Tạo mã CSR và Private Key

🔐 Tạo Certificate Signing Request (CSR)

Tạo CSR một cách đơn giản và nhanh chóng - Hoàn toàn miễn phí

Vui lòng nhập tên miền hợp lệ (VD: example.com)
📘 Hướng dẫn chọn prefix:
  • www. - Chọn khi đăng ký SSL cho tên miền chính (VD: www.hvn.vn)
  • (None) - Chọn khi đăng ký SSL cho subdomain cụ thể (VD: mail.hvn.vn, blog.hvn.vn)
  • *. (Wildcard) - Chọn khi đăng ký Wildcard SSL bảo vệ TẤT CẢ subdomain (VD: *.hvn.vn → bảo vệ mail.hvn.vn, blog.hvn.vn, shop.hvn.vn, ...)
OV SSL EV SSL Đối với chứng chỉ SSL loại OV hoặc EV, bạn BẮT BUỘC phải nhập chính xác Tên doanh nghiệp trên giấy đăng ký kinh doanh (giấy phép kinh doanh). CA sẽ đối chiếu thông tin này với hồ sơ pháp lý của bạn.
Nhập tên bộ phận kỹ thuật, bộ phận IT hoặc bộ phận chịu trách nhiệm quản lý chứng chỉ SSL. Field này là tùy chọn cho DV SSL, nhưng nên điền để dễ quản lý.
Vui lòng chọn quốc gia
OV/EV Phải chọn đúng quốc gia trên giấy ĐKKD
OV/EV Tên Thành phố/Tỉnh trên giấy ĐKKD
Nhập tên Quận/Huyện hoặc Phường/Xã nếu CA yêu cầu. Đối với SSL loại OV/EV, phải nhập chính xác theo giấy ĐKKD.
Chọn prefix email
Domain tự động từ tên miền bên trên
✉️ Email xác thực hoàn chỉnh:
admin@domain.tld
⚠️ Email xác thực phải là MỘT trong 5 địa chỉ sau:
admin@
administrator@
hostmaster@
postmaster@
webmaster@
💡 Tại sao phải dùng những email này?
Đây là quy định BẮT BUỘC của tất cả Certificate Authority (CA) theo chuẩn CA/Browser Forum. Chỉ 5 email prefix này được CA chấp nhận để xác minh quyền sở hữu domain. Nếu chưa có, bạn cần tạo email forwarding hoặc mailbox cho địa chỉ này.
RECOMMENDED RSA 2048 bit - Đủ bảo mật, tương thích tốt, hiệu suất cao
SHA-256 - An toàn, được tất cả CA hỗ trợ
Vui lòng nhập email hợp lệ
📧 Công dụng của Email nhận CSR:
  • Nhận file CSR và Private Key qua email để lưu trữ, backup
  • Tham khảo khi cần thiết trong quá trình cài đặt SSL
  • Có thể dùng bất kỳ email nào (Gmail, Yahoo, email công ty, ...)
  • Khác hoàn toàn với Email xác thực (admin@domain.tld) ở trên

📘 SANs là gì và khi nào cần dùng?

Subject Alternative Names (SANs) cho phép bạn thêm nhiều domain/subdomain vào cùng một SSL certificate.

  • Mỗi dòng một domain/subdomain
  • Tối đa 10 SANs (giới hạn của công cụ)
  • Ví dụ: mail.hvn.vn, blog.hvn.vn, shop.hvn.vn
  • Lưu ý: Một số CA tính phí thêm cho mỗi SAN (check giá trước khi đăng ký)
  • Khác với Wildcard: SANs chỉ định cụ thể từng domain, Wildcard (*.) bảo vệ tất cả subdomain
🔐 Về mật khẩu Private Key:
  • Nếu ĐẶT mật khẩu: Private Key sẽ được mã hóa thêm một lớp bảo mật. Bạn sẽ cần mật khẩu này khi cài đặt SSL lên server.
  • Nếu QUÊN mật khẩu: Bạn phải tạo CSR mới hoàn toàn, không có cách nào khôi phục.
  • Khuyến nghị: Để trống nếu bạn không chắc chắn hoặc chưa có kinh nghiệm. Private Key đã được hệ thống mã hóa AES-256 khi lưu trữ.
⚠️ Chú ý: Chỉ chọn ECDSA nếu bạn chắc chắn server và CA của bạn hỗ trợ ECDSA. Hầu hết trường hợp nên dùng RSA 2048 bit.
Bạn có thể tạo 30 CSR trong giờ này

Câu hỏi thường gặp (FAQ)

Giải đáp các thắc mắc phổ biến về CSR và SSL Certificate

Tất cả 5 email prefix đều ĐƯỢC CHẤP NHẬN bởi Certificate Authority (CA), nhưng có sự khác biệt về chức năng:

Email Prefix Mô tả chức năng Khuyến nghị sử dụng
admin@ Email quản trị viên chung của domain ✅ Phổ biến nhất
administrator@ Tương tự admin@, dùng thay thế Nếu admin@ đã dùng cho mục đích khác
hostmaster@ Quản trị hệ thống DNS và hosting Phù hợp cho đội ngũ kỹ thuật, sysadmin
postmaster@ Quản trị email server của domain Khi đăng ký SSL cho mail server
webmaster@ Quản trị website, web developer Phù hợp cho team phát triển web
💡 Khuyến nghị:

Dùng admin@domain.tld vì đơn giản, dễ nhớ và được CA chấp nhận rộng rãi nhất. Đây cũng là email chuẩn mặc định cho việc quản trị domain.

Có 2 cách để tạo email xác thực, bạn chọn cách nào TÙY THEO hệ thống email hiện tại:

📧 Cách 1: Email Forwarding (Đơn giản - Khuyến nghị)

Nguyên lý: Forward (chuyển tiếp) email từ admin@domain.tld về email cá nhân của bạn

Hướng dẫn theo từng nền tảng:
  • cPanel: Email → Forwarders → Add Forwarder → Nhập "admin" → Chọn domain → Forward to: your-email@gmail.com
  • DirectAdmin: E-Mail Forwarders → Add a new forwarder
  • Cloudflare Email Routing: Email → Routing Rules → Create address → admin@ → Destination: your-email@gmail.com
  • Google Workspace: Gmail → Settings → Accounts → Add another email address
  • Plesk: Mail → Email Forwarding → Add Email Forward
✅ Ưu điểm:
  • Setup nhanh chóng (2-3 phút)
  • Không cần tạo mailbox mới
  • Nhận email ngay vào inbox chính của bạn
  • Miễn phí hoàn toàn
📬 Cách 2: Tạo Mailbox đầy đủ (Chuyên nghiệp)

Nguyên lý: Tạo một mailbox hoàn chỉnh cho admin@domain.tld

Hướng dẫn theo từng nền tảng:
  • cPanel: Email Accounts → Create → Email: admin@domain.tld → Password → Create Account
  • DirectAdmin: E-Mail Accounts → Create Account → Username: admin
  • Google Workspace: Admin Console → Users → Add new user → Email: admin@domain.tld
  • Microsoft 365: Admin Center → Users → Active users → Add a user
  • Plesk: Mail → Email Addresses → Create Email Address
ℹ️ Khi nào nên dùng:
  • Khi muốn quản lý email riêng biệt
  • Khi cần lưu trữ lịch sử email từ CA
  • Cho doanh nghiệp có nhiều SSL certificates
✅ Sau khi tạo xong:

Test bằng cách gửi email thử đến admin@domain.tld và kiểm tra xem bạn có nhận được không (qua forward hoặc mailbox). Nếu nhận được email test → Setup thành công!

CÓ THỂ nhưng KHÔNG KHUYẾN NGHỊ

Email xác thực Email nhận CSR
Format BẮT BUỘC 1 trong 5:
admin@domain.tld
administrator@domain.tld
hostmaster@domain.tld
postmaster@domain.tld
webmaster@domain.tld
Bất kỳ email nào
Gmail, Yahoo, Outlook,
Email công ty, etc.
Công dụng • Xác minh chủ sở hữu domain
• Nhận email xác nhận từ CA
• Click link approve trong email
• Nhận certificate sau khi duyệt
• Lưu trữ CSR và Private Key
• Backup cho quá trình cài đặt
• Tham khảo khi cần thiết
• Đối soát thông tin
⚠️ Tại sao KHÔNG khuyến nghị dùng cùng email?
  • Tổ chức tốt hơn: Email admin@ chỉ cho SSL validation, email cá nhân cho lưu trữ Private Key
  • Bảo mật: Email nhận CSR chứa Private Key nhạy cảm, nên dùng email cá nhân có bảo mật cao (2FA)
  • Phân quyền: Email admin@ có thể chia sẻ cho team, email cá nhân chỉ bạn biết
  • Backup: Nếu mất quyền truy cập admin@, vẫn còn Private Key trong email cá nhân

Wildcard SSL Certificate là loại SSL đặc biệt cho phép bảo vệ KHÔNG GIỚI HẠN subdomain với một certificate duy nhất.

✅ Ưu điểm
  • Một cert bảo vệ VÔ SỐ subdomain
  • Tiết kiệm chi phí (thay vì mua nhiều cert)
  • Dễ quản lý (chỉ cần renew 1 cert)
  • Thêm subdomain mới không cần cert mới
⚠️ Nhược điểm
  • Giá cao hơn 2-5 lần SSL thường
  • Nếu Private Key lộ → tất cả subdomain nguy hiểm
  • Chỉ bảo vệ 1 cấp subdomain
  • Không hỗ trợ EV validation
📝 Ví dụ cụ thể:

Nếu bạn tạo CSR với prefix *. cho domain hvn.vn

→ Certificate sẽ bảo vệ TẤT CẢ subdomain:

✓ www.hvn.vn
✓ mail.hvn.vn
✓ blog.hvn.vn
✓ shop.hvn.vn
✓ api.hvn.vn
✓ cdn.hvn.vn
✓ Và bất kỳ subdomain nào khác...

❌ KHÔNG bảo vệ: hvn.vn (domain chính), sub.sub.hvn.vn (2 cấp subdomain)

💡 Khi nào nên dùng Wildcard SSL?
  • Doanh nghiệp có NHIỀU subdomain (từ 3 subdomain trở lên)
  • Thường xuyên thêm subdomain mới (không muốn mua cert mới mỗi lần)
  • Muốn tiết kiệm chi phí trong dài hạn
  • Cần quản lý tập trung (1 cert cho tất cả subdomain)

Phụ thuộc vào loại SSL Certificate bạn định đăng ký:

🔷 DV SSL (Domain Validation)

Organization Name: KHÔNG bắt buộc - Có thể để trống

CA chỉ xác minh quyền sở hữu domain qua email hoặc DNS, không verify thông tin doanh nghiệp.

🔶 OV SSL (Organization Validation)

Organization Name: BẮT BUỘC - Phải nhập chính xác

CA sẽ xác minh thông tin doanh nghiệp qua:

  • Giấy đăng ký kinh doanh
  • Database doanh nghiệp chính phủ
  • Điện thoại xác minh (có thể)
🔸 EV SSL (Extended Validation)

Organization Name: BẮT BUỘC - Xác minh nghiêm ngặt nhất

CA yêu cầu đầy đủ hồ sơ pháp lý:

  • Giấy ĐKKD (công chứng)
  • Giấy tờ pháp nhân
  • Xác minh điện thoại và địa chỉ
  • Kiểm tra hoạt động kinh doanh thực tế
💡 Khuyến nghị:

Nếu bạn là doanh nghiệp, nên điền đầy đủ thông tin Organization ngay từ đầu. Điều này giúp bạn dễ dàng nâng cấp lên OV/EV sau này mà không cần tạo CSR mới.

Chúng tôi CAM KẾT bảo mật tuyệt đối Private Key của bạn

🔐
Mã hóa AES-256 Private Key được mã hóa AES-256 trước khi lưu vào database - tiêu chuẩn quân sự
Auto-Delete 24h Tự động XÓA VĨNH VIỄN sau 24 giờ, không thể khôi phục
📧
Gửi 1 lần duy nhất Chỉ gửi qua email MỘT LẦN, không lưu trong hệ thống lâu dài
🚫
Zero Log Policy Không lưu log access, không chia sẻ với bên thứ ba
⚠️ Trách nhiệm của bạn:
  • Tải xuống ngay sau khi nhận được email
  • Lưu trữ an toàn (password manager như 1Password, LastPass, BitWarden)
  • Backup nhiều nơi (encrypted USB, cloud storage với encryption)
  • KHÔNG chia sẻ với bất kỳ ai, kể cả support của CA

📚 Các loại SSL Certificate

🔷
DV SSL

Domain Validation - Xác thực cơ bản

  • Xác thực: Chỉ cần domain (qua email/DNS)
  • Thời gian cấp: 5-15 phút ⚡
  • Giá: 100.000đ - 500.000đ/năm 💰
  • Phù hợp: Blog, website cá nhân, landing page
  • Điền form: Chỉ cần Common Name + Email
🔶
OV SSL

Organization Validation - Xác thực doanh nghiệp

  • Xác thực: Domain + Thông tin công ty
  • Thời gian cấp: 1-3 ngày làm việc
  • Giá: 1.000.000đ - 3.000.000đ/năm 💰💰
  • Phù hợp: Website doanh nghiệp, tổ chức
  • Điền form: Đầy đủ Organization, Country, City BẮT BUỘC
🔸
EV SSL

Extended Validation - Xác thực mở rộng

  • Xác thực: Nghiêm ngặt, đầy đủ pháp lý
  • Thời gian cấp: 5-10 ngày làm việc
  • Giá: 5.000.000đ - 15.000.000đ/năm 💰💰💰
  • Phù hợp: Ngân hàng, tài chính, e-commerce lớn
  • Hiển thị: Thanh địa chỉ xanh với tên công ty

🎯 Sau khi tạo CSR, bạn sẽ:

1
Nhận qua Email
CSR và Private Key được gửi NGAY LẬP TỨC đến email của bạn với đầy đủ hướng dẫn chi tiết
2
Gửi CSR cho CA
Submit CSR đến nhà cung cấp SSL: Let's Encrypt (free), DigiCert, Sectigo, GeoTrust, hoặc bất kỳ CA nào
3
Xác thực Domain
CA gửi email xác nhận đến admin@domain.tld → Click link approve
4
Nhận SSL Certificate
DV: 5-15 phút | OV: 1-3 ngày | EV: 5-10 ngày
5
Cài đặt lên Server
Upload Certificate + Private Key lên server (Apache, Nginx, IIS, cPanel)
💬
Cần hỗ trợ?

Đội ngũ HVN GROUP luôn sẵn sàng hỗ trợ bạn 24/7

Scroll to Top