HTTPS e CSR

Salve a tutti,
perdonate la probabile inconsistenza della domanda, ma ho un dubbio (in realtà diversi).
Abbiamo implementato gli endpoint per lo SDICoop, e vorremmo procedere all’accreditamento del canale.
Le domande sono le seguenti:
1: gli endpoint sono già dotati di certificati SSL, dovremo sostituirli con i certificati che riceveremo al termine della procedura?
2: quando nel modulo di richiesta vengono richiesti gli url degli endpoint, dobbiamo metterli con https o http (immagino dipenda dalla risposta alla domanda 1);
2: dobbiamo generare un CSR con il quale firmare il pacchetto ZIP che riceveremo. La chiave per generare il CSR può essere una chiave qualsiasi? O dobbiamo prendere quella di un certificato rilasciato da una qualche Authority?
3: il CSR generato va inviato tramite il form online? Perchè le istruzioni parlano di indicare il nome del CSR, ma non di caricarlo

Scusate se le domande sono banali, ringrazio tutti per l’eventuale supporto.

Antonio