Zum Hauptinhalt springen

SSL-Zertifikat: Einreichung der Antragsunterlagen

Dieser Artikel erläutert den gesamten Ablauf der Einreichung von SSL-Zertifikatsantragsunterlagen, einschließlich der Anleitung zur CSR-Erstellung auf der Racent-Plattform, der Konfigurationsmethoden für Domain-Validierungsverfahren (E-Mail/DNS/Datei) sowie der Ausfüllvorschriften und Hinweise für Wildcard-Zertifikate und OV/EV-Zertifikate, damit Sie Ihren Zertifikatsantrag effizient abschließen können.

Es gibt zwei Möglichkeiten, einen CSR zu erstellen:

  1. Sie können ein Tool zur Erstellung verwenden. Bei einem toolgenerierten CSR müssen Sie die Schlüsseldatei .key selbst aufbewahren.

  2. Bei der Einreichung der Antragsunterlagen über die Racent-Plattform: „CSR mit einem Klick erstellen

tipp

Der Zertifikatsschlüssel, der aus einem über die Racent-Plattform erstellten CSR ausgestellt wurde, kann nach der Zertifikatsausstellung in den Details gefunden und heruntergeladen werden.

CSR zuerst mit einem Tool erstellen

  • Tool öffnen: Link zum CSR-Erstellungstool

  • CSR mit dem Tool erstellen (alle Informationen müssen ausgefüllt werden, und vor bzw. nach den Angaben dürfen keine Leerzeichen stehen)

  • Privaten Schlüssel selbst sicher aufbewahren (Datei .key)

    sslrequest


Voraussetzungen für die Einreichung eines Zertifikatsantrags

Voraussetzung für die Einreichung eines Zertifikatsantrags ist, dass bereits ein Zertifikat gekauft wurde.

Kaufschritte: Auf der Seite „SSL-Zertifikate“ -> auf „SSL-Zertifikat kaufen“ klicken -> das gewünschte Zertifikat auswählen und die Bestellung abschließen.

Einzelheiten zum Kauf finden Sie im Kaufleitfaden für SSL-Zertifikate

Schritte zur Zertifikatsbeantragung

Bei Racent anmelden

Zur Seite „SSL-Zertifikate“ wechseln

  • Klicken Sie auf die Option „SSL-Zertifikate“.

    sslrequest

Zur Seite für die Einreichung der Unterlagen wechseln

  • Suchen Sie das zuvor gekaufte SSL-Zertifikat und klicken Sie dahinter auf die Option „Unterlagen einreichen“.

    sslrequest

Domain ausfüllen und Validierungsmethode auswählen

  • Geben Sie die zu schützende Domain des Zertifikats ein und wählen Sie die Validierungsmethode für die Domain (DNS-/Datei-/E-Mail-Validierung).

    sslrequest

    Hinweis
    • Wildcard-Zertifikate haben bei der Einreichung des Zertifikatsantrags folgendes Format: z. B. muss vor example.com ein *. gesetzt werden; im Eingabefeld *.example.com eingeben.
    • Wildcard-Zertifikate unterstützen keine Dateivalidierung.

Organisationsinformationen/persönliche Informationen ausfüllen

  • Füllen Sie je nach Zertifikatstyp die übrigen Informationen aus, z. B. Organisationsinformationen, persönliche Informationen usw.

    • DV-Zertifikat: Eine gültige E-Mail-Adresse ist erforderlich, die übrigen Angaben können unverändert bleiben.

      sslrequest

    • OV/EV-Zertifikat: Alle Informationen müssen ausgefüllt werden und gültig sowie wahrheitsgemäß sein.

      sslrequest

      Achtung
      • Bei Sectigo-Unternehmensbestellungen muss als Adresse die registrierte Adresse eingetragen werden.

CSR ausfüllen

  • Klicken Sie, nachdem alle Informationen ausgefüllt wurden, ganz unten auf der Seite auf die Option „CSR mit einem Klick generieren“ und anschließend auf „Einreichen“, um den Zertifikatsantrag einzureichen.

    sslrequest
    Achtung
    • Wenn der CSR über die erste Methode oder mit anderen Tools generiert wurde, können Sie den CSR direkt in das obere Eingabefeld einfügen.
    • Ein an anderer Stelle generierter CSR muss mit den oben eingegebenen Informationen vollständig übereinstimmen (z. B. Organisationsname, Domain).
    • Falls die eingegebenen Informationen nicht mit dem CSR übereinstimmen, kann sich der Ausstellungsprozess verzögern (z. B. wenn das Zertifikat dauerhaft im Status „Beantragt“ bleibt) oder ein neuer Zertifikatsantrag erforderlich sein.

Erläuterung der Domain-Validierungsmethoden

Nachdem der Zertifikatsantrag eingereicht wurde, muss als Nächstes die Domain validiert werden. Es gibt insgesamt drei Methoden zur Domain-Validierung:

  • E-Mail-Validierung
  • DNS-Validierung
  • Dateivalidierung

E-Mail-Validierung

Es können nur die folgenden fünf Administrator-E-Mail-Adressen sowie die Whois-E-Mail-Adresse für die Validierung verwendet werden (am Beispiel von example.com).

Achtung
  • Wählen Sie bei der Domain-Validierung die E-Mail-Validierung, wählen Sie eine der oben genannten E-Mail-Adressen aus, öffnen Sie das entsprechende Postfach und klicken Sie auf „Bestätigen“.
  • Verschiedene Zertifizierungsstellen (CAs) haben die Whois-E-Mail-Validierung inzwischen schrittweise abgeschafft.

DNS-Validierung

Nach Einreichung des Auftrags können die DNS-Auflösungseinträge in der Liste und in den Details eingesehen werden:

sslrequest

Legen Sie bestimmte Datensatzwerte fest, um die Gültigkeit der Domain zu überprüfen. Details finden Sie im Artikel: „DNS-Auflösungs- und Validierungseinstellungen für verschiedene Plattformen“

Wie Sie prüfen, ob der Auflösungseintrag erfolgreich hinzugefügt wurde, erfahren Sie unter „So prüfen Sie, ob der DNS-Auflösungseintrag erfolgreich eingerichtet wurde“

Dateivalidierung

Legen Sie die Validierungsdatei im Stammverzeichnis des Servers der Domain ab. Der Pfad lautet in der Regel:

  • http://example.com/.well-known/pki-validation

Nach dem Einreichen der Unterlagen werden auf der Bestellseite des SSL-Zertifikats die für die Dateivalidierung erforderlichen Inhalte bereitgestellt. Eine ausführliche Anleitung zur Dateivalidierung finden Sie unter „SSL-Zertifikat – Anleitung zur Dateivalidierung“


Hinweise

Hinweis
  • Wildcard-Zertifikate unterstützen keine Dateivalidierung
  • IP kann nur per Dateivalidierung validiert werden (bei der CFCA-Dateivalidierung ist die Portnummer nicht eingeschränkt)
  • Bei Digicert-DV-Bestellungen muss zuerst der Auflösungseintrag hinzugefügt und anschließend eingereicht werden