Mis tahes loomine SSL-sertifikaat nõuab ainulaadset Sertifikaadi allkirjastamise taotlus (CSR). See artikkel näitab teile, kuidas esitada CSR ja esitage muu teave, mis on vajalik teie sertifikaadi loomiseks.
- Sinu CSR on tegelikult lihtsalt väga spetsialiseeritud tekstifail. Kopeerite ja kleepite teksti oma CSR, seega võiksite enne selle protsessi alustamist lasta see oma lemmiktekstiredaktoris avada. Spetsiifiliste juhiste saamiseks a CSR oma serveriplatvormil, vaadake meie KKK loetelu CSR põlvkonna artiklid.
- . armatuurlaud SSLI konto portaali vahekaardil kuvatakse hoiatus, kui olete sertifikaadi ostnud, kuid pole seda veel esitanud CSR selle sertifikaadi jaoks:

Kui teil on probleeme konto krediitidega, võtke ühendust SSL.com-ga.
Sammud oma dokumendi esitamisel CSR
Esita CSR
1. Pärast sertifikaadi tellimuse esitamine, peaksite leidma kasutamata SSL-sertifikaadi krediidi a-ga ootan csr olek teie SSL.com konto portaal. Selle leiate kas klõpsates ülaltoodud hoiatuses olevat linki või Tellimused vahekaart. Klõpsake töötlemine lõpule viia or esita csr (mõlemad lähevad samasse kohta).
2. Kerige kuvatud lehel allapoole ja kopeerige ja kleepige oma teksti CSR sisse CSR põld. Kui soovite salvestada oma CSR hilisemaks taaskasutamiseks kontrollige Salvestage CSR Juht kast. Valikuliselt võite oma serveritarkvara täpsustada ka saidi kaudu Serveritarkvara rippmenüüst, ajastage SSL-skaneeringud ja / või lisage selles punktis soovitud alamdomeenid mitme domeeniga sertifikaatide jaoks. Vaadake üle SSL.com tellijaleping ja kontrollige Abonendileping märkeruut, kui olete nõus. Kui olete lõpetanud, klõpsake nuppu Järgmine >> nuppu.
Sisestage kontaktteave
3. Veenduge, et domeeninimi oleks sertifikaaditaotluses õige, ja sisestage vastavalt vajadusele ettevõtte ja haldusteave. Kui olete salvestanud eelmiste tellimuste kontaktteabe, saate seda kasutada Salvestatud registreerijad vormi täitmiseks rippmenüüst. Klõpsake nuppu Järgmine >> Kui olete teabe sisestamise lõpetanud.
4. Järgmisena lisage selle jaoks kõik täiendavad kontaktid Haldus-, Arved, Tehnilineja / või Kinnitamine rollid. Saate valida varem salvestatud kontaktide hulgast või lisada uue kontakti, klõpsates nuppu + Loo kontakt nuppu. Salvestatud kontakti kasutamiseks klõpsake rohelist lisama nuppu rea all paremal Saadaolevad kontaktid. Kui olete rollide määramise lõpetanud, klõpsake nuppu Järgmine >> nuppu.
Valige valideerimismeetod
5. Järgmisena domeeni kinnitamine ilmub ekraan:
6. Valige oma domeeni valideerimise (DV) meetod. Saadaval on kolm meetodit: E-posti aadress, HTTP CSR Hashja CNAME CSR Hash.Kasutage allolevaid klõpsatavaid vahekaarte, et saada teavet selle kohta, kuidas oma domeeni valideerida kõigi kolme meetodi abil:
E-posti aadressi valideerimise meetod
1. Valige e-posti aadress Valige valideerimismeetod rippmenüüst. Saadaval on ainult valideerimiseks vastuvõetavad aadressid. Need on:
- veebimeister @
- hostmeister @
- postimeister @
- administraator @
- administraator @
- Domeenikontaktid (domeeninime registreerija, tehniline kontakt või administratiivkontakt), mis on loetletud baasdomeeni WHOIS-kirjes.
2. Klõpsa kinnitama nuppu.
3. Teile saadetakse kinnituslingiga e-kiri. Klõpsake linki.
4. Sisestage oma e-posti teel valideerimiskood oma veebibrauseris avanevale lehele ja klõpsake nuppu Saada nuppu.
HTTP CSR Hash valideerimise meetod
1. HTTP CSR Räsimeetod eeldab, et teil peab olema võimalus luua kaitstava veebiserveris fail. Alustamiseks valige üks kahest suvandist Valideerimine csr-räsi kaudu kohta Valige valideerimismeetod rippmenüü:
- Kui kasutate juba HTTPS-i veebiserverit, valige CSR räsifailifail, kasutades https: //.
- Kui teie veebiserver pakub praegu ainult HTTP-d, valige CSR räsifailifail, kasutades http: //.
2. klõpsake nuppu See toimik linkige ja laadige alla valideerimise räsifail. Fail on saadaval ka allpool oleval lingil valideerimise räsi, ekraanil edasi.
3. Looge kataloog selle domeeni juuretasandil, mida sertifikaat peaks teie veebiserveris kaitsma .well-known/pki-validation/ (kui seda veel pole) ja laadige üles CSR räsifail sellesse kataloogi. Fail peab olema ligipääsetav pordi HTTP kaudu 80või pordi HTTPS-i kaudu 443. Faili ei saa mingil moel muuta ega ümbersuunamise või muude .htaccess-i direktiivide kaudu juurde pääseda. Siin toodud näites muudaksime faili kättesaadavaks URL-il https://ssl.com/.well-known/pki-validation/935832BD551BED2CDC17B22EBEA7D178.txt. Nagu ülaltoodud ekraanipildil näha, kuvatakse pärast failide valimist rippmenüüst valideerimismeetodi all täpsed juhised faili üleslaadimiseks. CSR räsiteksti valik.
4. Klõpsa kinnitama nuppu.
5. Klõpsa OK nuppu ilmuvas dialoogiboksis.
CNAME CSR Hash valideerimise meetod
1. CNAME CSR Räsimeetod eeldab, et teil peab olema võimalus luua kaitstava domeeni jaoks DNS-kirjes CNAME-kirje. Alustamiseks valige üks kahest suvandist Lisage kannanimi kohta Valige valideerimismeetod rippmenüüst.
2. Looge CNAME-kirje, nagu on näidatud rippmenüü all kuvatavates juhistes. Sel juhul peame osutama _935832BD551BED2CDC17B22EBEA7D178.www.ssl.com et 5CDA3B73E904D0FB2EAA0D0611EB84C3.5B49D3DF648BE0F891E6794084C5A36E.db32d494ad.ssl.com. CNAME-kirje loomise kohta leiate teavet veebihosti dokumentatsioonist, kuna meetod on platvormiti erinev.
3. Pärast CNAME-kirje loomist klõpsake nuppu kinnitama nuppu.
4. Klõpsa OK nuppu ilmuvas dialoogiboksis.
Monitor valideerimiseks
7. Kui olete oma avalduse esitanud CSR selle sertifikaadi olek muutub väärtuseks ootel kinnitamist. Mis tahes sertifikaaditellimuse olekut saate jälgida Tellimused oma SSL.com konto portaali vahekaart. Teid teavitatakse, kui teie sertifikaat on installimiseks valmis.
Kas vajate oma SSL.com-i konto jaoks rohkem ressursse? Vaadake allolevaid linke:
- Eeltesti nurjus ?!
- Teie SSL.com konto - kinnitused
- Teie SSL.com konto - tellimused
- SSL.com SWS API - sissejuhatus
- Teie SSL.com konto - domeenid
- SSL /TLS Sertifikaatide väljaandmine ja tühistamine koos ACME-ga
- Toetatud pilv HSM-id dokumendi allkirjastamiseks ja EV-koodi allkirjastamiseks

















