Alan Adı SSL /TLS Ön Doğrulama

SSL.com hesap portalınızı kullanarak, Ön doğrulamak sertifikaları sipariş etmeden önce bir alan adı. ACME ile doğrulanmış bir alan da kullanılabilir. Etki alanı doğrulama kapsamı şu şekildedir: takım, böylece herhangi bir ekip üyesi önceden doğrulanmış bir etki alanı için sertifika sipariş edebilir.

1. Adım: Yeni Bir Alan Ekleyin

  1. SSL.com hesabınızda oturum açın ve şuraya gidin: Alanlar çıkıntı
    Alanlar sekmesi
  2. Tıkla Ekle düğmesine basın.
    ekle düğmesi
  3. Bir iletişim kutusu belirecektir. Metin alanına eklemek istediğiniz alan adını yazın ve ardından İndirim. Not: virgül veya boşlukla ayırarak birden fazla alan adı girebilirsiniz.
    Alan adlarını girin
  4. Yeni alan şimdi şu şekilde gösterilecektir: onay bekliyor alan adları listesinde.
    onay bekliyor

2. Adım: Alan Adı Doğrulaması

SSL.com, üç alan doğrulama yöntemini (DV) destekler:

Unutmayın HTTP CSR Esrar ve CNAME CSR Esrar yöntemler gerektirir sertifika imzalama isteği (CSR)Iken E-posta Sınama Yanıtı yöntem değildir.

E-posta Sorunu Yanıt Yöntemi

E-posta sorgulama yanıt yöntemi, etki alanı doğrulaması için kabul edilebilir e-posta adreslerinden birine erişiminizin olmasını gerektirir:

  • webmaster @
  • hostmaster @
  • postmaster @
  • yönetici @
  • yönetici @
  • Temel alanın WHOIS kaydında listelenen alan ilgili kişileri (alan adı tescil ettireni, teknik ilgili kişi veya idari iletişim)
  1. Doğrulamak istediğiniz alan adının yanındaki kutuyu işaretleyin ve ardından e-posta koduyla doğrula düğmesine basın.
    e-posta koduyla doğrula
    E-posta sorgulama yanıtı varsayılan DV yöntemidir, dolayısıyla yalnızca onay bekliyor bağlantı Durum sütun.

     

    onay bekliyor

  2. Görünen sayfada, etki alanının yanındaki onay kutusunu işaretleyin, ardından açılır menüden doğrulama için e-posta adresini seçin.
    doğrulama için e-posta adresi seçin
  3. Tıkla Onaylamak düğmesine basın.
    Doğrula düğmesi
  4. Form içeren bir web sayfası açılacaktır. E-posta adresinizi 20 karakterlik bir alan doğrulama kodu içeren yeni bir mesaj için kontrol edin. Kodu form alanına girin ve Gönder düğmesine basın.
    Doğrulama kodunu gönderin
  5. Daha sonra geri gelip doğrulamayı bitirmeniz gerekirse, doğrulama formuna dönmek için doğrulama e-postasındaki bağlantıya da tıklayabilirsiniz.
    doğrulama e-postası

HTTP CSR Hash Yöntemi

HTTP CSR Hash yöntemi, bir sertifika imzalama talebinin gönderilmesini gerektirir (CSR). Zaten kaydetmişseniz CSR in CSR Kullanmak istediğiniz yönetici, atlayabilirsiniz. 8 adım, altında. Bu doğrulama yöntemini kullanmak için web sunucunuza bir dosya yükleme yeteneğine de ihtiyacınız olacaktır. Ayrıca, DNS yayılımı için 48 saate kadar süre gerekebileceğinden, bu doğrulama yönteminin e-posta ve HTTP yöntemlerinden daha uzun sürebileceğini unutmayın.
  1. Şuraya tıklayarak başlayın: CSRs Yöneticisi bağlantı.
    CSRYönetici bağlantısı
  2. İle bir sayfa CSR oluşturma formu açılacaktır. Bu sayfada, yeni bir CSR veya kendinizinkini gönderin. Kendi gönderinizi yapıyorsanız CSRlütfen atlayın 5 adım.
    CSR müdür
  3. Yeni bir CSR, doğrulamak istediğiniz alan adını Yaygın isim alan. Formun üst kısmındaki açılır menülerle imzalama algoritmasını ve anahtar boyutunu belirtebilirsiniz. Ayrıca kendi referansınız için bir isim de oluşturabilirsiniz. Kolay Ad formun altındaki alan. Diğer form alanları (organizasyon bilgileri ve bir SAN listesi) etki alanı doğrulaması için gerekli değildir, ancak yeniden kullanmak isterseniz bunları doldurabilirsiniz. CSR OV ve / veya EV sertifikaları sipariş etmek için. Bitirdiğinizde, Oluşturmak CSR düğmesi (düğme, geçerli bir alan adı girdikten sonra görünecektir).
    Oluşturmak CSR
  4. Özel anahtarınızla bir dosyayı kaydetmenizi isteyen bir sistem iletişim kutusu görünecektir. Bu dosyayı güvenli bir yere kaydettiğinizden emin olun ve kaybetmeyin. Özel anahtarınıza sahip olan herkes, web sitenizin kimliği üzerinde etkili bir kontrole sahiptir.
    Not: özel anahtarınız kendi bilgisayarınızda, tarayıcınızda oluşturulur. SSL.com özel anahtarlarınızı asla görmeyecek veya işlemeyecekve sizin için kayıp bir özel anahtarı kurtaramayız.
    özel anahtarı kaydet
  5. Zaten bir CSR kendi bilgisayarınızda göndermek istediğiniz, etiketli kutuyu işaretleyin Kendim var CSR, gir Kolay Ad (istenirse) yapıştırın CSR içine CSR alanına gidin ve Ekle buton. Yapıştırırken CSRsatırları eklediğinizden emin olun -----BEGIN CERTIFICATE REQUEST----- ve -----END CERTIFICATE REQUEST-----.

    Keşfet CSR

  6. Oluşturduktan veya ekledikten sonra CSR, şunu söyleyen bir uyarı şeridi göreceksiniz: CSR başarıyla eklendi ve CSR içinde görünecek CSR müdür liste.
    CSR Başarıyla Eklendi
  7. Dönmek Alanlar sekmesi.
    Alanlar sekmesi
  8. Doğrulamak istediğiniz alan adının yanındaki kutuyu işaretleyin ve ardından cname / dosya yüklemesiyle doğrula düğmesine basın.

    cname / dosya yüklemesiyle doğrula

  9. Yeni bir sayfa açılacaktır. Seçin CSR doğrulama için kullanmak istiyorsanız, ardından Onaylamak düğmesine basın.
    Onaylamak
  10. Görünen sayfada seçin CSR hash text file using http:// or CSR hash text file using https:// açılır menüden, sunucunuzun şu anda hangi protokolü destekleyecek şekilde yapılandırıldığına bağlı olarak.
    HTTP'yi seçin CSR karma dosya
  11. Bu durumda seçtik CSR hash text file using http://. Etiketli küçük düğmeyi tıklayın BU DOSYA indirmek için CSR hash metin dosyası, ardından sağda gösterilen URL aracılığıyla erişilebilecek bir yerde web sunucunuza yükleyin. (Yaratmanız gerekecek /.well-known/pki-validation/ yoksa web sunucunuzdaki dizin.)
    dosyayı indirin ve web sunucusuna yükleyin
    Ön testin varsayılan durumu "BAŞARISIZ" tır. Panik yapma.
  12. Dosyayı yüklediğinizde, Onaylamak düğmesine basın.
    Doğrula düğmesi
  13. Başarılı bir doğrulamadan sonra, ön test değeri şu şekilde gösterilecektir: geçti.
    geçti

CNAME CSR Hash Yöntemi

CNAME CSR Hash yöntemi, bir sertifika imzalama talebinin gönderilmesini gerektirir (CSR). Zaten kaydetmişseniz CSR in CSR Kullanmak istediğiniz yönetici, atlayabilirsiniz. 8 adım, altında. Ayrıca, bu doğrulama yöntemini kullanmak için alanınızın DNS kaydında bir CNAME girişi oluşturabilmeniz gerekir.
  1. Şuraya tıklayarak başlayın: CSRs Yöneticisi bağlantı.
    CSRYönetici bağlantısı
  2. İle bir sayfa CSR oluşturma formu açılacaktır. Bu sayfada, yeni bir CSR veya kendinizinkini gönderin. Kendi gönderinizi yapıyorsanız CSRlütfen atlayın 5 adım.
    CSR müdür
  3. Yeni bir CSR, doğrulamak istediğiniz alan adını Yaygın isim alan. Formun üst kısmındaki açılır menülerle imzalama algoritmasını ve anahtar boyutunu belirtebilirsiniz. Ayrıca kendi referansınız için bir isim de oluşturabilirsiniz. Kolay Ad formun altındaki alan. Diğer form alanları (organizasyon bilgileri ve bir SAN listesi) etki alanı doğrulaması için gerekli değildir, ancak yeniden kullanmak isterseniz bunları doldurabilirsiniz. CSR OV ve / veya EV sertifikaları sipariş etmek için. Bitirdiğinizde, Oluşturmak CSR düğmesi (düğme, geçerli bir alan adı girdikten sonra görünecektir).
    Oluşturmak CSR
  4. Özel anahtarınızla bir dosyayı kaydetmenizi isteyen bir sistem iletişim kutusu görünecektir. Bu dosyayı güvenli bir yere kaydettiğinizden emin olun ve kaybetmeyin. Özel anahtarınıza sahip olan herkes, web sitenizin kimliği üzerinde etkili bir kontrole sahiptir.
    Not: özel anahtarınız kendi bilgisayarınızda, tarayıcınızda oluşturulur. SSL.com özel anahtarlarınızı asla görmeyecek veya işlemeyecekve sizin için kayıp bir özel anahtarı kurtaramayız.
    özel anahtarı kaydet
  5. Zaten bir CSR kendi bilgisayarınızda göndermek istediğiniz, etiketli kutuyu işaretleyin Kendim var CSR, gir Kolay Ad (istenirse) yapıştırın CSR içine CSR alanına gidin ve Ekle buton. Yapıştırırken CSRsatırları eklediğinizden emin olun -----BEGIN CERTIFICATE REQUEST----- ve -----END CERTIFICATE REQUEST-----.

    Keşfet CSR

  6. Oluşturduktan veya ekledikten sonra CSR, şunu söyleyen bir uyarı şeridi göreceksiniz: CSR başarıyla eklendi ve CSR içinde görünecek CSR müdür liste.
    CSR Başarıyla Eklendi
  7. Dönmek Alanlar sekmesi.
    Alanlar sekmesi
  8. Doğrulamak istediğiniz alan adının yanındaki kutuyu işaretleyin ve ardından cname / dosya yüklemesiyle doğrula düğmesine basın.

    cname / dosya yüklemesiyle doğrula

  9. Yeni bir sayfa açılacaktır. Seçin CSR doğrulama için kullanmak istiyorsanız, ardından Onaylamak düğmesine basın.
    Onaylamak
  10. Görünen sayfada seçin add cname entry açılır menüden.
    cname girişi ekle
  11. Etki alanınızın DNS kaydında bir CNAME girişi oluşturmak için vurgulanan talimatları ve değerleri kullanın. CNAME girişi oluşturma talimatları için web barındırıcınıza veya DNS sağlayıcınıza danışın. Bu durumda, tamamlanan DNS girişi şöyle görünecektir (lütfen girişin başında gerekli olan alt çizgiye dikkat edin):
    _988517CAF2B89DE1E7333C45619E1F2F.rando12051.com
    CNAME'DE 14400
    63D3493D463A1D30ADBCA8708E37DCB0.26690CC3F2CB3C0B50A10525271065F1.efbc4c6d7f.ssl.com

    CNAME girişi için talimatlar

    Ön testin varsayılan durumu "BAŞARISIZ" tır. Panik yapma.
  12. CNAME girişini oluşturmayı bitirdiğinizde, Onaylamak buton. DNS değişikliğinin küresel olarak yayılmasının birkaç saat (ve bazen 48 saate kadar) sürebileceğini unutmayın. whatsmydns.net doğrulamaya başlamadan önce durumunu kontrol etmek için.
    Doğrula düğmesi
  13. Başarılı bir doğrulamadan sonra, ön test değeri şu şekilde gösterilecektir: geçti.
    geçti

Bitirmek

Her şey yolunda gittiyse, etki alanınız artık önceden doğrulanmıştır ve ekip üyeleri etki alanındaki herhangi bir ana bilgisayar için sertifika sipariş edebilir (Örneğin www.example.com, info.example.com, vb.). revalidasyon sütunu ayrıca alanı yeniden doğrulamanız gerekmeden önce kaç gün kaldığını da gösterir.

valide

 

Alan adı ön doğrulaması veya ilgili başka bir konu hakkında sorularınız varsa PKI ve dijital sertifikalar, lütfen e-posta ile bize ulaşın Support@SSL.com, 1-SSL-Sertifikasını (1-775-237-8434) arayın veya bu sayfanın sağ altındaki sohbet düğmesini tıklayın. Ve her zaman olduğu gibi, SSL.com'u seçtiğiniz için teşekkür ederiz!

SSL.com'un Bültenine Abone Olun

SSL.com'dan yeni makaleleri ve güncellemeleri kaçırmayın

Haberdar Olun ve Güvende Kalın

SSL.com Siber güvenlik alanında küresel bir lider olan PKI ve dijital sertifikalar. En son sektör haberlerini, ipuçlarını ve ürün duyurularını almak için kaydolun SSL.com.

Geri bildiriminizi almak isteriz

Anketimize katılın ve son satın alma işleminizle ilgili düşüncelerinizi bize bildirin.