A CSR (Certificate Signing Request) é o arquivo bruto de um certificado SSL. Ela contém a chave pública, o assunto do titular do certificado e informações de localização geográfica. Você deve enviá-la a uma CA para validação. O Alibaba Cloud gera automaticamente uma CSR ao criar um certificado. Crie uma CSR manualmente apenas se precisar personalizar o algoritmo da chave e sua força. Depois de criar a CSR, selecione-a ao enviar uma solicitação de certificado. Este tópico descreve como criar, carregar e gerenciar arquivos de CSR.
Criar uma CSR
Ao criar uma CSR no console, o sistema gerencia a chave privada automaticamente. Assim, você não precisa armazená-la manualmente. Uma CSR criada manualmente só pode ser usada na mesma conta e região.
O algoritmo de chave da CSR deve corresponder ao pedido do certificado. Caso contrário, a solicitação do certificado falhará.
Faça login no console do Certificate Management Service.
No painel de navegação à esquerda, escolha .
Na aba CSR Management, clique em Create CSR.
-
No painel CSR Generator, configure os parâmetros da CSR descritos na tabela a seguir e clique em Generate Certificate CSR.
Parâmetro
Descrição
CSR Name
Especifique um nome personalizado para a CSR.
O nome pode ter até 50 caracteres e conter letras maiúsculas e minúsculas (a a z e A a Z), dígitos (0 a 9), sublinhados (_), hifens (-) e pontos (.).
Domains
Insira o nome de domínio para o qual deseja solicitar um certificado.
NotaInsira apenas um nome de domínio neste campo. Para solicitar um certificado SSL para vários nomes de domínio, insira os demais domínios no campo SANs.
SANs
Insira outros nomes de domínio que compartilham o mesmo certificado com o domínio especificado em Domains. Separe múltiplos nomes de domínio por vírgulas (,).
Exemplo: Para vincular
www.aliyundoc.com,example.aliyundoc.cometest.aliyundoc.comao mesmo certificado SSL, defina Domains comowww.aliyundoc.come SANs comoexample.aliyundoc.com,test.aliyundoc.com.Contact
Selecione as informações de contato da pessoa responsável pelo gerenciamento de certificados, incluindo nome e número de telefone.
Se ainda não tiver criado um contato, clique em Create Contact. O Digital Certificate Management Service salva as informações de contato para uso futuro. Para mais detalhes sobre como criar um contato, consulte Configurar contatos.
Company
Selecione as informações da empresa para a solicitação do certificado, incluindo nome da empresa e número de telefone.
Se não houver informações da empresa cadastradas, clique em Create Company Profile. O Digital Certificate Management Service salva esses dados para uso futuro. Para mais informações sobre como cadastrar dados da empresa, consulte Configurar informações da empresa.
Encryption Algorithm
Selecione o tipo de algoritmo de chave. Valores válidos:
RSA (padrão): algoritmo assimétrico amplamente utilizado mundialmente. Oferece alta compatibilidade.
ECC: algoritmo de criptografia baseado em curvas elípticas.
O ECC é mais avançado e seguro que o RSA. Proporciona criptografia mais rápida e maior eficiência com menor consumo de recursos do servidor. Navegadores modernos recomendam seu uso.
SM2: desenvolvido e aprovado pela Administração Estatal de Criptografia da China com base no algoritmo ECC. Destina-se a agências governamentais, instituições públicas, grandes empresas estatais e bancos que precisam implementar localização e cumprir requisitos de algoritmos criptográficos chineses.
Encryption Strength
Selecione a força da chave.
-
Algoritmo RSA: 2048, 3072, 4096.
-
Algoritmo ECC: p256, p384, p512.
-
Algoritmo SM2: 256.
Ao enviar uma solicitação de certificado posteriormente, defina CSR Generation como Select Existing CSR e selecione a CSR criada. Para mais informações, consulte Solicitar um certificado.
Carregar uma CSR
Se já tiver gerado um arquivo de CSR localmente, carregue-o no console para gerenciamento centralizado e uso em solicitações de certificados. Não é necessário fornecer o arquivo de chave privada ao carregar uma CSR.
Faça login no console do Certificate Management Service.
No painel de navegação à esquerda, escolha .
Na aba CSR Management, clique em Upload CSR.
-
No painel Upload CSR, configure os seguintes parâmetros e clique em OK.
Parâmetro
Descrição
CSR Name
Especifique um nome personalizado para a CSR.
O nome pode ter até 50 caracteres e conter letras maiúsculas e minúsculas (a a z e A a Z), dígitos (0 a 9), sublinhados (_) e hifens (-).
CSR File
Insira o conteúdo do arquivo de CSR.
Abra o arquivo de CSR com um editor de texto, copie todo o conteúdo e cole-o na caixa de texto. Como alternativa, clique em Upload and Parse File abaixo da caixa de texto para selecionar e carregar um arquivo de CSR do computador local. O sistema analisará e preencherá o conteúdo automaticamente.
Private Key Content
Insira a chave privada do certificado codificada em PEM.
Abra o arquivo de chave privada no formato KEY com um editor de texto, copie o conteúdo e cole-o nesta caixa de texto. Como alternativa, clique em Upload and Parse File abaixo da caixa de texto para selecionar e carregar um arquivo de chave privada do computador local.
Ao enviar uma solicitação de certificado posteriormente, defina CSR Generation como Select Existing CSR e selecione a CSR carregada. Para mais informações, consulte Solicitar um certificado.