Web Admin в браузере с правами администратора. Откройте страницу Globals, затем нажмите SSL Certificates Configure. На этой странице перечислены все сертификаты и запросы, известные SurgeMail, и именно здесь вы создаёте новый запрос, импортируете подписанный сертификат или задаёте отдельный сертификат для конкретного домена.
Шаг 2: начните формирование нового CSR
Нажмите кнопку New CSR. SurgeMail сразу формирует три элемента: сам CSR, соответствующий приватный ключ (который остаётся на сервере) и временный недоверенный сертификат, поддерживающий работу TLS-служб до установки подписанного CA сертификата. Поскольку ключ создаётся и хранится на этом сервере, подписанный сертификат можно установить только обратно в тот же экземпляр SurgeMail, который сформировал запрос.
Шаг 3: заполните данные сертификата
Укажите данные организации и почтового хоста, на который будет выпущен сертификат. Используйте только обычные символы ASCII; буквы с диакритическими знаками или «умные» кавычки, вставленные из текстового редактора, могут нарушить запрос. Заполните форму следующим образом:
- Common Name: полное доменное имя (FQDN), которое клиенты используют для подключения к серверу, например mail.yourdomain.com. Это самое важное поле, и оно должно совпадать с именем хоста, к которому подключаются почтовые и веб-почтовые клиенты.
- Organization: полное юридическое название вашей компании, например Your Company Ltd. CA проверяет это поле для сертификатов Organization Validation (OV) и Extended Validation (EV).
- Organizational Unit: оставьте это поле пустым. Форум CA/Browser Forum вывел этот атрибут из употребления, и большинство CA удаляют его из выпущенного сертификата.
- City/Locality: город, в котором зарегистрирована ваша организация, указанный полностью (например, Los Angeles, а не LA).
- State/Province: полное название штата или региона, а не сокращение (например, California, а не CA).
- Country: двухбуквенный код ISO вашей страны (например, US или GB).
Шаг 4: скопируйте CSR и закажите сертификат
Сохраните форму, затем откройте CSR и скопируйте его целиком, включая строки-маркеры. Каждый маркер использует ровно пять дефисов с каждой стороны, без пробелов:
-----BEGIN CERTIFICATE REQUEST-----
MIICvDCCAaQCAQAwdzELMAkGA1UEBhMCVVMxEzARBgNVBAgMCkNhbGlmb3JuaWEx
FDASBgNVBAcMC0xvcyBBbmdlbGVzMRUwEwYDVQQKDAxZb3VyIENvbXBhbnkx
... (many lines of Base64) ...
-----END CERTIFICATE REQUEST-----
Вставьте весь блок в поле CSR в форме заказа SSL-сертификата. Искажённая строка-маркер (фигурные тире вместо дефисов, пропущенные дефисы или лишние пробелы) — частая причина отклонения запроса удостоверяющим центром, поэтому убедитесь, что строки -----BEGIN CERTIFICATE REQUEST----- и -----END CERTIFICATE REQUEST----- скопировались без изменений. CA проверяет запрос и выпускает ваш сертификат, который вы затем устанавливаете через SSL Certificates Configure на том же сервере.
Дополнительно: проверьте CSR перед отправкой
Прежде чем вставлять CSR в форму заказа, стоит убедиться, что все данные верны. Вставьте запрос в инструмент SSL Dragon Decode CSR, чтобы проверить каждое поле. Если Common Name, название организации или страна указаны неверно, сформируйте новый CSR в Web Admin и отправьте именно его, поскольку сертификат выпускается точно в соответствии с данными, указанными в CSR.
Сэкономьте 10% на SSL-сертификатах при заказе сегодня!
Быстрая выдача, надежное шифрование, 99,99% доверия к браузеру, специализированная поддержка и 25-дневная гарантия возврата денег. Код купона: SAVE10


