Como gerar manualmente um CSR (Certificate Signing Request) imprimir

  • 0

Como gerar manualmente um CSR (Certificate Signing Request)

Olá! Aqui é a Sensei da GeHost 🌸. Se você chegou até aqui, provavelmente precisa instalar ou renovar um certificado SSL no seu domínio — e para isso, quase sempre o primeiro passo é gerar um CSR. Vamos entender isso com calma, sem termos técnicos assustadores, e sair daqui sabendo exatamente o que fazer.

O que é um CSR, afinal?

CSR significa Certificate Signing Request (Solicitação de Assinatura de Certificado). É um arquivo de texto que contém informações sobre o seu domínio e a sua empresa (nome, cidade, estado, país, etc.), além de uma chave pública gerada junto com uma chave privada correspondente.

Pense no CSR como um "formulário de pedido" que você entrega para uma Autoridade Certificadora (CA). Ela usa esse pedido para emitir o seu certificado SSL, que é o que faz o cadeado verde e o "https://" aparecerem no seu site.

💡 Dica da Sensei: junto com o CSR sempre é gerada uma chave privada (arquivo .key). Guarde essa chave com muito cuidado e não a compartilhe com ninguém — ela é a "outra metade" do seu certificado e não pode ser recriada depois.

Quando você precisa gerar um CSR?

  • Ao contratar um certificado SSL pago (que não seja emitido automaticamente pelo painel).
  • Ao renovar um certificado com uma nova chave.
  • Ao instalar um certificado em um domínio novo ou em um subdomínio adicional.

Opção 1: gerando o CSR pelo cPanel (recomendado)

Se a sua hospedagem é na GeHost, o jeito mais simples é gerar o CSR direto pelo cPanel — sem precisar instalar nenhum programa no seu computador.

  1. Acesse o cPanel da sua hospedagem (o link e os dados de acesso ficam disponíveis no seu painel.gehost.com.br).
  2. Na tela inicial, procure o grupo de ferramentas de segurança e clique em SSL/TLS.
Painel inicial do cPanel com os grupos de ferramentas
  1. Dentro de SSL/TLS, procure a seção "Generate, view, or delete SSL certificate signing requests" (Gerar, visualizar ou excluir CSRs) e clique em "Generate a New Request" (Gerar uma nova solicitação).
Tela SSL/TLS Certificates do cPanel
  1. Preencha o formulário com os dados solicitados:
    • Domain: o domínio para o qual você quer o certificado (ex: seudominio.com.br).
    • City, State, Country: cidade, estado e país da sua empresa.
    • Company: razão social ou nome fantasia.
    • Company Division: setor/departamento (pode deixar genérico, como "TI", se não tiver certeza).
    • Email: um e-mail de contato válido.
    • Key Size: mantenha o padrão sugerido pelo cPanel (normalmente 2048 bits), que é o tamanho de chave mais aceito atualmente pelas Autoridades Certificadoras.
  2. Clique em Generate. O cPanel vai criar tanto o CSR quanto a chave privada correspondente.
  3. Copie o conteúdo do CSR gerado (incluindo as linhas -----BEGIN CERTIFICATE REQUEST----- e -----END CERTIFICATE REQUEST-----) e envie para a sua Autoridade Certificadora ou para quem estiver emitindo o certificado.
💡 Dica da Sensei: se ficar com dúvida em qual campo preencher ou qual chave usar, é só chamar o suporte da GeHost pelo seu painel — a gente te ajuda a não errar nenhuma informação do formulário. 🌸

Opção 2: gerando o CSR manualmente via OpenSSL

Se você prefere (ou precisa, por algum motivo técnico específico) gerar o CSR fora do cPanel, também é possível usar o OpenSSL, uma ferramenta de linha de comando disponível para Windows, Linux e Mac.

  1. Abra o terminal (ou prompt de comando) do seu computador.
  2. Execute o comando abaixo, substituindo pelos dados do seu domínio:

openssl req -new -newkey rsa:2048 -nodes -keyout seudominio.key -out seudominio.csr

  1. O terminal vai pedir algumas informações, uma de cada vez:
    • Country Name (código do país, ex: BR)
    • State or Province Name (estado)
    • Locality Name (cidade)
    • Organization Name (nome da empresa)
    • Organizational Unit Name (setor — pode deixar em branco)
    • Common Nameeste é o campo mais importante: digite exatamente o domínio que vai usar o certificado (ex: seudominio.com.br). Um erro aqui é a causa mais comum de certificados que não funcionam.
    • Email Address
  2. Ao final, dois arquivos serão criados: seudominio.key (sua chave privada — guarde em local seguro) e seudominio.csr (o arquivo que você vai enviar para a Autoridade Certificadora).
⚠️ Atenção: nunca envie o arquivo .key para ninguém, nem mesmo para a Autoridade Certificadora — apenas o .csr deve ser compartilhado. A chave privada fica só com você.

O que fazer depois de gerar o CSR?

  1. Envie o conteúdo do CSR para a Autoridade Certificadora escolhida (ou anexe no processo de emissão do certificado).
  2. Guarde a chave privada correspondente — você vai precisar dela na hora de instalar o certificado.
  3. Quando o certificado for emitido, volte ao cPanel (em SSL/TLS > Install and Manage SSL for your site) para instalá-lo no seu domínio.

Se tiver qualquer dúvida durante o processo, não se preocupe — abra um chamado pelo seu painel em painel.gehost.com.br e a equipe da GeHost te acompanha em cada etapa. 🌸


Esta resposta lhe foi útil?

« Retornar