本指南将向您展示如何在 cPanel 中生成 CSR,cPanel 是大多数 Linux 网站主机使用的共享主机控制面板。cPanel 会同时创建 CSR 及其配对的私钥,将私钥安全存储在SSL/TLS管理器中,并生成一段文本供您粘贴到证书颁发机构的订购表单中。同一表单适用于单域名、多域名(SAN)证书以及通配符证书。
在 cPanel 中生成 CSR
如果您已经使用其他工具生成了 CSR,请直接跳转到cPanel SSL 安装说明。否则,请按照以下步骤操作。以下标签与当前 cPanel 界面(Jupiter 主题)一致。
步骤 1:打开 SSL/TLS 管理器
- 登录您的 cPanel 账户。
- 在安全部分中,点击SSL/TLS。
- 在证书签名请求 (CSR)下,点击生成、查看或删除 SSL 证书签名请求。
步骤 2:选择或生成私钥
在Key下拉菜单中,选择以下选项之一:
- 生成新的 2,048 位密钥(大多数网站推荐使用)。cPanel 会创建一个全新的 RSA-2048 私钥,将其与 CSR 配对,并将密钥存储在SSL/TLS > 私钥 (KEY)下。除非您有特定理由重复使用密钥,这是默认选项,也是您应该选择的方式。
- 如果您之前已经创建过密钥并想重复使用它(例如,为了签发替换证书而不轮换密钥),可以从同一个下拉菜单中选择现有密钥。
近期版本的 cPanel 也支持 ECDSA(椭圆曲线)密钥,例如 P-256,但 RSA-2048 在兼容所有证书颁发机构和所有客户端方面是最安全的默认选择。只有在您确认您的 CA 和受众都支持 ECDSA 时,才应切换到该选项。
步骤 3:输入您要保护的域名
在域名框中,输入您希望证书覆盖的完全限定域名(FQDN)。例如:
www.example.com
如果您订购的是其他类型的证书,请相应调整输入内容:
- 通配符证书:在顶级域名前加上星号以覆盖所有一级子域名。例如:
*.example.com - 多域名(SAN)证书:输入证书需要覆盖的每个主机名,每行一个。cPanel 会将它们作为主题备用名称写入 CSR。例如:
www.example.com example.com shop.example.com mail.example.com
您列出的第一个主机名将成为证书的通用名称(Common Name);其余的将添加到 SAN 扩展中。请确保您列出的每个主机名都是您实际控制并打算验证的域名。
步骤 4:填写组织信息
完成剩余字段的填写。对于域名验证(DV)证书,这些信息不会被验证,但 CA 仍要求这些字段必须存在,因此请准确填写,以便签发的证书在任何检查者看来都是正确的:
- 城市:您的组织注册所在城市的全称。请勿使用缩写。
- 州/省:州、省或地区的全称。请勿使用缩写。
- 国家:从下拉菜单中选择该组织的合法注册国家。
- 公司:拥有该域名的企业的正式法定名称(例如,GPI Holding LLC)。对于个人订购的 DV 证书,请填写您的全名,或将该字段留空为NA;请勿在此处填写域名。
- 公司部门(组织单位):CA/浏览器论坛已在公共 TLS 证书中弃用该字段,因此大多数 CA 会将其从签发的证书中删除。请将其留空或填写NA。
- 电子邮箱:现代公共 TLS 证书不使用此字段。您可以将其留空或填写联系邮箱;无论哪种方式,它都不会出现在签发证书的主题(Subject)中。
- 密码短语:请留空。此处填写的密码短语会以未加密方式存储在 CSR 中,没有任何安全意义;大多数 CA 会拒绝包含密码短语的 CSR。除非您的 CA 明确要求,否则请跳过此项。
- 描述:可选,供您自己记录使用。可留空,或填写类似www.example.com 2026 renewal的说明。
步骤 5:生成并复制 CSR
仔细检查表单内容,然后点击生成。cPanel 会在文本框中显示编码后的 CSR。内容如下所示:
-----BEGIN CERTIFICATE REQUEST-----
MIIC2zCCAcMCAQAwgZUxCzAJBgNVBAYTAlVTMRMwEQYDVQQIDApDYWxpZm9ybmlh
...base64 content of your CSR...
EE9aJDxhWjEFqYdxPpJv3yhT/4M3xZJP0YuVqYU3MA==
-----END CERTIFICATE REQUEST-----
选中整个文本块,包括—–BEGIN CERTIFICATE REQUEST—–和—–END CERTIFICATE REQUEST—–这两行(每个标记两侧都有五个连字符),然后复制。在证书颁发机构订购或重新签发证书时,将其粘贴到 CSR 字段中。提交之前,您可以使用我们的CSR 解码器检查 CSR 内容,确认通用名称、SAN 列表、密钥长度和签名算法是否符合您的预期。
cPanel 会将配对的私钥保存在服务器上的SSL/TLS > 私钥 (KEY)中。请勿删除该密钥,稍后安装签发的证书时会用到它。CA 验证 CSR 并签发证书后,请继续参阅cPanel SSL 安装说明。
何时不需要 CSR:AutoSSL
如果您只需要基本的域名验证证书,cPanel 可以通过AutoSSL免费签发并续订证书,AutoSSL 会在后台为您自动处理 CSR。打开安全 > SSL/TLS 状态,选择您要覆盖的域名,然后点击运行 AutoSSL。只有在您购买了证书(组织验证、扩展验证、通配符、多域名)时,或者您的 CA 要求提供 CSR 以重新签发证书时,才需要自己生成 CSR。


