Todos os produtos
Search
Central de documentação

Certificate Management Service:Criar ou carregar uma CSR

Última atualização: Jun 27, 2026

A CSR (Certificate Signing Request) é o arquivo bruto de um certificado SSL. Ela contém a chave pública, o assunto do titular do certificado e informações de localização geográfica. Você deve enviá-la a uma CA para validação. O Alibaba Cloud gera automaticamente uma CSR ao criar um certificado. Crie uma CSR manualmente apenas se precisar personalizar o algoritmo da chave e sua força. Depois de criar a CSR, selecione-a ao enviar uma solicitação de certificado. Este tópico descreve como criar, carregar e gerenciar arquivos de CSR.

Criar uma CSR

Ao criar uma CSR no console, o sistema gerencia a chave privada automaticamente. Assim, você não precisa armazená-la manualmente. Uma CSR criada manualmente só pode ser usada na mesma conta e região.

Importante

O algoritmo de chave da CSR deve corresponder ao pedido do certificado. Caso contrário, a solicitação do certificado falhará.

  1. Faça login no console do Certificate Management Service.

  2. No painel de navegação à esquerda, escolha Certificate Management > SSL Certificate Management V2.0.

  3. Na aba CSR Management, clique em Create CSR.

  4. No painel CSR Generator, configure os parâmetros da CSR descritos na tabela a seguir e clique em Generate Certificate CSR.

    Parâmetro

    Descrição

    CSR Name

    Especifique um nome personalizado para a CSR.

    O nome pode ter até 50 caracteres e conter letras maiúsculas e minúsculas (a a z e A a Z), dígitos (0 a 9), sublinhados (_), hifens (-) e pontos (.).

    Domains

    Insira o nome de domínio para o qual deseja solicitar um certificado.

    Nota

    Insira apenas um nome de domínio neste campo. Para solicitar um certificado SSL para vários nomes de domínio, insira os demais domínios no campo SANs.

    SANs

    Insira outros nomes de domínio que compartilham o mesmo certificado com o domínio especificado em Domains. Separe múltiplos nomes de domínio por vírgulas (,).

    Exemplo: Para vincular www.aliyundoc.com, example.aliyundoc.com e test.aliyundoc.com ao mesmo certificado SSL, defina Domains como www.aliyundoc.com e SANs como example.aliyundoc.com,test.aliyundoc.com.

    Contact

    Selecione as informações de contato da pessoa responsável pelo gerenciamento de certificados, incluindo nome e número de telefone.

    Se ainda não tiver criado um contato, clique em Create Contact. O Digital Certificate Management Service salva as informações de contato para uso futuro. Para mais detalhes sobre como criar um contato, consulte Configurar contatos.

    Company

    Selecione as informações da empresa para a solicitação do certificado, incluindo nome da empresa e número de telefone.

    Se não houver informações da empresa cadastradas, clique em Create Company Profile. O Digital Certificate Management Service salva esses dados para uso futuro. Para mais informações sobre como cadastrar dados da empresa, consulte Configurar informações da empresa.

    Encryption Algorithm

    Selecione o tipo de algoritmo de chave. Valores válidos:

    • RSA (padrão): algoritmo assimétrico amplamente utilizado mundialmente. Oferece alta compatibilidade.

    • ECC: algoritmo de criptografia baseado em curvas elípticas.

      O ECC é mais avançado e seguro que o RSA. Proporciona criptografia mais rápida e maior eficiência com menor consumo de recursos do servidor. Navegadores modernos recomendam seu uso.

    • SM2: desenvolvido e aprovado pela Administração Estatal de Criptografia da China com base no algoritmo ECC. Destina-se a agências governamentais, instituições públicas, grandes empresas estatais e bancos que precisam implementar localização e cumprir requisitos de algoritmos criptográficos chineses.

    Encryption Strength

    Selecione a força da chave.

    • Algoritmo RSA: 2048, 3072, 4096.

    • Algoritmo ECC: p256, p384, p512.

    • Algoritmo SM2: 256.

    Ao enviar uma solicitação de certificado posteriormente, defina CSR Generation como Select Existing CSR e selecione a CSR criada. Para mais informações, consulte Solicitar um certificado.

Carregar uma CSR

Se já tiver gerado um arquivo de CSR localmente, carregue-o no console para gerenciamento centralizado e uso em solicitações de certificados. Não é necessário fornecer o arquivo de chave privada ao carregar uma CSR.

  1. Faça login no console do Certificate Management Service.

  2. No painel de navegação à esquerda, escolha Certificate Management > SSL Certificate Management V2.0.

  3. Na aba CSR Management, clique em Upload CSR.

  4. No painel Upload CSR, configure os seguintes parâmetros e clique em OK.

    Parâmetro

    Descrição

    CSR Name

    Especifique um nome personalizado para a CSR.

    O nome pode ter até 50 caracteres e conter letras maiúsculas e minúsculas (a a z e A a Z), dígitos (0 a 9), sublinhados (_) e hifens (-).

    CSR File

    Insira o conteúdo do arquivo de CSR.

    Abra o arquivo de CSR com um editor de texto, copie todo o conteúdo e cole-o na caixa de texto. Como alternativa, clique em Upload and Parse File abaixo da caixa de texto para selecionar e carregar um arquivo de CSR do computador local. O sistema analisará e preencherá o conteúdo automaticamente.

    Private Key Content

    Insira a chave privada do certificado codificada em PEM.

    Abra o arquivo de chave privada no formato KEY com um editor de texto, copie o conteúdo e cole-o nesta caixa de texto. Como alternativa, clique em Upload and Parse File abaixo da caixa de texto para selecionar e carregar um arquivo de chave privada do computador local.

    Ao enviar uma solicitação de certificado posteriormente, defina CSR Generation como Select Existing CSR e selecione a CSR carregada. Para mais informações, consulte Solicitar um certificado.

Mais operações

Recuperar conteúdo da CSR e chave privada

Para recuperar o conteúdo e a chave privada de uma CSR criada ou carregada, execute as etapas abaixo.

  1. Faça login no console do Certificate Management Service.

  2. No painel de navegação à esquerda, escolha Certificate Management > SSL Certificate Management V2.0.

  3. Na aba CSR Management, localize a CSR desejada e clique em Details na coluna Actions.

  4. No painel Details, clique em View CSR Content and Private Key.

  5. Na caixa de diálogo Note, clique em OK. A mensagem Please keep the CSR and private key safe será exibida. Clique em OK.

Excluir uma CSR

Exclua uma CSR caso não precise mais dela.

Importante

Se você usou uma CSR ao enviar uma solicitação de certificado e este ainda não foi emitido, não exclua a CSR correspondente. Caso contrário, a emissão do certificado poderá falhar. CSRs excluídas não podem ser recuperadas. Proceda com cautela.

  1. Faça login no console do Certificate Management Service.

  2. No painel de navegação à esquerda, escolha Certificate Management > SSL Certificate Management V2.0.

  3. Na aba CSR Management, localize a CSR desejada e clique em Delete.

  4. Na caixa de diálogo exibida, clique em Confirm.