Sie haben sich endlich dazu entschlossen, ein SSL-Zertifikat für Ihre Website zu installieren, wenden sich an den Anbieter und dieser fordert Sie auf, eine CSR (Certificate Signing Request) zu senden. Nun fragen Sie sich: Was ist das, wo bekommt man sie und warum kann man nicht einfach ein fertiges Zertifikat ohne CSR erhalten?
Keine Sorge, das ist kein geheimes Verfahren für wenige Auserwählte. Die CSR ist ein üblicher technischer Schritt, den Sie einmalig bei der Zertifikatsausstellung durchführen müssen, und mit dem richtigen Generator dauert es buchstäblich nur wenige Minuten anstatt stundenlanger Dokumentationsprüfung.
Was ist für die Ausstellung eines SSL-Zertifikats erforderlich?
Bevor Ihnen der Anbieter ein Zertifikat ausstellt, muss er sicherstellen, dass die Anfrage vom Domaininhaber oder Unternehmen stammt und nicht von einer beliebigen Person, die versucht, die Website einer anderen Person zu imitieren. Hierfür wird ein Schlüsselpaar verwendet – ein privater und ein öffentlicher Schlüssel. Der CSR (Certificate Signing Request) übermittelt den öffentlichen Schlüssel zusammen mit Informationen über die Organisation an den Anbieter.
Ohne einen gültigen CSR kann der Ausstellungsprozess nicht fortgesetzt werden. Der Anbieter kann ohne die erforderlichen technischen Daten in der Anfrage kein Zertifikat generieren.
Die Rolle der CSR im Validierungsprozess
Ein CSR (Certificate Signing Request) ist eine formale Anfrage, die Informationen über die Domain, die Organisation und den öffentlichen Schlüssel enthält. Der Zertifikatsanbieter verwendet diese Daten, um die Inhaberschaft der Domain zu überprüfen (per E-Mail, DNS-Eintrag oder Datei auf dem Server) und generiert anhand des CSR ein fertiges Zertifikat, das mit seinem Root-Schlüssel signiert ist.
Enthält der CSR eine falsche Domain oder einen Fehler im Organisationsnamen, weist das Zertifikat dieselben Fehler auf, und Sie müssen den CSR erneut generieren und die Validierung von vorn beginnen. Daher spart Genauigkeit in dieser Phase wertvolle Zeit und ist nicht nur eine Formalität.
Was ist CSR?
Antrag auf Unterzeichnung eines Zertifikats
Ein CSR (Certificate Signing Request) ist ein kodierter Datenblock im PEM-Format, der wie eine Zeichenkette zwischen den Zeilen „BEGIN CERTIFICATE REQUEST“ und „END CERTIFICATE REQUEST“ aussieht. Er enthält kodierte Daten über die Domain, die Organisation und den öffentlichen Schlüssel, signiert mit dem zugehörigen privaten Schlüssel, um zu bestätigen, dass die Anfrage tatsächlich dem Inhaber dieses Schlüssels gehört.
Der private Schlüssel verbleibt bei Ihnen und wird niemals an den Zertifikatsanbieter weitergegeben. Dies ist das Grundprinzip der asymmetrischen Kryptografie. Der öffentliche Schlüssel wird zur Verifizierung weitergeleitet, der private Schlüssel bleibt sicher und wird nach der Zertifikatsinstallation zum Signieren von Verbindungen verwendet.
Welche Daten enthält es?
Der Zertifikatsanforderungstext (CSR) enthält den allgemeinen Namen (Common Name) – die Hauptdomäne, für die das Zertifikat ausgestellt wird –, den Namen der Organisation, die Abteilung, den Ort, die Region, das Land und die Kontakt-E-Mail-Adresse. Einige Felder können leer bleiben, der allgemeine Name ist jedoch immer erforderlich, da er die Gültigkeitsdauer des Zertifikats bestimmt.
Ein Fehler im allgemeinen Namen ist der häufigste Grund dafür, dass ein Zertifikat direkt nach der Installation nicht funktioniert. Die Domain im Zertifikat stimmt nicht mit der tatsächlichen Website-Adresse überein, und der Browser zeigt eine entsprechende Warnung an.
Evaluierungsmethodik
Bevor wir zur Liste kommen, wollen wir traditionell ein paar Worte zu den Kriterien sagen:
Benutzerfreundlichkeit. Wie viele Felder müssen ausgefüllt werden und ist es ohne zusätzliche Hilfe klar, was in jedes Feld einzutragen ist?
Unterstützung für verschiedene Algorithmen. Kann man zwischen RSA und ECDSA wählen, und welche Schlüssellängen stehen zur Verfügung?
Sicherheit. Ob der private Schlüssel lokal im Browser oder auf dem Server des Tools generiert wird, hat einen grundlegenden Einfluss auf das Vertrauen in den Dienst.
Zusätzliche Funktionen: Werden die eingegebenen Daten vor der Generierung validiert, oder zeigt das Tool ein fertiges Ergebnis zum Kopieren ohne unnötige Schritte an?
TOP-5 CSR-Generatoren im Jahr 2026
HyperHost CSR-Generator
HyperHost ist ein ukrainisches Hosting-Unternehmen, und sein CSR-Generator gehört zu den benutzerfreundlichsten auf der Liste, da er für Personen entwickelt wurde, die dieses Verfahren nur gelegentlich durchführen und sich nicht mit Kryptographie auseinandersetzen möchten, nur um einmal im Jahr ein Zertifikat zu erhalten.

Füllen Sie die Felder aus – Domain, Organisation, Land, Region, Stadt – wählen Sie den Algorithmus und die Schlüssellänge und Sie erhalten sofort einen fertigen CSR und einen privaten Schlüssel zum Kopieren. Die Generierung erfolgt im Browser, sodass der private Schlüssel nirgendwohin übertragen wird und nur bei Ihnen verbleibt.
Sowohl RSA als auch ECDSA werden unterstützt. Die Unterschiede werden direkt in der Benutzeroberfläche erklärt, falls die Wahl des Protokolls nicht sofort ersichtlich ist. Für ukrainische Unternehmen ist es zudem praktisch, dass die Hilfetexte in der Landessprache verfasst sind und nicht in unverständlichem, englischsprachigem Fachjargon.
Geeignet für Website-Besitzer, Administratoren kleiner Projekte und alle, die CSR benötigen, ohne sich eingehend mit dem SSL-Ökosystem auseinandersetzen zu müssen.
DigiCert CSR-Generator
DigiCert ist einer der größten Zertifikatsanbieter der Welt, und ihr CSR-Generator ist speziell für ihre eigenen Kunden konzipiert, kann aber unabhängig davon verwendet werden, von wem man ein Zertifikat kaufen möchte.

Das Tool unterstützt eine Vielzahl von Algorithmen und Schlüssellängen und bietet klare Erläuterungen zu jeder Option. Es enthält Schritt-für-Schritt-Anleitungen für die weitere Verwendung des fertigen CSR – wo er eingefügt, gespeichert und nur dem Zertifikatsanbieter zugänglich gemacht werden soll.
Die Generierung erfolgt lokal im Browser. Für die grundlegende Nutzung ist keine Registrierung erforderlich. Eine gute Wahl für alle, die einen Generator von einem Unternehmen mit unbestrittenem Ruf in der Zertifikatsbranche suchen.
SSLShopper CSR-Generator
SSLShopper hat sich auf SSL-Tools spezialisiert und bietet einen der einfachsten CSR-Generatoren auf der Liste, ohne unnötige Funktionen rund um die Hauptaufgabe.

Das Formular ist minimalistisch und enthält Angaben zu Domain, Organisation, Kontaktdaten und Algorithmus. Das Tool zeigt außerdem sofort ein Beispiel für ein korrekt ausgefülltes CSR-Formular an. Dies ist hilfreich für alle, die dieses Format zum ersten Mal sehen und überprüfen möchten, ob alles korrekt ist.
Keine Registrierung erforderlich. Die Benutzeroberfläche wirkt optisch etwas veraltet, ist aber funktional zuverlässig und berechenbar. Eine gute Wahl für eine einmalige, schnelle Generierung ohne unnötige Schritte.
Namecheap CSR-Tool
Namecheap, einer der größten Domain-Registrare, bietet einen CSR-Generator als Teil seiner kostenlosen Online-Tools an. Das Tool fügt sich nahtlos in den Gesamtprozess ein: Domain kaufen, sofort einen CSR generieren und bei Bedarf direkt ein Zertifikat erwerben.

Die wichtigsten Algorithmen werden unterstützt, die Benutzeroberfläche ist übersichtlich und für die grundlegende Zertifikatserstellung ist keine Registrierung erforderlich. Zusätzlich gibt es Hinweise, welche Felder für verschiedene Zertifikatstypen – eine einzelne Domain, ein Wildcard-Zertifikat oder mehrere Domains gleichzeitig – bevorzugt werden sollten.
Es besteht ein kommerzieller Kontext, da Namecheap daran interessiert ist, eigene Zertifikate zu verkaufen. Dies hindert Sie jedoch nicht daran, das Tool unabhängig zu nutzen, unabhängig davon, wo Sie das Zertifikat später erwerben.
GlobalSign CSR-Generator
GlobalSign ist ein weiterer bedeutender Zertifikatsanbieter mit einem eigenen CSR-Tool, das sich an Unternehmenskunden und komplexere Szenarien mit mehreren Domänen oder erweiterter Organisationsvalidierung richtet.

Das Tool unterstützt ein detaillierteres Ausfüllen der Organisationsfelder, was für Organisationsvalidierungs- oder Extended-Validierungszertifikate wichtig ist, bei denen der Anbieter die rechtliche Realität des Unternehmens umfassender überprüft als nur die Tatsache des Domainbesitzes.
Für einen einfachen Blog oder eine private Website mag die Funktionalität überflüssig erscheinen. Für mittelständische und große Unternehmen, die ein Extended-Validation-Zertifikat planen, ist dies jedoch ein durchdachtes Tool, das genau auf diesen Anwendungsfall zugeschnitten ist.
Häufig gestellte Fragen
1. Wo wird CSR eingesetzt?
Ausschließlich im Stadium der Bestellung eines SSL-Zertifikats beim Anbieter. Nach der Ausstellung des Zertifikats wird die CSR nicht mehr benötigt und kann gelöscht werden.
2. Muss ich den privaten Schlüssel speichern?
Erforderlich. Ohne den privaten Schlüssel kann das empfangene Zertifikat nicht auf dem Server installiert werden, und es ist auch nicht möglich, ein neues Zertifikat zu generieren , das mit dem alten CSR übereinstimmt. Bei Schlüsselverlust muss ein neues CSR generiert und die Validierung erneut durchgeführt werden.
3. Welchen Algorithmus wählen: RSA oder ECDSA?
RSA ist das traditionelle Verschlüsselungsverfahren und am besten mit allen älteren Systemen kompatibel. ECDSA ist moderner und bietet dieselbe kryptografische Stärke mit einer deutlich kleineren Schlüssellänge und somit schnelleren Verbindungen. Für ein neues Projekt ohne strenge Kompatibilitätsanforderungen mit älteren Clients ist ECDSA im Jahr 2026 in der Regel die beste Wahl.