Come generare un CSR
Il CSR (Certificate Signing Request) è la richiesta con cui si domanda a un'autorità di emettere un certificato. Contiene i dati del sito e la chiave pu…
- Valida per
- Certificati SSL, Hosting Linux
- Tempo stimato
- 4 minuti
- Livello
- Avanzato
Il CSR (Certificate Signing Request) è la richiesta con cui si domanda a un'autorità di emettere un certificato. Contiene i dati del sito e la chiave pubblica; la chiave privata corrispondente resta sul server e non va mai condivisa.
Dove generarlo
Sul server dove il certificato verrà installato. Generarlo altrove significa avere la chiave privata in un posto diverso dal certificato, e l'installazione poi non funziona.
Procedura
- Entra in cPanel dalla pagina del servizio.
- Nella sezione Sicurezza, apri SSL/TLS e scegli la generazione di una nuova richiesta di firma.
- Compila i campi: - Dominio: esattamente il nome da proteggere (
tuodominio.itoppure*.tuodominio.itper un wildcard). - Città, Provincia, Paese: i dati dell'organizzazione. - Organizzazione: ragione sociale, per i certificati OV ed EV. Per un DV è meno rilevante. - Email. - Genera.
- Copia il blocco di testo che inizia con
-----BEGIN CERTIFICATE REQUEST-----e incollalo dove richiesto dall'autorità.
Attenzione al nome
Il nome inserito nel CSR è quello che il certificato proteggerà. Un errore qui — tuodominio.it invece di www.tuodominio.it — porta a un certificato che il browser rifiuta.
La chiave privata
Resta nel server, nella stessa sezione. Non inviarla mai a nessuno: chi la possiede può impersonare il tuo sito. Se pensi che sia stata esposta, revoca il certificato e riparti da un nuovo CSR.
Guida rivista il 2026-09-23.