CSR 生成和验证 SSL Manager

本操作方法将引导您完成生成 证书签名请求 (CSR)并放置一个SSL /TLS 证书订单 SSL Manager,SSL.com的Windows应用程序,用于订购,安装和管理数字证书。

如果需要安装 SSL Manager,只需点击下面的按钮即可下载当前的安装程序:

 

  1. 登录到您的SSL.com帐户 SSL Manager,然后选择 管理SSL证书>生成SSL证书 从菜单栏。

 

  1. 输入 完全合格的域名 您希望生成的名称 CSR 在 域名(CN) 领域。 在字段外单击后, 主题备用名称(SAN) 字段将自动填充域名。 为该域名添加其他任何域名 CSR 到此字段,以逗号分隔或每行一个。
    输入CN和SAN
  2. 检查 添加可选字段 复选框将启用以下字段 组织(O), 电子邮件地址(E), 市(L), 状态), 国家(C), 街道, 邮编, 密钥大小(位),以及是否显示将由您生成的新私钥 CSR.
    添加可选字段
  3. 点击 产生 CSR 按钮。
    产生 CSR
  4. 你的新 CSR 将显示在窗口右侧的大窗格中。 如果您检查了 显示私钥 在第4步中,您的新私钥也将显示在此处。
    请注意: 用生成的私钥 CSR 会自动安装在您的系统中 显示私钥 已检查。
    CSR
  5. 点击 发送到SSL.com 按钮打开 下订单 屏幕上。
    发送到SSL.com
  6. 点击 下订单 屏幕上,您可以重新处理现有订单或创建新订单。 对于现有订单,请选择 现有凭证 单选按钮,然后从下拉菜单中选择您的订单。
    现有凭证
  7. 要创建新订单,请检查 新证书订单 单选按钮,然后选择所需的证书类型和有效期。
    新证书订单
  8. 在屏幕底部输入您的联系信息。
    输入联系方式
  9. 点击 下订单 按钮。
    下订单
  10. 如果一切正常,将出现一个对话框,指示订单已成功下达。 点击 OK 按钮以关闭该框。
    下订单成功
  11. 您的新订单现在将显示在 待处理的证书申请 在主要 SSL Manager 屏幕上。
    挂单
  12. 要验证请求,请右键单击待处理的证书请求,然后选择 验证信息 从菜单。
  13. 在弹出的屏幕上,有3种方法可用于域验证(DV): 电子邮件, HTTP CSR 哈希及 CNAME CSR 哈希.
    验证方法
  14. 使用下面的可单击选项卡,以获取有关如何使用三种方法中的每一种来验证您的域的信息:
电子邮件HTTP CSR 哈希CNAME CSR 哈希

电子邮件地址验证方法

  1. 选择单选按钮 电子邮件地址 选项,然后选择您要用于验证的电子邮件地址。 仅可接受验证的地址。 这些是:
    • 站长@
    • 主持人@
    • 邮政局长@
    • 管理员@
    • 管理员@
    • 基础域的WHOIS记录中列出的域联系人(域名注册人,技术联系人或管理联系人)。

    电子邮件验证

  2. 点击 验证 按钮。
    验证
  3. 您将收到带有验证链接的电子邮件。 点击链接。
    验证链接
  4. 在网络浏览器中打开的页面中,从您的电子邮件中输入验证码,然后点击 提交 按钮。
    输入验证码

HTTP CSR 哈希验证方法

  1. HTTP CSR 哈希方法要求您具有在要保护的Web服务器上创建文件的能力。 选择单选按钮 HTTP CSR 哈希 选项。
    HTTP CSR 哈希
  2. 复制并粘贴内容 内容 字段输入文本编辑器,然后将其保存为 HTTP 领域。
    文本文件
  3. 将该文件上传到您的Web服务器,该文件可以通过以下网址中显示的URL进行访问: HTTP 领域。
    网址
  4. 点击 验证 按钮。 请注意: 如果这是一个多域证书,则可以检查 应用于所有域 单选按钮,将验证应用于列表中列出的所有域 主题备用名称(SAN) 领域。
    验证按钮
  5. 在弹出的对话框中单击确定按钮。
    正在验证,请稍候
  6. 您一站式解决方案 CSR 将显示为状态 域验证触发 在主要 SSL Manager 直到验证完成。
    域验证触发

CNAME CSR 哈希验证方法

  1. CNAME CSR 哈希方法要求您具有在DNS记录中为要保护的域创建CNAME条目的能力。 请注意,由于DNS传播最多可能需要48个小时,因此此验证方法可能比电子邮件和HTTP方法花费更多时间。 选择单选按钮 CNAME CSR 哈希 选项。
    CNAME CSR 哈希
  2. 创建一个CNAME条目,其中的主机名显示在 名字 字段指向显示在  领域。 在这种情况下,我们指向 _6B22D6E2A4D5D8533722BCE68244FEA2.lunchinhouston.comFBB3B3A66366D555BC5B1406AC3DB5DE.0547FCEAD77D03BEFD8969A2C4F64C46.3f02e16925.ssl.com请注意: 创建DNS条目的过程因注册商和/或网络主机而异。 该屏幕截图来自Bluehost。
    CNAME记录
    请注意: CNAME记录必须带有下划线(_)前缀,以使验证正常工作。
  3. 创建CNAME条目后,点击 验证 按钮。 请注意: 如果这是一个多域证书,则可以检查 应用于所有域 单选按钮,将验证应用于列表中列出的所有域 主题备用名称(SAN) 领域。
    验证按钮
  4. 在弹出的对话框中单击确定按钮。
    正在验证,请稍候
  5. 您一站式解决方案 CSR 现在将显示状态为 域验证触发 在主要 SSL Manager 窗口。  请注意: DNS更改要传播并变为可用于验证,可能需要几个小时(有时最多需要48个小时)。 (whatsmydns.net 是一个方便的网站,可用于检查新的CNAME条目的传播。)
    域验证触发

在你之后 CSR 已验证,主屏幕 SSL Manager 将显示已安装的证书:

证书已安装

下一页 步骤

有关与 IIS 10 绑定的更多信息, 在这里阅读 

如果您对使用有任何疑问 SSL Manager 或需要帮助,请通过以下方式与我们联系 Support@SSL.com,1-SSL证书(1-775-237-8434)或仅使用此页面右下方的“实时聊天”选项。 和往常一样,感谢您的选择 SSL.com!

订阅 SSL.com 的时事通讯

不要错过SSL.com上的新文章和更新

保持信息灵通和安全

SSL.com 是网络安全领域的全球领导者, PKI 和数字证书。注册以接收最新的行业新闻、提示和产品公告 SSL.com.

我们希望收到您的反馈

参加我们的调查,让我们知道您对最近购买的想法。