本操作方法将引导您完成生成 证书签名请求 (CSR)并放置一个SSL /TLS 证书订单 SSL Manager,SSL.com的Windows应用程序,用于订购,安装和管理数字证书。
如果需要安装 SSL Manager,只需点击下面的按钮即可下载当前的安装程序:
- 登录到您的SSL.com帐户 SSL Manager,然后选择 管理SSL证书>生成SSL证书 从菜单栏。
- 输入 完全合格的域名 您希望生成的名称 CSR 在 域名(CN) 领域。 在字段外单击后, 主题备用名称(SAN) 字段将自动填充域名。 为该域名添加其他任何域名 CSR 到此字段,以逗号分隔或每行一个。
- 检查 添加可选字段 复选框将启用以下字段 组织(O), 电子邮件地址(E), 市(L), 状态), 国家(C), 街道, 邮编, 密钥大小(位),以及是否显示将由您生成的新私钥 CSR.
- 点击 产生 CSR 按钮。
- 你的新 CSR 将显示在窗口右侧的大窗格中。 如果您检查了 显示私钥 在第4步中,您的新私钥也将显示在此处。请注意: 用生成的私钥 CSR 会自动安装在您的系统中 显示私钥 已检查。
- 点击 发送到SSL.com 按钮打开 下订单 屏幕上。
- 点击 下订单 屏幕上,您可以重新处理现有订单或创建新订单。 对于现有订单,请选择 现有凭证 单选按钮,然后从下拉菜单中选择您的订单。
- 要创建新订单,请检查 新证书订单 单选按钮,然后选择所需的证书类型和有效期。
- 在屏幕底部输入您的联系信息。
- 点击 下订单 按钮。
- 如果一切正常,将出现一个对话框,指示订单已成功下达。 点击 OK 按钮以关闭该框。
- 您的新订单现在将显示在 待处理的证书申请 在主要 SSL Manager 屏幕上。
- 要验证请求,请右键单击待处理的证书请求,然后选择 验证信息 从菜单。
- 在弹出的屏幕上,有3种方法可用于域验证(DV): 电子邮件, HTTP CSR 哈希及 CNAME CSR 哈希.
- 使用下面的可单击选项卡,以获取有关如何使用三种方法中的每一种来验证您的域的信息:
电子邮件HTTP CSR 哈希CNAME CSR 哈希
电子邮件地址验证方法
HTTP CSR 哈希验证方法
CNAME CSR 哈希验证方法
- CNAME CSR 哈希方法要求您具有在DNS记录中为要保护的域创建CNAME条目的能力。 请注意,由于DNS传播最多可能需要48个小时,因此此验证方法可能比电子邮件和HTTP方法花费更多时间。 选择单选按钮 CNAME CSR 哈希 选项。
- 创建一个CNAME条目,其中的主机名显示在 名称 字段指向显示在 值 领域。 在这种情况下,我们指向
_6B22D6E2A4D5D8533722BCE68244FEA2.lunchinhouston.com
至FBB3B3A66366D555BC5B1406AC3DB5DE.0547FCEAD77D03BEFD8969A2C4F64C46.3f02e16925.ssl.com
. 请注意: 创建DNS条目的过程因注册商和/或网络主机而异。 该屏幕截图来自Bluehost。请注意: CNAME记录必须带有下划线(_)前缀,以使验证正常工作。 - 创建CNAME条目后,点击 验证 按钮。 请注意: 如果这是一个多域证书,则可以检查 应用于所有域 单选按钮,将验证应用于列表中列出的所有域 主题备用名称(SAN) 领域。
- 在弹出的对话框中单击确定按钮。
- 您一站式解决方案 CSR 现在将显示状态为 域验证触发 在主要 SSL Manager 窗口。 请注意: DNS更改要传播并变为可用于验证,可能需要几个小时(有时最多需要48个小时)。 (whatsmydns.net 是一个方便的网站,可用于检查新的CNAME条目的传播。)
在你之后 CSR 已验证,主屏幕 SSL Manager 将显示已安装的证书:
下一页 步骤
有关与 IIS 10 绑定的更多信息, 在这里阅读
如果您对使用有任何疑问 SSL Manager 或需要帮助,请通过以下方式与我们联系 Support@SSL.com,1-SSL证书(1-775-237-8434)或仅使用此页面右下方的“实时聊天”选项。 和往常一样,感谢您的选择 SSL.com!