CSR (Certificate Signing Request / Sertifika İmzalama İsteği), SSL sertifikası başvurusunda sertifika otoritesine gönderilen, şifrelenmiş bir metin bloğudur. İçinde alan adınız, kuruluş bilgileriniz ve açık anahtarınız yer alır. CSR üretilirken eşleşen bir özel anahtar (private key) de oluşturulur ve bu anahtar sunucunuzda gizli kalmalıdır.
CSR İçinde Hangi Bilgiler Bulunur?
- Common Name (CN): Sertifikalanacak alan adı (örn. www.ornek.com)
- Organization (O): Kuruluş adı
- Locality / State / Country: Şehir, il ve iki harfli ülke kodu
- Public Key: Sertifikaya gömülecek açık anahtar
OpenSSL ile CSR Oluşturma
Sunucu erişiminiz varsa tek komutla üretebilirsiniz:
openssl req -new -newkey rsa:2048 -nodes -keyout ornek.key -out ornek.csr
Komut sizi alan adı ve kuruluş bilgilerini girmeye yönlendirir; sonunda ornek.csr (başvuru) ve ornek.key (özel anahtar) dosyaları oluşur.
Dikkat Edilmesi Gerekenler
Özel anahtarı asla paylaşmayın veya kaybetmeyin; kaybederseniz sertifikanın yeniden düzenlenmesi (reissue) gerekir. Sunucuya erişiminiz yoksa çevrim içi CSR oluşturma aracımızı kullanabilir, ardından uygun SSL sertifikasını seçebilirsiniz.