Это руководство показывает вам как сгенерировать CSR на VestaCP с помощью встроенного генератора SSL в веб-панели. Вы также узнаете, как проверить свой CSR перед отправкой его в удостоверяющий центр.
Примечание о поддержке VestaCP
Оригинальная кодовая база VestaCP (0.9.8-26, сентябрь 2019 года) несколько лет не обновлялась. В начале 2024 года проект был приобретён новыми разработчиками, которые перестраивают его как Vesta 2.0, но эта версия ещё не выпущена. Если вы настраиваете новый сервер, рассмотрите HestiaCP — активно поддерживаемый форк от сообщества, который сохранил тот же интерфейс, добавив при этом поддержку нескольких версий PHP, актуальные настройки TLS по умолчанию и постоянные обновления безопасности. Описанный ниже процесс создания CSR работает одинаково на обеих панелях, поскольку HestiaCP наследовал тот же раздел SSL; различия чисто внешние, за исключением дополнительного поля Aliases для альтернативных имён субъекта.
Создание CSR на VestaCP
CSR (запрос на подпись сертификата) — это блок закодированного текста, который содержит имя вашего домена и данные организации. Удостоверяющему центру он нужен вместе с парным закрытым ключом, чтобы выпустить ваш SSL/TLS сертификат. Вы можете сгенерировать CSR прямо в панели VestaCP, либо воспользоваться нашим генератором CSR, чтобы создать его автоматически в браузере.
Чтобы сгенерировать CSR через веб-интерфейс VestaCP, выполните шаги ниже.
Шаг 1: Откройте настройки SSL для вашего домена
- Войдите в панель управления VestaCP (адрес по умолчанию — https://your-server-ip:8083).
- Нажмите на вкладку WEB в верхней части страницы.
- Найдите домен, который хотите защитить, и нажмите Edit.
- На странице редактирования домена отметьте флажок SSL Support. Появятся дополнительные поля SSL.
- Нажмите Generate CSR. Откроется форма с запросом данных вашей организации.
Шаг 2: Заполните ваши данные
Заполните каждое поле формы CSR. Введённые здесь значения будут встроены в сертификат, поэтому обязательно проверьте их точность.
- Domain: полное доменное имя (FQDN), которое вы хотите защитить, например yoursite.com. Wildcard-сертификат нельзя запросить через эту форму: панель проверяет поле и отклоняет любое значение, содержащее звёздочку, поэтому *.yoursite.com возвращает ошибку invalid domain format. Для wildcard-сертификата создайте запрос с помощью нашего генератора CSR или с помощью OpenSSL на сервере, и сохраните созданный при этом закрытый ключ.
- Email: действующий контактный адрес электронной почты.
- Country: двухбуквенный код страны по стандарту ISO, например US.
- State/Province: полное название вашего штата или региона, например California.
- City/Locality: город, в котором находитесь вы или ваша компания, например San Jose.
- Organization: полное юридическое название вашей организации (например, Your Company LLC). Каждое поле этой формы является обязательным, включая это: если отправить его пустым, появится ошибка Field «Organization» can not be blank. Для сертификата с проверкой домена (DV) удостоверяющий центр не проверяет организацию и не включает её в выпущенный сертификат, но панели всё равно требуется значение в этом поле.
Одна вещь, о которой форма не спрашивает: CSR, создаваемый VestaCP, содержит только общее имя (Common Name), без записей альтернативных имён субъекта (SAN). Клиенты сопоставляют имя хоста со списком SAN, а не с общим именем, поэтому укажите каждое имя хоста, которое должен покрывать сертификат, в форме заказа у вашего удостоверяющего центра, и CA впишет их в выпущенный сертификат. HestiaCP отличается в этом отношении, так как в его версии формы добавлено поле Aliases, значения которого действительно включаются в запрос.
Шаг 3: Сгенерируйте и сохраните CSR и закрытый ключ
После того как вы заполнили все поля, нажмите OK. VestaCP сгенерирует три текстовых блока:
- SSL CSR: запрос на подпись сертификата. Вы вставите его в форму заказа при активации SSL сертификата.
- SSL Certificate: самоподписанный сертификат, который VestaCP создаёт в качестве заглушки. Он вам не нужен для коммерческого SSL сертификата.
- SSL Key: закрытый ключ, парный вашему CSR. Немедленно сохраните этот ключ. Он понадобится вам позже, когда вы будете устанавливать SSL сертификат на VestaCP.
Скопируйте весь блок CSR, включая строки заголовка и окончания, и вставьте его в текстовый файл или напрямую в форму заказа. Правильно оформленный CSR выглядит так:
-----BEGIN CERTIFICATE REQUEST-----
MIICvDCCAaQCAQ... (base64-encoded data) ...
-----END CERTIFICATE REQUEST-----
Сохраните закрытый ключ в отдельном текстовом файле и храните его в надёжном месте. Если вы потеряете закрытый ключ, вы не сможете установить сертификат и вам придётся заново сгенерировать CSR и перевыпустить сертификат.
Проверьте ваш CSR
Перед отправкой CSR в удостоверяющий центр рекомендуется проверить правильность всех данных. Вставьте CSR в наш декодер CSR, чтобы увидеть расшифрованные поля (домен, организация, страна, размер ключа). Если что-то не так, сгенерируйте новый CSR с исправленной информацией.
Следующие шаги
После того как удостоверяющий центр проверит ваш заказ и выпустит сертификат, вы можете приступить к установке. Следуйте нашему подробному руководству по установке SSL сертификата на VestaCP.
После установки выполните быструю проверку с помощью нашего SSL Checker, чтобы убедиться, что сертификат активен и вся цепочка доверенная.
Сэкономьте 10% на SSL-сертификатах при заказе сегодня!
Быстрая выдача, надежное шифрование, 99,99% доверия к браузеру, специализированная поддержка и 25-дневная гарантия возврата денег. Код купона: SAVE10


