Anleitung zur SSL-Zertifikatsdatei-Validierung
Die SSL-Dateivalidierung ist eine Methode zur Überprüfung eines SSL-Zertifikats und eignet sich für Fälle, in denen der Nutzer keine Verwaltungsrechte für die Domain, aber Verwaltungsrechte für den Server besitzt. Im Folgenden finden Sie die detaillierten Schritte zur SSL-Dateivalidierung.
Inhalt der Dateivalidierung abrufen
Bei Racent anmelden
- Melden Sie sich bei der Racent-Plattform an und rufen Sie die Konsole auf.
Zur SSL-Zertifikat-Seite wechseln
-
Klicken Sie auf die Option „SSL-Zertifikat“.

Inhalt der Validierungsdatei prüfen
An zwei Stellen können Sie den Inhalt der Validierungsdatei einsehen:
-
Suchen Sie die SSL-Zertifikatsbestellung, für die die Unterlagen bereits eingereicht wurden. Darunter befinden sich der für die Dateivalidierung erforderliche „Inhalt“ sowie der „Dateiname“.

-
Suchen Sie die zuvor eingereichte SSL-Zertifikatsbestellung und klicken Sie dahinter auf die Option „Details“.

Scrollen Sie danach nach unten zum Bereich Domain-Validierung und wählen Sie Dateiprüfung. Dort werden der für die Dateivalidierung erforderliche „Inhalt“ sowie der „Dateiname“ angezeigt.

Validierungsdatei im Stammverzeichnis des Domain-Servers ablegen
Voraussetzung: Der Inhalt der Validierungsdatei wurde bereits abgerufen. Wir verwenden den Inhalt aus der obigen Abbildung als Beispiel:
// 文件验证内容
40b5df677f116ec811e2ee588f269917b3eed4f8316c9606267f0dc90851f548
comodoca.com
Legen Sie die erhaltenen Inhalte im Format A1F59FE3606C93982C0D98D7679B191A.txt bis .txt im Stammverzeichnis des Servers der Domäne ab.
Der Pfad lautet in der Regel:
http://example.com/.well-known/pki-validation/A1F59FE3606C93982C0D98D7679B191A.txt
Bei der Dateivalidierung müssen alle im Zertifikat enthaltenen Domänen jeweils einzeln per Datei validiert werden. Wenn ein Zertifikat für eine einzelne Domäne beispielsweise example.com und www.example.com enthält, müssen diese jeweils einzeln per Datei validiert und .txt abgelegt werden.
- Das Stammverzeichnis der Website richtet sich nach der tatsächlichen Umgebung.
- Das Standard-Stammverzeichnis von Nginx lautet:
/usr/local/nginx/html/ - Das Standard-Stammverzeichnis von Tomcat lautet:
apache-tomcat/webapps/
- Das Standard-Stammverzeichnis von Nginx lautet:
- IIS-Standardstammverzeichnis:
inetpub\wwwroot\
- Das Verzeichnis der ersten Ebene ist ein verstecktes Verzeichnis mit Punkt. Der Befehl unter
Windowslautet:mkdir .wellknownHinweisCFCA unterstützt die Validierung über beliebige Ports. Bei der dateibasierten Validierung anderer Marken muss
httpden Port80verwenden;httpsmuss den Port443verwenden.
Konfigurationsprüfung
Nachdem die Validierungsdatei hochgeladen wurde, müssen Sie über die folgenden Links überprüfen, ob die Konfiguration korrekt ist. Öffnen Sie dazu die folgenden Links im Browser:
HTTPS-Link zur Konfigurationsprüfung:
https://example.com/.well-known/pki-validation/A1F59FE3606C93982C0D98D7679B191A.txt
HTTP-Link zur Konfigurationsprüfung:
http://example.com/.well-known/pki-validation/A1F59FE3606C93982C0D98D7679B191A.txt
example.com und A1F59FE3606C93982C0D98D7679B191A.txt müssen in Ihren Dateivalidierungsinhalt geändert werden
- Bei einer Einzeldomain müssen Sie zusätzlich
www.vorexample.comhinzufügen, um zu prüfen, obwww.example.comerfolgreich konfiguriert ist. - Für Multi-Domain-Zertifikate gilt dasselbe.
Klicken Sie auf der Detailseite des SSL-Zertifikats auf die Schaltfläche „Validieren" und warten Sie geduldig, bis die Validierung abgeschlossen ist. Nach Abschluss der Validierung erhalten Sie das SSL-Zertifikat.
Mit den oben genannten Schritten können Sie die SSL-Dateivalidierung erfolgreich abschließen und die Sicherheit und Zuverlässigkeit Ihrer Website gewährleisten.
Für OV- und EV-Zertifikate muss zusätzlich die Unternehmensvalidierung abgeschlossen werden.