Millised on nõuded SSL.com SSL-le /TLS Sertifikaadi domeeni kontrollimine?

Domeeni valideerimise meetodid ja suvandid kogu SSL /TLS sertifikaadid.

Alates 15. märtsist 2025 võttis SSL.com kasutusele Mitmeperspektiiviline emissiooni kinnitus (MPIC). See standard kohustub sertifitseerimisasutustel (CA-d) kinnitama domeeni omandiõigust ja kontrollima CAA kirjeid mitmest geograafiliselt ja topograafiliselt erinevast võrgupunktist, et tugevdada sertifikaatide turvalisust.

Domeenikontrolli valideerimise (teise nimega DV või domeeni valideerimine) ülevaade

Konkreetse domeeni SSL-sertifikaadi omandiõiguse või volituse saamiseks tuleb tõendada, et kontroll domeeni üle on olemas.

Domeenikontrolli valideerimist (DCV) saab luua järgmiste meetoditega:

Kõik SSL /TLS Sertifikaadid, sealhulgas DV (domeen valideeritud), OV (organisatsiooni valideeritud) ja EV (laiendatud valideerimine) sertifikaadid nõuavad enne väljastamist, et üks neist valideerimismeetoditest oleks edukalt läbi viidud. 

UCC (tuntud ka kui SAN või Subject Alternative Name) SSL /TLS sertifikaadid, domeeni valideerimine peab toimuma iga domeen kaasatud, kasutades mis tahes ülalnimetatud meetodit (või nende meetodite kombinatsiooni).

UCC tellimusel peab kõikidel loetletud domeenidel olema valideerimismeetod valitud ja domeeni valideerimisprotsessi alustamiseks tuleb klõpsata valideerimisnupul.

Kui proovite kinnitada staatilist IP-aadressi, suunake IP-aadress ajutiselt ümber lihtsasse veebiserverisse koos http/https-faili üleslaadimisega.

Kui proovite kinnitada domeeni, mis avalikult ei reageeri, suunake ajutiselt ümber domeenile, mis kasutab http/http-faili üleslaadimist, või kasutage cname valideerimist.

Lisateavet saate lugeda SSL.com-i valideerimisnõuded siin.

E-posti väljakutse vastus

Tellimuse vormistamisel saadetakse e-kiri tellimisprotsessi käigus valitud volitatud e-posti aadressile. Selles e-kirjas on link, millele e-kirja saaja saab järgneda ja sisestada meilis leiduva kinnituskoodi. Kui see protsess on lõpule viidud, on domeeni juhtimine loodud.

Vastuvõetud domeenide e-posti aadresside loend, millele SSL.com-l on õigus DCV-e-kirju saata, on järgmine:

  • veebimeister @
  • hostmeister @
  • postimeister @
  • administraator @
  • administraator @

Samuti on olemas valikud ülaltoodud vastuvõetavate e-posti aadresside kinnitamiseks DNS CAA ja DNS TXT kaudu. Nende kahe valiku puhul peavad DNS-kirjed olema õigesti konfigureeritud järgmiselt.

  1. DNS-i CAA kirje näide (TTL võib erineda):
    exampledomain.com. 3600 CAA 0 kontakte-post “hostmaster@exampledomain.com”
  2. DNS TXT kirje näide (TTL võib erineda):
    _validation-contactemail.exampledomain.com 3600 TXT “hostmaster@exampledomain.com”

Failide otsimine HTTP / HTTPS-i kaudu

Märge: Metamärgi sertifikaadid ei saa kinnitada http/https-faili üleslaadimisega

See meetod nõuab kaitstavale veebisaidile faili paigutamist.

Fail luuakse sertifikaadi allkirjastamistaotluse kahe räsi võtmisel (CSR) ja selle teabega tekstifaili üleslaadimine serveri konkreetsesse asukohta. Failil on MD5 räsi nime jaoks, SHA-256 räsi on faili sisu esimene rida. Järgmisel failireal on termin „ssl.com”, faili viimasel real on kordumatu märk.  Kõik tegelikud räsi- ja juhuslikud väärtused kuvatakse teile kasutajaportaali kaudu.

Näiteks uue jaoks CSR on loodud domeeninime jaoks www.yoursite.tld, kus MD5 räsi on CSR on:

8593532A8FA01E6CEBB0B7E85E510D0F

räsi SHA-256 jaoks CSR on:

c9c863405fe7675a3988b97664ea6baf442019e4e52fa335f406f7c5f26cf14f

ja tellimuse ainulaadne märk on:

10TmfZdb9tj

Siis saaks DCV-fail nimeks 8593532A8FA01E6CEBB0B7E85E510D0F.txt ja sellel oleks sisu:

c9c863405fe7675a3988b97664ea6baf442019e4e52fa335f406f7c5f26cf14f
ssl.com
10TmfZdb9tj

Fail peab olema ligipääsetav pordi HTTP kaudu 80või pordi HTTPS-i kaudu 443. SSL.com kontrollib selle faili olemasolu, et rahuldada domeenikontrolli valideerimist. Faili ei saa kuidagi muuta ega jõuda ümbersuunamise ega muu kaudu .htaccess direktiivid. Fail tuleb paigutada .well-known/pki-validation/ teie domeeni kaust. Peate selle kausta looma.

Selles näites tuleks DCV-fail paigutada siia:

http://www.yoursite.tld/.well-known/pki-validation/8593532A8FA01E6CEBB0B7E85E510D0F.txt

Pärast tellimuse edukat esitamist hakkab SSL.com automatiseeritud server seda faili ülaltoodud asukohast otsima. Kui fail on näha, on domeenikontrolli valideerimine rahuldatud.

DCV-faili allalaadimiseks klõpsake esmalt nuppu Tehke valideerimine link, mis asub tegevus veerg Tellimused vahekaart, et avada domeeni kinnitamine lehel.

teostage valideerimine

Fail on allalaaditav all valideerimise räsi.

Valideerimise räsifail

DNS CNAME-i otsing domeenile

See meetod nõuab, et loote oma domeeni DNS-kirjesse CNAME-kirje, mis on suunatud aadressile ssl.com (ja mõnel juhul Comodoka aheldatud Comodo-sertifikaatide jaoks). Nii MD5 kui ka SHA-256 räsi CSR on selle CNAME-kirje jaoks vajalikud, lisaks unikaalne luba.

märkused: DNS-i levitamine võtab tavaliselt paar tundi, kuid võib võtta kuni 48 tundi. Seetõttu võib DNS-i CNAME-i valideerimismeetod võtta rohkem aega kui e-posti ja HTTP-meetodid.

Kõik need väärtused on saadaval saidil domeeni kinnitamine oma kasutajaportaalis. Kõigepealt klõpsake nuppu Tehke valideerimine link, mis asub tegevus veerg Tellimused vahekaart, et avada domeeni kinnitamine lehel.

teostage valideerimine

Kogu CNAME-kirje loomiseks vajalik teave on saadaval jaotises valideerimise räsi.

CNAME-kirje peaks järgima järgmist valemit:

_ . CNAME-s . .ssl.com

Pange tähele allkirjutust kande alguses, mis on vajalik. Kuna SHA-256 räsi on 64 tähemärki pikk, tuleb see jagada kaheks 32 tähemärgiliseks alamdomeeniks. Seetõttu näeb valmis DNS-i kirje välja järgmine:

_517835F790CD5BFD248CBD1A9CD54579.yoursite.tld.
14400 IN CNAME
911b64b097e8e42d4179eb2b27452b4.abaaeb0073f872979666894dbce871cb.f08916997c.ssl.com
Eeltesti vaikeseisund on “FAILED”. Ära paanitse.

Kõik tegelikud räsi- ja juhuslikud väärtused kuvatakse teile kasutajaportaali kaudu.

Täname, et valisite SSL.com! Kui teil on küsimusi, võtke meiega ühendust e-posti aadressil Support@SSL.com, helistama 1-877-SSL-SECUREvõi klõpsake lihtsalt selle lehe paremas alanurgas olevat vestluslinki.

Olge kursis ja turvaline

SSL.com on ülemaailmne küberturvalisuse liider, PKI ja digitaalsed sertifikaadid. Registreeruge, et saada valdkonna uusimaid uudiseid, näpunäiteid ja tooteteateid SSL.com.

SSL.com

Meile meeldiks teie tagasiside

Osalege meie küsitluses ja andke meile teada oma mõtted oma hiljutise ostu kohta.

Privaatsuse ülevaade
SSL.com

See veebisait kasutab küpsiseid, et saaksime pakkuda teile parimat võimalikku kasutajakogemust. Präänikuandmeid salvestatakse teie brauseris ja see täidab selliseid funktsioone nagu teie veebisaidile naasmisel teie äratundmine ja meie meeskonna abistamine, millised veebisaidi jaotised teile kõige huvitavamad ja kasulikud on.

Lisateabe saamiseks lugege meie lehte Präänik ja privaatsusavaldus.

Kolmanda osapoole küpsised

See veebisait kasutab Google Analytics & Statcounter anonüümse teabe, näiteks saidi külastajate arvu ja kõige populaarsemate lehtede, kogumiseks.

Nende küpsiste lubamine aitab meil oma veebisaiti paremaks muuta.

Näita detaile