Como gerar um CSR (Certificate Signing Request) manualmente
Oi! Aqui é a Sensei da GeHost 😊 Se você chegou até aqui, provavelmente está instalando um certificado SSL e a Autoridade Certificadora (aquela empresa que emite o "cadeado" do seu site) pediu um tal de CSR. Calma, não é nada assustador — vou te explicar tudo com calma, passo a passo.
O que é um CSR, afinal?
CSR significa Certificate Signing Request ("Requisição de Assinatura de Certificado"). É basicamente um arquivo de texto criptografado que contém as informações do seu domínio e da sua empresa (nome, país, cidade, etc.) mais uma chave pública. Você entrega esse arquivo para a Autoridade Certificadora, ela confere os dados e devolve o certificado SSL assinado, que depois é instalado no seu site.
Pense no CSR como um "formulário de pedido" cheio de informações técnicas — sem ele, a Autoridade Certificadora não tem como gerar o seu certificado.
Dica da Sensei: normalmente você só precisa gerar o CSR manualmente quando está comprando um certificado SSL de terceiros (fora da GeHost) ou fazendo uma instalação personalizada. Se você só quer ativar o SSL grátis do seu domínio, fale com o suporte antes — pode ser que nem precise passar por esse processo manual.
Passo a passo: gerando o CSR pelo cPanel
A forma mais simples é gerar o CSR direto pelo painel de hospedagem, o cPanel. Veja como:
- Acesse o cPanel da sua hospedagem (o link e os dados de acesso ficam no seu painel.gehost.com.br).
- Na tela inicial, procure o grupo de ferramentas de segurança e clique em "SSL/TLS".
- Dentro da tela de SSL/TLS, procure a seção "Certificate Signing Requests (CSR)" e clique em "Generate, view, or delete SSL certificate signing requests".
- Preencha o formulário com os dados solicitados. Os principais campos são:
- Domain: o domínio para o qual o certificado será emitido (ex.: seudominio.com.br).
- City: a cidade da sua empresa.
- State: o estado.
- Country: o país (Brazil).
- Company: a razão social da sua empresa.
- Company Division: o departamento (pode deixar em branco ou colocar "TI"/"Web").
- E-mail: um e-mail de contato válido.
- Passphrase: opcional — se não souber o que é, pode deixar em branco.
- Clique em "Generate".
- O cPanel vai exibir dois blocos de texto: o Certificate Signing Request (CSR) e a Private Key. Copie os dois com muito cuidado (inclusive as linhas
-----BEGIN...-----e-----END...-----) e guarde em um lugar seguro.
Atenção redobrada: a Private Key (chave privada) é extremamente sensível — ela nunca deve ser compartilhada com ninguém além da instalação do próprio certificado. Só o CSR vai para a Autoridade Certificadora; a chave privada fica guardada com você.
Passo a passo: gerando o CSR por linha de comando (OpenSSL)
Se você prefere (ou precisa) gerar o CSR manualmente fora do cPanel, por exemplo direto no seu computador ou servidor próprio, pode usar o OpenSSL, uma ferramenta gratuita muito usada para isso.
- Abra o terminal (Linux/Mac) ou o Git Bash / WSL (Windows).
- Gere a chave privada e o CSR com o comando:
openssl req -new -newkey rsa:2048 -nodes -keyout seudominio.key -out seudominio.csr
- O terminal vai pedir, em sequência:
- Country Name: sigla do país (ex.: BR).
- State or Province: seu estado.
- Locality (City): sua cidade.
- Organization Name: o nome da sua empresa.
- Organizational Unit: departamento (pode deixar em branco).
- Common Name: o domínio exato que vai receber o certificado (ex.: seudominio.com.br ou www.seudominio.com.br).
- Email Address: um e-mail de contato.
- Ao final, o comando vai gerar dois arquivos na pasta atual: seudominio.key (chave privada) e seudominio.csr (o CSR que você vai enviar para a Autoridade Certificadora).
Dica da Sensei: no campo "Common Name", capriche! É muito comum errar entre "seudominio.com.br" e "www.seudominio.com.br" — e isso pode fazer o certificado não cobrir a versão certa do seu site. Na dúvida, pergunte para o suporte antes de enviar o pedido.
O que fazer depois de gerar o CSR
- Copie o conteúdo do CSR (o texto entre
-----BEGIN CERTIFICATE REQUEST-----e-----END CERTIFICATE REQUEST-----). - Envie esse conteúdo para a Autoridade Certificadora de onde você está comprando o SSL (ela vai te orientar sobre validação de domínio/empresa).
- Guarde a chave privada (.key) com segurança — ela será necessária na hora de instalar o certificado depois que ele for emitido.
- Quando o certificado chegar, é só voltar na tela de SSL/TLS do cPanel para instalá-lo no seu domínio.
Se tiver qualquer dúvida durante o processo, chama a gente pelo painel.gehost.com.br — ficamos felizes em ajudar em cada etapa. 💙