Sectigo Atendimento Online

Suporte Técnico

O Que é uma CSR?

Sectigo Trust Seal

Sendo a principal autoridade certificadora comercial do mundo, com mais de 100 milhões de certificados SSL emitidos em 150 países.

Gerar CSR de acordo com o software do servidor

Informação

O que exatamente é uma Solicitação de Assinatura de Certificado (CSR ou Certificate Signing Request)?

Vamos explorar o significado dessa solicitação em relação aos certificados SSL/TLS e aprender como gerá-la em diversas plataformas.

Certificados digitais desempenham um papel vital na garantia da segurança das comunicações online e dos dados. Em particular, os certificados SSL/TLS estabelecem a confiança dos usuários ao protegerem os sites, assegurando que os dados dos usuários — como informações pessoais ou financeiras — estejam devidamente resguardados.

Não há como subestimar o valor dos certificados SSL no cenário digital repleto de ameaças atual. No entanto, o processo de obtenção de um certificado, especialmente o mais adequado para as necessidades da sua empresa, pode por vezes parecer complexo. Isso decorre, em parte, da quantidade de informações necessárias no processo de emissão, sobretudo ao lidar com a Solicitação de Assinatura de Certificado (CSR).

O que é uma CSR?

Uma Solicitação de Assinatura de Certificado (CSR) é uma mensagem criptografada que contém informações essenciais sobre a pessoa ou organização que deseja obter um certificado digital. Ela oferece uma solução padronizada para enviar chaves públicas a autoridades de certificação (CAs) por meio de um arquivo codificado.

Uma CSR é um componente crítico da infraestrutura de chave pública (PKI) e funciona como o primeiro passo para solicitar certificados SSL/TLS.

Quais são os requisitos?

Cada Solicitação de Assinatura de Certificado deve incluir alguns elementos-chave para identificar o solicitante:

  • CN (Common Name): deve ser preenchido com o endereço web que será acessado por HTTPS. Um certificado emitido para www.seudominio.com não será válido para seguro.seudominio.com. Nos certificados Wildcard, deve iniciar com asterisco, como *.seudominio.com.
  • O (Organization): deve ser preenchido com a Razão Social ou Nome Fantasia, sem abreviações ou omissões, exatamente como consta no CNPJ da empresa solicitante.
  • L (Locality) e S (State): devem ser preenchidos com o nome do município e do estado onde a empresa se localiza, sem abreviações ou omissões.
  • C (Country): deve ser preenchido somente com BR.
  • Endereço de e-mail: um endereço de e-mail associado à empresa.
  • Comprimento da chave: o tamanho de 2.048 bits é o padrão do setor para garantir segurança adequada.
  • Algoritmo de assinatura: recomenda-se SHA-2, por ser o algoritmo de assinatura forte adotado pelo setor.

Além dos dados da organização e localização, cada CSR envolve uma chave pública, que funciona como metade do par de chaves necessário para os certificados SSL. Durante esse processo, uma chave privada também será criada.

A importância da chave privativa

A chave privada é uma chave criptográfica exclusiva relacionada à CSR e nunca deve ser compartilhada fora do ambiente seguro do servidor. Ela é usada para descriptografar matematicamente os dados transmitidos e criptografados com a chave pública correspondente.

Se a chave privada for perdida ou comprometida, usuários mal-intencionados poderão ler comunicações criptografadas e colocar em risco a reputação da organização. Nesse caso, é altamente recomendável criar um novo par de chaves e substituir ou reemitir o certificado SSL.

Formato da CSR

Arquivos CSR normalmente são abertos em editores de texto. Eles incluem cabeçalhos e rodapés para indicar onde a solicitação começa e termina. O padrão atual usa formato PEM baseado em Base64.

-----BEGIN CERTIFICATE REQUEST-----
MIIDGDCCAgACAQAwgakxCzAJBgNVBAYTAlVTMRMwEQYDVQQIEwpDYWxpZm9ybmlh
MRYwFAYDVQQHEw1Nb3VudGFpbiBWaWV3MRYwFAYDVQQKEw1Hb29nbGUsIEluYy4g
MRcwFQYDVQQLEw5JVCBEZXB0YXJ0bWVudDEXMBUGA1UEAxMOd3d3Lmdvb2dsZS5j
b20xIzAhBgkqhkiG9w0BCQEWFHdlYm1hc3RlckBnb29nbGUuY29t
-----END CERTIFICATE REQUEST-----

Como gerar uma CSR?

A CSR deve ser gerada no servidor onde o certificado será instalado. Escolha abaixo o manual correspondente ao software do seu servidor.

Escolha guiada

Qual Certificado Você Precisa?

Responda algumas perguntas rápidas para encontrar o certificado mais adequado para o seu uso.

Pergunta 1

Qual a finalidade do certificado?

Pergunta 2

Qual é o tipo do seu site?

Pergunta 3

Quantos domínios você precisa proteger?

Pergunta 4

Você precisa proteger subdomínios?

Pergunta 5

Qual o nível de validação necessário?

Pergunta 6

Qual é a prioridade para seu site?

Pergunta 2

Qual o nível de validação para o certificado de Code Signing?

Recomendação