CSR Génération et validation avec SSL Manager

Ce guide vous guidera à travers la génération d'un demande de signature de certificat (CSR) et placer un SSL /TLS commande de certificat avec SSL Manager, L'application Windows de SSL.com pour la commande, l'installation et la gestion des certificats numériques.

Si vous devez installer SSL Manager, cliquez simplement sur le bouton ci-dessous pour télécharger le programme d'installation actuel:

 

  1. Connectez-vous à votre compte SSL.com SSL Manager, Puis sélectionnez Gérer les certificats SSL> Générer un certificat SSL De la barre de menu.

 

  1. Entrer le Nom de domaine complet nom que vous souhaitez générer le CSR car dans le Nom de domaine (CN) champ. Après avoir cliqué en dehors du champ, le Noms alternatifs de sujets (SAN) Le champ sera automatiquement rempli avec le nom de domaine. Ajoutez des noms de domaine supplémentaires pour le CSR dans ce champ, séparés par des virgules ou une par ligne.
    Entrez CN et SAN
  2. Vérification de la Ajouter des champs facultatifs la case à cocher activera les champs pour Organisation (O), Adresse e-mail (E), Ville (L), États), Pays (C), Rue, Code postal, Taille de clé (bits), et si oui ou non afficher la nouvelle clé privée qui sera générée avec votre CSR.
    Ajouter des champs facultatifs
  3. Cliquez Générer CSR .
    Générer CSR
  4. Votre nouveau CSR apparaîtra dans le grand volet sur le côté droit de la fenêtre. Si vous avez coché Afficher la clé privée à l'étape 4, votre nouvelle clé privée apparaîtra également ici.
    Remarque: La clé privée générée avec le CSR sera automatiquement installé dans votre système, que ce soit ou non Afficher la clé privée a été vérifié.
    CSR
  5. Cliquez Envoyer à SSL.com bouton pour ouvrir le Passer la commande avec l'écran du tableau des commandes prêtes.
    Envoyer à SSL.com
  6. Sur le Passer la commande écran, vous pouvez soit retraiter une commande existante, soit en créer une nouvelle. Pour les commandes existantes, sélectionnez Bons existants bouton radio et sélectionnez votre commande dans le menu déroulant.
    Bons existants
  7. Pour créer une nouvelle commande, cochez la case Nouvelle commande de certificat bouton radio et sélectionnez le type de certificat et la période de validité souhaités.
    Nouvelle commande de certificat
  8. Entrez vos informations de contact en bas de l'écran.
    Entrez les coordonnées
  9. Cliquez Passer la commande .
    Passer la commande
  10. Si tout s'est bien passé, une boîte de dialogue apparaîtra indiquant que la commande a été passée avec succès. Clique le OK pour fermer la boîte.
    Commande passée avec succès
  11. Votre nouvelle commande sera désormais affichée sous Demandes de certificat en attente sur le principal SSL Manager avec l'écran du tableau des commandes prêtes.
    Commande en cours
  12. Pour valider la demande, faites un clic droit sur la demande de certificat en attente et choisissez Informations de validation dans le menu.
  13. Sur l'écran qui apparaît, il existe 3 méthodes disponibles pour la validation de domaine (DV): Courriel, HTTP CSR Hashet CNAME CSR Hash.
    Méthodes de validation
  14. Utilisez les onglets cliquables ci-dessous pour savoir comment valider votre domaine avec chacune des trois méthodes:
CourrielHTTP CSR HashCNAME CSR Hash

Méthode de validation des adresses e-mail

  1. Sélectionnez le bouton radio pour Adresses e-mail et choisissez l'adresse e-mail que vous souhaitez utiliser pour la validation. Seules les adresses acceptables pour la validation seront disponibles. Ceux-ci sont:
    • webmaster @
    • hostmaster @
    • postmaster @
    • admin @
    • admin @
    • Contacts de domaine (titulaire du nom de domaine, contact technique ou contact administratif) répertoriés dans l'enregistrement WHOIS du domaine de base.

    Validation des e-mails

  2. Cliquez  Valider .
    Valider
  3. Vous recevrez un email avec un lien de validation. Cliquer sur le lien.
    lien de validation
  4. Entrez le code de validation de votre e-mail dans la page qui s'ouvre dans votre navigateur Web et cliquez sur le bouton Soumettre .
    Entrer le code de validation

HTTP CSR Méthode de validation du hachage

  1. Le HTTP CSR La méthode de hachage nécessite que vous ayez la possibilité de créer un fichier sur le serveur Web à protéger. Sélectionnez le bouton radio pour HTTP CSR Hash option.
    HTTP CSR Hash
  2. Copiez et collez le contenu du Table des matières dans un éditeur de texte et enregistrez-le sous le nom de fichier indiqué dans le HTTP champ.
    fichier texte
  3. Téléchargez le fichier sur votre serveur Web à un endroit où il est accessible à l'URL indiquée dans le HTTP champ.
    URL
  4. Cliquez  Valider . Remarque: S'il s'agit d'un certificat multi-domaine, vous pouvez vérifier le Appliquer à tous les domaines bouton radio pour appliquer la validation à tous les domaines répertoriés dans le Noms alternatifs de sujet (SAN) champ.
    Bouton Valider
  5. Cliquez sur le bouton OK dans la boîte de dialogue qui apparaît.
    Validation, veuillez patienter
  6. Votre CSR sera affiché avec un statut de Validation de domaine déclenchée en général SSL Manager fenêtre jusqu'à ce que la validation soit terminée.
    Validation de domaine déclenchée

CNAME CSR Méthode de validation du hachage

  1. Le CNAME CSR La méthode de hachage nécessite que vous ayez la possibilité de créer une entrée CNAME dans l'enregistrement DNS pour le domaine à protéger. Notez que dans la mesure où jusqu'à 48 heures peuvent être nécessaires pour la propagation DNS, cette méthode de validation peut prendre plus de temps que les méthodes e-mail et HTTP. Sélectionnez le bouton radio pour CNAME CSR Hash option.
    CNAME CSR Hash
  2. Créez une entrée CNAME dans laquelle le nom d'hôte indiqué dans le Nom de l'utilisateur champ pointe vers le nom d'hôte indiqué dans le Valeur champ. Dans ce cas, nous pointons _6B22D6E2A4D5D8533722BCE68244FEA2.lunchinhouston.com à FBB3B3A66366D555BC5B1406AC3DB5DE.0547FCEAD77D03BEFD8969A2C4F64C46.3f02e16925.ssl.comRemarque: La procédure de création d'entrées DNS variera selon le bureau d'enregistrement et / ou l'hébergeur Web. Cette capture d'écran est de Bluehost.
    Enregistrement CNAME
    Remarque: L'enregistrement CNAME doit être préfixé avec un trait de soulignement (_) pour que la validation fonctionne correctement.
  3. Après avoir créé l'entrée CNAME, cliquez sur le bouton ValiderRemarque: S'il s'agit d'un certificat multi-domaine, vous pouvez vérifier le Appliquer à tous les domaines bouton radio pour appliquer la validation à tous les domaines répertoriés dans le Noms alternatifs de sujet (SAN) champ.
    Bouton Valider
  4. Cliquez sur le bouton OK dans la boîte de dialogue qui apparaît.
    Validation, veuillez patienter
  5. Votre CSR sera maintenant affiché avec un statut de Validation de domaine déclenchée en général SSL Manager fenêtre.  Remarque: Cela peut prendre plusieurs heures (et parfois jusqu'à 48 heures) pour que les modifications DNS se propagent et deviennent disponibles pour validation. (whatsmydns.net est un site Web pratique à utiliser pour vérifier la propagation de votre nouvelle entrée CNAME.)
    Validation de domaine déclenchée

Après votre CSR a été validé, l'écran principal de SSL Manager affichera le certificat comme installé:

Certificat installé

Suivant Étapes

Pour plus d'informations sur la liaison avec IIS 10, lire ici. 

Si vous avez des questions sur l'utilisation SSL Manager ou avez besoin d'aide, veuillez nous contacter au Support@SSL.com, 1-SSL-Certificate (1-775-237-8434) ou utilisez simplement l'option Live Chat en bas à droite de cette page. Et, comme toujours, merci d'avoir choisi SSL.com!

Abonnez-vous à la newsletter de SSL.com

Ne manquez pas les nouveaux articles et mises à jour de SSL.com

Restez informé et en sécurité

SSL.com est un leader mondial de la cybersécurité, PKI et les certificats numériques. Inscrivez-vous pour recevoir les dernières nouvelles de l'industrie, des conseils et des annonces de produits de SSL.com.

Nous aimerions recevoir vos commentaires

Répondez à notre enquête et faites-nous part de votre avis sur votre récent achat.