Запрос на сертификат ssl регионы. Что такое CSR и как его сделать? Что такое CSR запрос

15.03.2019

Сегодня хочу помочь вам создать красивую доменную почту на вашем хостинге, перенаправить её и делегировать на Яндекс Почту.

Что это значит значит?

Вы получите красивую почту с хвостиком вашего домена. А просматривать её можно будет в панели почтового сервиса Яндекс Почта.

Для чего нужна доменная почта?

3) Солидный почтовый ящик для визиток.

Преимущества доменной почты делегированной на Яндекс Почту.

1) Меньше писем будут попадать в СПАМ.

2) Больше доверия от почтовых сервисов.

3) Красивый почтовый ящик типа [email protected]

4) Удобный интерфейс для работы с почтой от Яндекс Почта.

5) Вы можете создать до 1000 ящиков для себя и своих работников и друзей.

6) Вся переписка храниться на Яндексе не занимая места на хостинге.

7) Неограниченный объём почтового ящика.

8) Сканирование почты на вирусы.

9) Удобная настройка своих СПАМ фильтров.

10) Множество разнообразных тем для интерфейса.

11) Доступ к почте по протоколам POP3/IMAP.

12) Доступ к почте с мобильных приложений и устройств.

13) Удобные инструменты работы с письмами в веб-интерфейсе (скачивание всех вложенных файлов одним архивом, прослушивание приложенных mp3-файлов, метки популярных социальных сетей и многое другое).

14) Чат (средство обмена мгновенными сообщениями) на страницах Почты.

Дело в том, что многие хостинг провайдеры вообще не предоставляют почтовых ящиков на базе домена и приходится искать внешний почтовый сервис. Но даже если у вашего хостера есть услуга почты, то эти почтовые ящики занимают дисковое пространство от вашего тарифного плана на хостинге, что заставляет вас постоянно удалять прочитанные письма и не хранить переписки, так как есть ограничения по количеству, объему и почтового трафика.

Если вы всё же решились создать доменную почту прямо у себя на хостинге, то готовьтесь к тому, что вы встретитесь абсолютно с не привычным и не удобным интерфейсом управления доменной почтой. Так же могут возникнуть проблемы с настройкой под разные почтовые программы и куча других нюансов.

Сегодня я расскажу, как создать доменную почту на сервисе Яндекс Почта и как разом решить все возникающие проблемы с почтой для домена.

Подключаем доменную почту на Яндексе.

Многие из вас имеют аккаунт на Яндексе и пользуются почтой Яндекса. Значит вам знаком простой и функциональный пользовательский интерфейс этого почтового сервиса. Как было бы хорошо, чтобы интерфейс почты на домене был таким же удобным. Именно этот вопрос продумали программисты Яндекса, создав сервис почты для домена.

Помимо простоты и удобства, почта для домена от Яндекса имеет массу преимуществ, о которых я рассказал немного выше.

Остается лишь подключить Яндекс почту для вашего домена . Займёт это от 10 до 30 минут и зависит от специфики вашего хостинга и быстроты проверки сделанных вами настроек роботом Яндекса. После всех настроек вы сможете пользоваться всеми этими прелестями в совокупности со своим сайтом.

Пошаговый план подключения сервиса Яндекс почта и создание доменной почты к сайту:

Шаг №1. Зарегистрироваться на Яндексе, если вы не зарегистрированы, или войти под имеющимся уже логином и паролем в свой аккаунт.

Шаг №2. Пройти в раздел регистрации почты для домена.

Шаг №3. Подтверждаем домен, принадлежащий именно вам, вы должны доказать, что вы являетесь его полноправным хозяином. Сделать это можно несколькими способами. Какой выберете вы, дело ваше, я рекомендую первый способ.

Есть 3 способа проверить владение доменом сайта:

1) Размещение специального txt (текстового) файла в корневой директории вашего сайта.

2) Создание поддомена с специальным именем которое предлагает Яндекс с записью Cname ведущей на mail.yandex.ru.

3) Смена контактного адреса для доменного имени.

Последнее, по-моему, сразу отпадает ввиду сложности реализации в большинстве случаев. Первый и второй способ на мой взгляд простые их можно использовать. Далее я покажу подтверждение с помощью закачки html-файла со специальным названием на свой хостинг.

Смотрите мой видео-урок по настройке доменной почты на Яндексе для того, чтобы ни чего не пропустить.
В видеоуроке я рассказал как настроить почту для домена в двух хостингах, это и .

Если у вас другой хостинг, то вы можете просмотреть мануал по настройка доменной почты у некоторых популярных хостеров на Яндексе по ссылке: http://help.yandex.ru/pdd/add-domain/hoster-settings.xml#hoster-settings

Ниже я расскажу как настроить доменную почту только на примере Timeweb хостинга. С помощью логина и пароля входим в .

Переходим в раздел Быстрые действия и жмём пункт: «Загрузить файлы на сервер».

В корневой папке pablic_html вашего сайта выбираем пункт «Файл» далее жмём на «Cоздание файла» и создаём новый файл с специальным названием который нам предложил Яндекс с расширением html.

Идём теперь на главную страницу подключения доменной почты на Яндексе и жмём кнопку проверить домен.

Шаг №4. Настройка MX записи на хостинге для того чтобы хостинг перенаправлял всю почту в аккаунт на Яндекс почта.

Возвращаемся в панель управления хостингом Timeweb и переходим в панели в список созданных доменов. На против вашего домена при наведении появится зелёненький ключик кнопка, жмём на него.

В открывшемся окне переходим во вторую вкладку под названием MX почтовые сервера и делаем настройки MX 10 MX.YANDEX.RU как на картинке ниже и сохраняем изменения.

Возвращаемся в настройки МХ-записи на Яндексе и нажимаем кнопку «Проверить МХ-записи» и ждём проверку роботом Яндекса.

Шаг №5. После успешной проверки MX записей на вашем хостинге у вас откроется возможность создать нужное вам количество ящиков доменной почты.

Ниже в примере я создал несколько почтовых ящиков для своего домена.

Теперь, вы можете, войти в созданные вами почтовые ящики по специальной ссылке котрую предлагает Яндекс. Ссылка выглядит следующим образом https://mail.yandex.ru/for/ваш-домен или просто через форму авторизации на главной странице Яндекс почта.

При входе в ваш новый почтовый ящик Яндекс попросит вас заполнить ваши персональные данные и перенаправит на страницу «Почта для домена. Завершение регистрации». Здесь вам нужно просто корректно заполнить все ваши персональные данные и сохранить их. После сохранения персональных данных откроется возможность пользоваться персональной доменной почтой.

Шаг №6. Делаем дополнительные настройки цифровой подписи DKIM для вашего почтового ящика . Это необходимо для того чтобы все отправленные письма доходили на все 100%.

Что такое DKIM (DomainKeys Identified Mail)?

Это метод проверки вашей почты с помощью специальной подписи.

Технология DomainKeys Identified Mail (DKIM) объединяет несколько существующих методов антифишинга и антиспама с целью повышения качества классификации и идентификации легитимной электронной почты. Вместо традиционного IP-адреса, для определения отправителя сообщения DKIM добавляет в него цифровую подпись, связанную с именем домена организации. Подпись автоматически проверяется на стороне получателя, после чего, для определения репутации отправителя, применяются «белые списки» и «чёрные списки».

Это не обязательный шаг, но без него есть вероятность, что почта отправленная с вашего доменного ящика попадёт в СПАМ ящик у вашего получателя.

Для настройки подписи DKIM к вашей доменной почте возвращаемся на главную страницу регистрации доменной почты на Яндексе и опускаемся вниз страницы и ищем столбец следующего содержания: «Чтобы включить DKIM, нужно добавить специальную TXT-запись в DNS вашего домена» и жмём на ссылку: «Показать содержимое записи».

В открывшемся окошке копируем вашу цифровую подпись к доменной почте и идём на наш хостинг в настройки.

В настройках хостинга идём в панель управления, в список созданных доменов. Напротив вашего домена при наведении появится зелёненький ключик кнопка, жмём на него.

В открывшемся окне переходим в третью вкладку под названием «Расширенные настройки» и меняем там цифровую подпись DKIM TXT-запись на ту которую взяли на Яндексе. Обязательно нажимаем и сохраняем сделанные изменения.

Я вас поздравляю! Если вы прошли по всем пунктам которые я описал выше, значит у вас есть полностью рабочая доменная почта.

Осталось немного подождать проверки роботом Яндекса настроек цифровой подписи к доменной почте.

На этом у меня собственно всё, спасибо за ваше внимание, жду ваших вопросов в комментариях к статье. С уважением, ваш Александр Новиков.

Процесс генерации CSR отличается в зависимости от типа, версий и состава программного обеспечения, установленного на сервере.

Мы приводим инструкцию по генерации CSR для наиболее распространённого веб-сервера Apache . Если эта инструкция не подходит и используется другое серверное ПО, для генерации CSR обратитесь к администратору веб-сервера или в службу поддержки компании, предоставляющей хостинг для вашего сайта.

Для генерации секретного ключа (key) и запроса на сертификат (CSR) используется утилита OpenSSL. Эта утилита, как правило, входит в стандартную поставку веб-сервера Apache.

  1. В командной строке сервера введите команду: openssl req -newkey rsa:2048 -nodes -keyout www.mydomain.com.key -out www.mydomain.com.csr
  2. Введите информацию для запроса на подпись сертификата. Эта информация будет отображена в сертификате.

    Внимание:

    • вся информация должна вводиться на английском языке
    • запрещено использовать символы: < > ~ ! @ # $ % ^ * / \ () ?.,&
    Параметр Означает Пример
    Country Name

    Двухбуквенный ISO-код страны

    RU
    State or Province Name
    Область или край, где официально зарегистрирована организация. Moscow
    Locality Name Город, где официально зарегистрирована организация. Moscow
    Organization Name
    Точное наименование организации в соответствии с Уставом организации на английском языке. Не используйте сокращенное наименование организации. MyCompany Inc
    Organizational Unit Name
    Название отдела или подразделения (на английском языке). IT
    Common Name Полное доменное имя для веб-сервера в формате FQDN - Fully Qualifed Domain Name. Внимание! Все сертификаты, кроме Wildcard Certificate, защищают только один хост — например, либо сам домен вида "mydomain.ru" , либо "www.mydomain.ru" , либо любой субдомен вида "secure.mydomain.ru" . Будьте внимательны, Вам необходимо указать именно то имя домена, на которое выписывается сертификат. www.mydomain.com
    Email Address
    Заполнять не требуется
    A challenge password
    Заполнять не требуется
    An optional company name Заполнять не требуется

  3. Проверьте CSR на правильность:
    openssl req -noout -text -in www.mydomain.com.csr
    Если CSR сгенерирован правильно, то в результате выполнения этой команды должен быть выдан примерно такой текст:
    Certificate Request:
    Data:
    Version: 0 (0x0)
    Subject: C=ru, ST=ddd, L=fff, O=ddd, OU=ss, CN=www.mydomain.com
    Subject Public Key Info:
    Public Key Algorithm: rsaEncryption
    RSA Public Key: (2048 bit)
    Modulus (2048 bit):
    [...]

В результате этих действий будет создан и сохранён в файле www.mydomain.com.csr запрос на сертификат (CSR). Также будет сгенерирован и сохранен в файл www.mydomain.com.key секретный ключ 2048 RSA.

Вы также можете воспользоваться клиентом OpenSSL для Windows , который позволит Вам проделать все необходимые действия по генерации секретного ключа и CSR непосредственно в среде Windows. Скачать клиент OpenSSL для Windows можно по следующей ссылке: http://www.slproweb.com/products/Win32OpenSSL.html . Этот клиент можно установить на локальный компьютер, и далее с его помощью Вы сможете выполнить все перечисленные выше команды и получить секретный ключ и CSR в файлах www.mydomain.com.csr и www.mydomain.com.key, которые будут сохранены на вашем компьютере.

После того, как вы сгенерировали CSR и получили сертификат , можно приступить к

Добрый день уважаемые читатели блога сайт, сегодняшний пост не будет про новое обновление windows 10 creators update , в прошлом посте мы и так все подробно разобрали. Сегодня мне хочется поговорить с вами о том, что такое CSR запрос и как его сгенерировать на различных платформах веб-движков, поговорим, где и в каких ситуациях вам это пригодится, данный материал будет очень полезен начинающим веб-мастерам.

Что такое CSR запрос

CSR (Certificate Signing Request) - это запрос на получение сертификата, который представляет собой текстовый файл, содержащий в закодированном виде информацию об администраторе домена и открытый ключ. CSR можно сгенерировать в процессе заказа SSL-сертификата или на стороне веб-сервера. или более упрощенно. CSR - это Certificate Signing Reques, если по-русски, то запрос на получение сертификата. Задачей Certificate Signing Reques является подготовить специальный файл, в составе которого будет содержаться необходимая информация о домене, на который планируется выпустить SSL сертификат и информация об организации, естественно все это дело будет зашифровано. Вместе с CSR будет сгенерирован закрытый ключ (private key), которым сервер или сервис будет расшифровывать трафик между ним и клиентом, более подробно про SSL сертификаты читайте по ссылке. Вот так вот выглядит CSR запрос.
Я вам приводил уже пример из своей работы, где мы применяли CSR запрос для выпуска сертификата почтового сервера Zimbra , сегодня моей задачей показать вам все известные мне методы по генерации Certificate Signing Reques.

Создать csr запрос

И так генерация csr запроса у нас будет для таких платформ:

  • Microsoft IIS 7 и выше, так как я не вижу смысла в предыдущих версиях
  • Linux платформы (Apache, ModSSL, Nginx)
  • Online сервисы

Генерация csr запроса на IIS 7

На хостингах не самый распространенный веб-сервер, открываете консоль управления IIS. Выбираете нужный сайт и выбираете значок "Сертификаты сервера"

В открывшемся окне, в области действия, вам необходимо нажать "создать запрос сертификата"

Заполняете поля:

  1. Полное имя > обычно пишут адрес ресурса
  2. Организация
  3. Подразделение > можно пропустить
  4. Город
  5. Область
  6. Страна или регион > на латинице ваше обозначение страны

И указываем место сохранения CSR запроса, по сути это будет обычный текстовый файл.

Генерация csr запроса Apache, ModSSL, Nginx

Создание csr запроса в CentOS (Linux или MacOS) осуществляется с помощью утилиты OpenSSL, кто не знает, что это такое, то в нескольких словах, это кроссплатформенное программное решение, которое позволяет работать с технологиями SSL/TLS, позволяет управлять и взаимодействовать с криптографическими ключами. В версии CentOS 7, она уже идет под капотом, но если у вас OpenSSL еще не установлен, то делается это вот такой командой:

yum install openssl

В Debian или Ubuntu, команда будет выглядеть вот так.

apt-get install openssl

Теперь при наличии OpenSS в системе, вы сможете произвести генерацию CSR запроса.

openssl req -new -newkey rsa:2048 -nodes -keyout private.key -out ca.csr

У вас будет сгенерированно два файла:

  • private.key > это ваш закрытый ключ (приватный), это самый секретный ключ, сообщать и передавать его никому нельзя. Обязательно сделайте резервную копию этого файла, может пригодиться.
  • ca.csr > это сам запрос на сертификат, который вы передадите в удостоверяющий центр, для выпуска и подписания вашего сертификата.

Хочу отметить, что полученные файлы вы обнаружите в каталоге, где выполняете команду OpenSSL.


Давайте теперь пробежимся по полям, которые вам нужно будет заполнить, вводите тут максимально корректную информацию, в противном случае можете от этого пострадать.

  1. Country Name (двухбуквенный код страны) - Так как я живу в России, то пишу RU
  2. State or Province (Район, Область) - Заполняется на английском, в моем случае Moscow
  3. Locality (Полное название города) - Moscow
  4. Organization (Официальное наименование организации) - Pyatilistnik inc. Примечение: При заказе сертификата физическим лицом (актуально для SSL-сертификатов с проверкой домена (DV-Domain Validation), в этом поле необходимо указать полное имя владельца сертификата, а в поле Organizational Unit - название вашей площадки или бренда.
  5. Organizational Unit (необязательное поле: отдел/департамент) - IT
  6. Common Name (Имя домена, на который оформляется SSL-сертификат) - сайт

В итоге вот содержимое этих файлов, содержимое ca.csr, нужно передать удостоверяющему центру, для выпуска вашего сертификата.

Самый удобный способ для начинающих веб-мастеров, так как не требует абсолютно никаких знаний в администрировании серверов. Вы просто открываете онлайн форму и заполняете поля, на выходе вы получите CSR запрос. Я вам предложу два сервиса, которыми пользуюсь. Первый это emaro-ssl , о нем я рассказывал в статье про выпуск сертификата на 3 года за 1800 рублей. Заполняем поля и нажимаем сгенерировать.
Вам будет создан Certificate Signing Reques запрос, а так же закрытый ключ.
Второй сервис делающий csr запрос на сертификат это sslcertificate.ru , вы также заполняете все поля и жмете сгенерировать CSR. Вы итоге вы так же получаете закрытый ключ и сам запрос на сертификат. Его вам позволят сохранить и так же продублируют на почту. Обратите внимание справа есть ссылка на декодер CSR, он позволяет расшифровать эту абракадабру. В специальное поле вбиваем ваш Certificate Signing Reques и жмем декодировать.
В итоге вы получаете всю контактную информацию.

If you are interested what is CSR and how to generate CSR, we advise you to read this article. To purchase an SSL certificate you need to generate a special CSR request (Certificate Signing Request). CSR code contains encrypted text with information about your company and domain name that you want to register the certificate.

How to generate CSR

If you work with ISPmanager read “Creating the CSR request “. If you work with Apache “CSR request for Apache “. If you are using cPanel - “ “. This manual is only for the cases when you are using some other method and require general instructions.

To create a CSR request in most cases, you must specify the following data (these are indicated by Roman letters)

  1. Country . In this field you have to enter 2 symbols – the ISO code (eg., US for USA, GB for Great Britain etc.). You may find out the code of your country in ISO 3166-1 list (Alpha-2).
  2. State/Province and Locality/City . Self-explanatory, but do note, that you should put in full names of both. For example, Sherwood, Washington County, Oregon is correct, while Sherwood, Washington, Oregon is not.
  3. Organization . In this field you need to specify the full legal name of company or private entrepreneur, if the certificate is issued to him.
  4. Organizational Unit. Specify the department purchasing the certificate (eg., IT Department).
  5. Common Name. Enter the name of the domain which you are purchasing certificate for. Eg., www.сайт .

Important

  • CSR code size must be 2048 bit. All other standards may not be supported.
  • If you are going to buy GeoTrust certificate, enter the full domain name. Eg., certificate for www.domain.com will not work with domain.com .
  • If you are going to buy Wildcard SSL certificate, enter “*” and “.” before the domain name, eg., *.сайт . It means that before the domain name, there can be any sequence of symbols not containing fullstop.

After you had generated the CSR request open the file with any text editor and copy text together with tags BEGIN and END . This text is required for SSL certificate generation.

Чтобы привязать SSL-сертификат к домену или субдомену, нужно сгенерировать CSR. CSR — это закодированная информация для центра сертификации, который будет выпускать сертификат. В CSR входит ваше имя или название компании, адрес и домен. SSL будет выдан на домен, который указан в CSR, поэтому проверьте, правильно ли вы его написали.

Для чего нужен онлайн CSR SSL-генератор:

1. Сгенерировать CSR запрос на выдачу SSL-сертификата (Code Signing Request, CSR).
2. Получить приватный 2048-bit ключ для установки на сервер.

Перед генерацией CSR-запроса посмотрите короткую инструкцию , чтобы не ошибиться.

Для тех, кто генерирует CSR-запрос на сертификат с поддержкой субдоменов (Wildcard SSL): в поле «Доменное имя» используйте формат: *.moydomen.com

UA Украина RU Россия BY Беларусь AF Afghanistan AX Aland Islands AL Albania DZ Algeria AS American Samoa AD Andorra AO Angola AI Anguilla AQ Antarctica AG Antigua And Barbuda AR Argentina AM Armenia AW Aruba AU Australia AT Austria AZ Azerbaijan BS Bahamas BH Bahrain BD Bangladesh BB Barbados BE Belgium BZ Belize BJ Benin BM Bermuda BT Bhutan BO Bolivia BA Bosnia And Herzegovina BW Botswana BV Bouvet Island BR Brazil IO British Indian Ocean Territory BN Brunei Darussalam BG Bulgaria BF Burkina Faso BI Burundi KH Cambodia CM Cameroon CA Canada CV Cape Verde KY Cayman Islands CF Central African Republic TD Chad CL Chile CN China CX Christmas Island CC Cocos (Keeling) Islands CO Colombia KM Comoros CG Congo CD Congo, Democratic Republic CK Cook Islands CR Costa Rica CI Cote D"Ivoire HR Croatia CU Cuba CW Curacao CY Cyprus CZ Czech Republic DK Denmark DJ Djibouti DM Dominica DO Dominican Republic EC Ecuador EG Egypt SV El Salvador GQ Equatorial Guinea ER Eritrea EE Estonia ET Ethiopia FK Falkland Islands (Malvinas) FO Faroe Islands FJ Fiji FI Finland FR France GF French Guiana PF French Polynesia TF French Southern Territories GA Gabon GM Gambia GE Georgia DE Germany GH Ghana GI Gibraltar GR Greece GL Greenland GD Grenada GP Guadeloupe GU Guam GT Guatemala GG Guernsey GN Guinea GW Guinea-Bissau GY Guyana HT Haiti HM Heard Island & Mcdonald Islands VA Holy See (Vatican City State) HN Honduras HK Hong Kong HU Hungary IS Iceland IN India ID Indonesia IR Iran, Islamic Republic Of IQ Iraq IE Ireland IM Isle Of Man IL Israel IT Italy JM Jamaica JP Japan JE Jersey JO Jordan KZ Kazakhstan KE Kenya KI Kiribati KR Korea KW Kuwait KG Kyrgyzstan LA Lao People"s Democratic Republic LV Latvia LB Lebanon LS Lesotho LR Liberia LY Libyan Arab Jamahiriya LI Liechtenstein LT Lithuania LU Luxembourg MO Macao MK Macedonia MG Madagascar MW Malawi MY Malaysia MV Maldives ML Mali MT Malta MH Marshall Islands MQ Martinique MR Mauritania MU Mauritius YT Mayotte MX Mexico FM Micronesia, Federated States Of MD Moldova MC Monaco MN Mongolia ME Montenegro MS Montserrat MA Morocco MZ Mozambique MM Myanmar NA Namibia NR Nauru NP Nepal NL Netherlands AN Netherlands Antilles NC New Caledonia NZ New Zealand NI Nicaragua NE Niger NG Nigeria NU Niue NF Norfolk Island MP Northern Mariana Islands NO Norway OM Oman PK Pakistan PW Palau PS Palestine, State of PA Panama PG Papua New Guinea PY Paraguay PE Peru PH Philippines PN Pitcairn PL Poland PT Portugal PR Puerto Rico QA Qatar RE Reunion RO Romania RW Rwanda BL Saint Barthelemy SH Saint Helena KN Saint Kitts And Nevis LC Saint Lucia MF Saint Martin PM Saint Pierre And Miquelon VC Saint Vincent And Grenadines WS Samoa SM San Marino ST Sao Tome And Principe SA Saudi Arabia SN Senegal RS Serbia SC Seychelles SL Sierra Leone SG Singapore SK Slovakia SI Slovenia SB Solomon Islands SO Somalia ZA South Africa GS South Georgia And Sandwich Isl. ES Spain LK Sri Lanka SD Sudan SR Suriname SJ Svalbard And Jan Mayen SZ Swaziland SE Sweden CH Switzerland SY Syrian Arab Republic TW Taiwan TJ Tajikistan TZ Tanzania TH Thailand TL Timor-Leste TG Togo TK Tokelau TO Tonga TT Trinidad And Tobago TN Tunisia TR Turkey TM Turkmenistan TC Turks And Caicos Islands TV Tuvalu UG Uganda AE United Arab Emirates GB United Kingdom US United States UM United States Outlying Islands UY Uruguay UZ Uzbekistan VU Vanuatu VE Venezuela VN Viet Nam VG Virgin Islands, British VI Virgin Islands, U.S. WF Wallis And Futuna EH Western Sahara YE Yemen ZM Zambia ZW Zimbabwe

Для генерации CSR для Сертификата, который будет установлен на IIS сервере, необходимо сгенерировать запрос на самом сервере. Ниже вы найдете 2 пошаговых руководства для генерации CSR на IIS:
IIS версия 5,6
IIS версия 7

Как сгенерировать CSR-запрос

Заполните поля на английском. Если что-то непонятно, задайте вопрос в нашем чате. Что указывать в полях генератора:

Название или имя:
Доменное имя (Common Name) — домен или поддомен, на который будет установлен сертификат.
Организация (Organization) — название компании или ФИО человека, на которого оформляется сертификат.
Отдел (Organization Unit) — отдел, который покупает сертификат. Если вы не организация или у вас нет отдела, укажите IT .

Адрес компании или человека, на которого оформляется сертификат:
Город (Locality) — город. Пример: Kharkiv .
Область/Штат (State) — область. Пример: Kharkivska Oblast .
Страна (Country) — страна в виде кода из двух символов. UA для Украины, RU для России.
Email электронная почта административного контакта.

Об особенностях генерации CSR для разных типов SSL-сертификатов читайте в