Como gerar um CSR (Certificate Signing Request) manualmente imprimir

  • 0

Vou escrever o guia de KB direto, sem precisar de nenhuma ferramenta — é conteúdo educativo padrão sobre CSR.

Como gerar um CSR (Certificate Signing Request) manualmente

Oi! Aqui é a Sensei da GeHost 😊 Se você chegou até aqui, provavelmente está instalando um certificado SSL e a Autoridade Certificadora (aquela empresa que emite o "cadeado" do seu site) pediu um tal de CSR. Calma, não é nada assustador — vou te explicar tudo com calma, passo a passo.

O que é um CSR, afinal?

CSR significa Certificate Signing Request ("Requisição de Assinatura de Certificado"). É basicamente um arquivo de texto criptografado que contém as informações do seu domínio e da sua empresa (nome, país, cidade, etc.) mais uma chave pública. Você entrega esse arquivo para a Autoridade Certificadora, ela confere os dados e devolve o certificado SSL assinado, que depois é instalado no seu site.

Pense no CSR como um "formulário de pedido" cheio de informações técnicas — sem ele, a Autoridade Certificadora não tem como gerar o seu certificado.

Dica da Sensei: normalmente você só precisa gerar o CSR manualmente quando está comprando um certificado SSL de terceiros (fora da GeHost) ou fazendo uma instalação personalizada. Se você só quer ativar o SSL grátis do seu domínio, fale com o suporte antes — pode ser que nem precise passar por esse processo manual.

Passo a passo: gerando o CSR pelo cPanel

A forma mais simples é gerar o CSR direto pelo painel de hospedagem, o cPanel. Veja como:

  1. Acesse o cPanel da sua hospedagem (o link e os dados de acesso ficam no seu painel.gehost.com.br).
  2. Na tela inicial, procure o grupo de ferramentas de segurança e clique em "SSL/TLS".
Painel inicial do cPanel com os grupos de ferramentas
  1. Dentro da tela de SSL/TLS, procure a seção "Certificate Signing Requests (CSR)" e clique em "Generate, view, or delete SSL certificate signing requests".
Tela SSL/TLS Certificates do cPanel para emitir e instalar certificados
  1. Preencha o formulário com os dados solicitados. Os principais campos são:
    • Domain: o domínio para o qual o certificado será emitido (ex.: seudominio.com.br).
    • City: a cidade da sua empresa.
    • State: o estado.
    • Country: o país (Brazil).
    • Company: a razão social da sua empresa.
    • Company Division: o departamento (pode deixar em branco ou colocar "TI"/"Web").
    • E-mail: um e-mail de contato válido.
    • Passphrase: opcional — se não souber o que é, pode deixar em branco.
  2. Clique em "Generate".
  3. O cPanel vai exibir dois blocos de texto: o Certificate Signing Request (CSR) e a Private Key. Copie os dois com muito cuidado (inclusive as linhas -----BEGIN...----- e -----END...-----) e guarde em um lugar seguro.
Atenção redobrada: a Private Key (chave privada) é extremamente sensível — ela nunca deve ser compartilhada com ninguém além da instalação do próprio certificado. Só o CSR vai para a Autoridade Certificadora; a chave privada fica guardada com você.

Passo a passo: gerando o CSR por linha de comando (OpenSSL)

Se você prefere (ou precisa) gerar o CSR manualmente fora do cPanel, por exemplo direto no seu computador ou servidor próprio, pode usar o OpenSSL, uma ferramenta gratuita muito usada para isso.

  1. Abra o terminal (Linux/Mac) ou o Git Bash / WSL (Windows).
  2. Gere a chave privada e o CSR com o comando:
    • openssl req -new -newkey rsa:2048 -nodes -keyout seudominio.key -out seudominio.csr
  3. O terminal vai pedir, em sequência:
    • Country Name: sigla do país (ex.: BR).
    • State or Province: seu estado.
    • Locality (City): sua cidade.
    • Organization Name: o nome da sua empresa.
    • Organizational Unit: departamento (pode deixar em branco).
    • Common Name: o domínio exato que vai receber o certificado (ex.: seudominio.com.br ou www.seudominio.com.br).
    • Email Address: um e-mail de contato.
  4. Ao final, o comando vai gerar dois arquivos na pasta atual: seudominio.key (chave privada) e seudominio.csr (o CSR que você vai enviar para a Autoridade Certificadora).
Dica da Sensei: no campo "Common Name", capriche! É muito comum errar entre "seudominio.com.br" e "www.seudominio.com.br" — e isso pode fazer o certificado não cobrir a versão certa do seu site. Na dúvida, pergunte para o suporte antes de enviar o pedido.

O que fazer depois de gerar o CSR

  1. Copie o conteúdo do CSR (o texto entre -----BEGIN CERTIFICATE REQUEST----- e -----END CERTIFICATE REQUEST-----).
  2. Envie esse conteúdo para a Autoridade Certificadora de onde você está comprando o SSL (ela vai te orientar sobre validação de domínio/empresa).
  3. Guarde a chave privada (.key) com segurança — ela será necessária na hora de instalar o certificado depois que ele for emitido.
  4. Quando o certificado chegar, é só voltar na tela de SSL/TLS do cPanel para instalá-lo no seu domínio.

Se tiver qualquer dúvida durante o processo, chama a gente pelo painel.gehost.com.br — ficamos felizes em ajudar em cada etapa. 💙


Esta resposta lhe foi útil?

« Retornar