CSRとは
2016年12月15日
CSRとは、サーバ証明書を発行するための署名要求(Certificate Signing Request)データです。
FujiSSLでは、提出されたCSRに認証機関としての署名をして、サーバ証明書を発行します。
サーバ証明書を申請するためには、お使いのウェブサーバでキーペア(公開鍵・秘密鍵)を作成していただく必要があります。CSRには公開鍵の情報の他、作成時に指定されたディスティングイッシュネーム(組織名や組織の所在地などの情報)が含まれます。
ご注意
CSRには「公開鍵」の情報が含まれます。この公開鍵が、発行済みの別の証明書で使用されている場合、このCSRではお申し込みいただけません。
同じ秘密鍵からは、同じ「公開鍵」を含むCSRが作られます。1度使用した秘密鍵はご利用にならず、別途新しい秘密鍵を作成してCSRを生成いただくようお願いいたします。
※証明書の更新で、ディスティングイッシュネームが完全一致する場合(クイック認証の場合は、CommonName、Countryが一致している場合)は同じCSRでのお申し込み可能ですが、セキュリティの理由から、秘密鍵は毎回作成いただくことをお勧めいたします。
別の秘密キーから全く同じディスティングイッシュネームの情報でCSRを作成しても、ペアとなるキーにはならないため、代替できません。
同じ情報で同じ手順でCSRを作成しても、二度と同一のCSRを作成することはできません。
CSRを作成してサーバ証明書を申請する前に、キーペアを別のメディア(FD・CD-Rなど)に保存し、安全な場所に保管することをお勧めします。
秘密キーが流出するとSSLのセキュリティが保てなくなります。鍵のかかる金庫等の安全な場所に保管してください
よく読まれている質問
- ACMEを使って、証明書を複数サーバーで自動更新できますか?
- OV証明書 自動化手順(ACME対応)
- win-acme(Windows IIS用)インストール&設定ガイド(FujiSSL ACME)
- ACMEで発行される証明書は、wwwあり・なし(2way/SANs)に対応していますか?...
- DV証明書 自動化手順(ACME対応)
- クロスサインが必要なのはどんな時ですか?また、利用者は何をすればよいのでしょうか?...
- クライアント証明書発行までの流れ
- Certbot インストール&設定ガイド(FujiSSL ACME)
- 承認メールの選択でWhois公開連絡先のメールアドレスが表示されない
- FujiSSLは世界的CA「Sectigo」の中間認証局です
- ACMEプロトコルを利用した証明書自動化の場合、料金の支払い方法はどうなりますか?...
- ACMEで自動更新された証明書が正常に更新されているか、どのように確認できますか?...
- ACMEクライアントで、鍵生成から証明書のインストールまで対応できますか?...
- FujiSSLではどのACMEクライアントが使えますか?
- 2026年3月15日からSSL/TLS証明書の有効期間が200日に短縮されます
- どこのサーバでもSiteLockを利用できますか?
- ACMEで証明書を取得・更新するために、サーバー側で必要な要件は何ですか?...
- 社内ネットワークの制限(FW/プロキシ)で外部通信ができない場合、ACMEは利用できますか?...
- ロードバランサ配下の複数Webサーバー構成では、ACMEはどのように運用すればよいですか?...
- 1台で取得した証明書を他サーバーへ配布する場合、どのような方法がありますか?...






