Domeenikontrolli valideerimise (teise nimega DV või domeeni valideerimine) ülevaade
Konkreetse domeeni SSL-sertifikaadi omandiõiguse või volituse saamiseks tuleb tõendada, et kontroll domeeni üle on olemas.
Domeenikontrolli valideerimist (DCV) saab luua järgmiste meetoditega:
Kõik SSL /TLS Sertifikaadid, sealhulgas DV (domeen valideeritud), OV (organisatsiooni valideeritud) ja EV (laiendatud valideerimine) sertifikaadid nõuavad enne väljastamist, et üks neist valideerimismeetoditest oleks edukalt läbi viidud.
UCC (tuntud ka kui SAN või Subject Alternative Name) SSL /TLS sertifikaadid, domeeni valideerimine peab toimuma iga domeen kaasatud, kasutades mis tahes ülalnimetatud meetodit (või nende meetodite kombinatsiooni).
UCC tellimusel peab kõikidel loetletud domeenidel olema valideerimismeetod valitud ja domeeni valideerimisprotsessi alustamiseks tuleb klõpsata valideerimisnupul.
Kui proovite kinnitada domeeni, mis avalikult ei reageeri, suunake ajutiselt ümber domeenile, mis kasutab http/http-faili üleslaadimist, või kasutage cname valideerimist.
Lisateavet saate lugeda SSL.com-i valideerimisnõuded siin.
E-posti väljakutse vastus
Tellimuse vormistamisel saadetakse e-kiri tellimisprotsessi käigus valitud volitatud e-posti aadressile. Selles e-kirjas on link, millele e-kirja saaja saab järgneda ja sisestada meilis leiduva kinnituskoodi. Kui see protsess on lõpule viidud, on domeeni juhtimine loodud.
Vastuvõetud domeenide e-posti aadresside loend, millele SSL.com-l on õigus DCV-e-kirju saata, on järgmine:
- veebimeister @
- hostmeister @
- postimeister @
- administraator @
- administraator @
Samuti on olemas valikud ülaltoodud vastuvõetavate e-posti aadresside kinnitamiseks DNS CAA ja DNS TXT kaudu. Nende kahe valiku puhul peavad DNS-kirjed olema õigesti konfigureeritud järgmiselt.
- DNS-i CAA kirje näide (TTL võib erineda):
exampledomain.com. 3600 CAA 0 kontakte-post “hostmaster@exampledomain.com” - DNS TXT kirje näide (TTL võib erineda):
_validation-contactemail.exampledomain.com 3600 TXT “hostmaster@exampledomain.com”
Failide otsimine HTTP / HTTPS-i kaudu
See meetod nõuab kaitstavale veebisaidile faili paigutamist.
Fail luuakse sertifikaadi allkirjastamistaotluse kahe räsi võtmisel (CSR) ja selle teabega tekstifaili üleslaadimine serveri konkreetsesse asukohta. Failil on MD5 räsi nime jaoks, SHA-256 räsi on faili sisu esimene rida. Järgmisel failireal on termin „ssl.com”, faili viimasel real on kordumatu märk. Kõik tegelikud räsi- ja juhuslikud väärtused kuvatakse teile kasutajaportaali kaudu.
Näiteks uue jaoks CSR on loodud domeeninime jaoks www.yoursite.tld, kus MD5 räsi on CSR on:
8593532A8FA01E6CEBB0B7E85E510D0F
räsi SHA-256 jaoks CSR on:
c9c863405fe7675a3988b97664ea6baf442019e4e52fa335f406f7c5f26cf14f
ja tellimuse ainulaadne märk on:
10TmfZdb9tj
Siis saaks DCV-fail nimeks 8593532A8FA01E6CEBB0B7E85E510D0F.txt ja sellel oleks sisu:
c9c863405fe7675a3988b97664ea6baf442019e4e52fa335f406f7c5f26cf14f ssl.com 10TmfZdb9tj
Fail peab olema ligipääsetav pordi HTTP kaudu 80või pordi HTTPS-i kaudu 443. SSL.com kontrollib selle faili olemasolu, et rahuldada domeenikontrolli valideerimist. Faili ei saa kuidagi muuta ega jõuda ümbersuunamise ega muu kaudu .htaccess direktiivid. Fail tuleb paigutada .well-known/pki-validation/ teie domeeni kaust. Peate selle kausta looma.
Selles näites tuleks DCV-fail paigutada siia:
http://www.yoursite.tld/.well-known/pki-validation/8593532A8FA01E6CEBB0B7E85E510D0F.txt
Pärast tellimuse edukat esitamist hakkab SSL.com automatiseeritud server seda faili ülaltoodud asukohast otsima. Kui fail on näha, on domeenikontrolli valideerimine rahuldatud.
DCV-faili allalaadimiseks klõpsake esmalt nuppu Tehke valideerimine link, mis asub tegevus veerg Tellimused vahekaart, et avada domeeni kinnitamine lehel.
Fail on allalaaditav all valideerimise räsi.
DNS CNAME-i otsing domeenile
See meetod nõuab, et loote oma domeeni DNS-kirjesse CNAME-kirje, mis on suunatud aadressile ssl.com (ja mõnel juhul Comodoka aheldatud Comodo-sertifikaatide jaoks). Nii MD5 kui ka SHA-256 räsi CSR on selle CNAME-kirje jaoks vajalikud, lisaks unikaalne luba.
Kõik need väärtused on saadaval saidil domeeni kinnitamine oma kasutajaportaalis. Kõigepealt klõpsake nuppu Tehke valideerimine link, mis asub tegevus veerg Tellimused vahekaart, et avada domeeni kinnitamine lehel.
Kogu CNAME-kirje loomiseks vajalik teave on saadaval jaotises valideerimise räsi.
CNAME-kirje peaks järgima järgmist valemit:
_ . CNAME-s . .ssl.com
Pange tähele allkirjutust kande alguses, mis on vajalik. Kuna SHA-256 räsi on 64 tähemärki pikk, tuleb see jagada kaheks 32 tähemärgiliseks alamdomeeniks. Seetõttu näeb valmis DNS-i kirje välja järgmine:
_517835F790CD5BFD248CBD1A9CD54579.yoursite.tld. 14400 IN CNAME 911b64b097e8e42d4179eb2b27452b4.abaaeb0073f872979666894dbce871cb.f08916997c.ssl.com
Kõik tegelikud räsi- ja juhuslikud väärtused kuvatakse teile kasutajaportaali kaudu.


