bg-tutorials

如何在 cPanel 中生成 CSR

本指南将向您展示如何在 cPanel 中生成 CSR,cPanel 是大多数 Linux 网站主机使用的共享主机控制面板。cPanel 会同时创建 CSR 及其配对的私钥,将私钥安全存储在SSL/TLS管理器中,并生成一段文本供您粘贴到证书颁发机构的订购表单中。同一表单适用于单域名、多域名(SAN)证书以及通配符证书。

在 cPanel 中生成 CSR

如果您已经使用其他工具生成了 CSR,请直接跳转到cPanel SSL 安装说明。否则,请按照以下步骤操作。以下标签与当前 cPanel 界面(Jupiter 主题)一致。

步骤 1:打开 SSL/TLS 管理器

  1. 登录您的 cPanel 账户。
  2. 安全部分中,点击SSL/TLS
  3. 证书签名请求 (CSR)下,点击生成、查看或删除 SSL 证书签名请求

步骤 2:选择或生成私钥

Key下拉菜单中,选择以下选项之一:

  • 生成新的 2,048 位密钥(大多数网站推荐使用)。cPanel 会创建一个全新的 RSA-2048 私钥,将其与 CSR 配对,并将密钥存储在SSL/TLS > 私钥 (KEY)下。除非您有特定理由重复使用密钥,这是默认选项,也是您应该选择的方式。
  • 如果您之前已经创建过密钥并想重复使用它(例如,为了签发替换证书而不轮换密钥),可以从同一个下拉菜单中选择现有密钥

近期版本的 cPanel 也支持 ECDSA(椭圆曲线)密钥,例如 P-256,但 RSA-2048 在兼容所有证书颁发机构和所有客户端方面是最安全的默认选择。只有在您确认您的 CA 和受众都支持 ECDSA 时,才应切换到该选项。

步骤 3:输入您要保护的域名

域名框中,输入您希望证书覆盖的完全限定域名(FQDN)。例如:

www.example.com

如果您订购的是其他类型的证书,请相应调整输入内容:

  • 通配符证书:在顶级域名前加上星号以覆盖所有一级子域名。例如:
    *.example.com
  • 多域名(SAN)证书:输入证书需要覆盖的每个主机名,每行一个。cPanel 会将它们作为主题备用名称写入 CSR。例如:
    www.example.com
    example.com
    shop.example.com
    mail.example.com

您列出的第一个主机名将成为证书的通用名称(Common Name);其余的将添加到 SAN 扩展中。请确保您列出的每个主机名都是您实际控制并打算验证的域名。

步骤 4:填写组织信息

完成剩余字段的填写。对于域名验证(DV)证书,这些信息不会被验证,但 CA 仍要求这些字段必须存在,因此请准确填写,以便签发的证书在任何检查者看来都是正确的:

  • 城市:您的组织注册所在城市的全称。请勿使用缩写。
  • 州/省:州、省或地区的全称。请勿使用缩写。
  • 国家:从下拉菜单中选择该组织的合法注册国家。
  • 公司:拥有该域名的企业的正式法定名称(例如,GPI Holding LLC)。对于个人订购的 DV 证书,请填写您的全名,或将该字段留空为NA;请勿在此处填写域名。
  • 公司部门(组织单位):CA/浏览器论坛已在公共 TLS 证书中弃用该字段,因此大多数 CA 会将其从签发的证书中删除。请将其留空或填写NA
  • 电子邮箱:现代公共 TLS 证书不使用此字段。您可以将其留空或填写联系邮箱;无论哪种方式,它都不会出现在签发证书的主题(Subject)中。
  • 密码短语:请留空。此处填写的密码短语会以未加密方式存储在 CSR 中,没有任何安全意义;大多数 CA 会拒绝包含密码短语的 CSR。除非您的 CA 明确要求,否则请跳过此项。
  • 描述:可选,供您自己记录使用。可留空,或填写类似www.example.com 2026 renewal的说明。

步骤 5:生成并复制 CSR

仔细检查表单内容,然后点击生成。cPanel 会在文本框中显示编码后的 CSR。内容如下所示:

-----BEGIN CERTIFICATE REQUEST-----
MIIC2zCCAcMCAQAwgZUxCzAJBgNVBAYTAlVTMRMwEQYDVQQIDApDYWxpZm9ybmlh
...base64 content of your CSR...
EE9aJDxhWjEFqYdxPpJv3yhT/4M3xZJP0YuVqYU3MA==
-----END CERTIFICATE REQUEST-----

选中整个文本块,包括—–BEGIN CERTIFICATE REQUEST—–—–END CERTIFICATE REQUEST—–这两行(每个标记两侧都有五个连字符),然后复制。在证书颁发机构订购或重新签发证书时,将其粘贴到 CSR 字段中。提交之前,您可以使用我们的CSR 解码器检查 CSR 内容,确认通用名称、SAN 列表、密钥长度和签名算法是否符合您的预期。

cPanel 会将配对的私钥保存在服务器上的SSL/TLS > 私钥 (KEY)中。请勿删除该密钥,稍后安装签发的证书时会用到它。CA 验证 CSR 并签发证书后,请继续参阅cPanel SSL 安装说明

何时不需要 CSR:AutoSSL

如果您只需要基本的域名验证证书,cPanel 可以通过AutoSSL免费签发并续订证书,AutoSSL 会在后台为您自动处理 CSR。打开安全 > SSL/TLS 状态,选择您要覆盖的域名,然后点击运行 AutoSSL。只有在您购买了证书(组织验证、扩展验证、通配符、多域名)时,或者您的 CA 要求提供 CSR 以重新签发证书时,才需要自己生成 CSR。

立即订购 SSL 证书, 可节省 10% 的费用!

快速发行, 强大加密, 99.99% 的浏览器信任度, 专业支持和 25 天退款保证. 优惠券代码 SAVE10

龙飞行的详细图像
撰写人

经验丰富的内容撰稿人, 擅长 SSL 证书. 将复杂的网络安全主题转化为清晰, 引人入胜的内容. 通过有影响力的叙述, 为提高数字安全作出贡献.