Generez une CSR correcte pour obtenir votre certificat SSL.
La CSR (Certificate Signing Request) est la premiere etape pour obtenir un certificat SSL. C'est un fichier encode contenant votre cle publique et les informations sur votre organisation/domaine.
Une CSR mal generee peut entrainer un rejet par l'autorite de certification ou des problemes de compatibilite. Comprendre le processus est essentiel.
Ce guide couvre la generation de CSR pour differents serveurs et les erreurs courantes a eviter.
Une CSR contient plusieurs informations importantes :
Pourquoi prendre le temps de bien generer sa CSR :
Processus de generation avec OpenSSL :
Generation complete d'une CSR :
# Generer cle privee et CSR en une commande
openssl req -new -newkey rsa:2048 -nodes -keyout private.key -out domain.csr
# Avec SAN (multi-domaines)
openssl req -new -newkey rsa:2048 -nodes -keyout private.key -out domain.csr \
-subj "/CN=example.com/O=My Company/C=FR" \
-addext "subjectAltName=DNS:example.com,DNS:www.example.com"
# Verifier le contenu de la CSR
openssl req -text -noout -verify -in domain.csr
La cle privee doit etre gardee secrete et securisee. Ne la partagez jamais.
Conseils pour des CSR impeccables :
RSA 2048 est le plus compatible. ECDSA est plus performant mais moins supporte par les vieux clients.
CN est obligatoire. O, C, L, ST sont requis pour OV/EV mais facultatifs pour DV.
Vous devrez revoquer le certificat et en commander un nouveau avec une nouvelle CSR.
Techniquement oui, mais c'est deconseille. Une nouvelle paire de cles est plus securisee.
Utilisez l'extension SAN (Subject Alternative Names) lors de la generation.
Non, la CSR contient uniquement la cle publique. La cle privee reste sur votre serveur.
Une CSR bien generee est le fondement d'un certificat SSL securise. Prenez le temps de verifier chaque champ.
Avec MoniTao, surveillez ensuite votre certificat pour ne jamais manquer son expiration.
Commencez gratuitement, sans carte bancaire.