Перегляд змісту запиту CSR
CSR (Certificate Signing Request) — це зашифрований запит на випуск сертифіката, який містить детальну інформацію про домен і організацію. Цей запит являє собою блок закодованого тексту, який надається Органу сертифікації при подачі заявки на сертифікат SSL.
Зазвичай він генерується на сервері, на якому буде встановлений сертифікат, і містить інформацію, яка буде включена в сертифікат:
- загальне ім'я (CN) - основний домен сертифіката, повністю кваліфіковане ім'я домену, для якого буде активовано SSL (наприклад, adgrafics.com). Для сертифікатів Wildcard доменне ім’я повинно бути представлене зірочкою спереду (наприклад, * .adgrafics.com);
- місто, де знаходиться компанія чи заявник (цей параметр не слід скорочувати);
- область, в якій знаходиться компанія чи заявник;
- країна - двобуквенний код країни, де знаходиться компанія чи заявник (наприклад, для України цей код "UA");
- організація - офіційно зареєстрована назва організації, яка подає заявку на отримання сертифіката. Для сертифікатів організації та розширеної валідації органи сертифікації перевіряють цю організацію. Для SSL-сертифікатів для перевірки домену це поле не є критичним, і деталі не будуть вказані у виданому сертифікаті, проте його слід заповнити;
- організаційний підрозділ - назва відділу або підрозділу всередині поданої організації. який і займається покупкою сертифікату;
- адреса електронної пошти - адреса електронної пошти компанії або заявника (це поле не є обов'язковим).
Запит також містить відкритий ключ, який буде включений у сертифікат. Приватний ключ зазвичай створюється в той же час, коли ви створюєте CSR, роблячи пару ключів. Генерація CSR є необхідною процедурою підготовки для отримання SSL-сертифіката. Згенерований CSR включається в заяву на отримання сертифіката.
Тож, якщо ви втратите приватний ключ, сертифікат більше не працюватиме. Повтор команди генерації не зробить точно такого ж ключа - це буде інший ключ, і потрібно буде знову генерувати для нього CSR і перевидавати сертифікат. Як же виглядає CSR? Більшість CSR створюються у форматі PEM, закодованому Base-64. CSR формату PEM можна відкрити в текстовому редакторі. Після створення CSR ви можете скористатися нашим сервісом, щоб знайти найкращий сертифікат SSL, який відповідає вашим потребам.