SSL-Zertifikat: Einreichung der Antragsunterlagen
Dieser Artikel erläutert den gesamten Ablauf der Einreichung von SSL-Zertifikatsantragsunterlagen, einschließlich der Anleitung zur CSR-Erstellung auf der Racent-Plattform, der Konfigurationsmethoden für Domain-Validierungsverfahren (E-Mail/DNS/Datei) sowie der Ausfüllvorschriften und Hinweise für Wildcard-Zertifikate und OV/EV-Zertifikate, damit Sie Ihren Zertifikatsantrag effizient abschließen können.
Es gibt zwei Möglichkeiten, einen CSR zu erstellen:
-
Sie können ein Tool zur Erstellung verwenden. Bei einem toolgenerierten CSR müssen Sie die Schlüsseldatei
.keyselbst aufbewahren. -
Bei der Einreichung der Antragsunterlagen über die Racent-Plattform: „CSR mit einem Klick erstellen“
Der Zertifikatsschlüssel, der aus einem über die Racent-Plattform erstellten CSR ausgestellt wurde, kann nach der Zertifikatsausstellung in den Details gefunden und heruntergeladen werden.
CSR zuerst mit einem Tool erstellen
-
Tool öffnen: Link zum CSR-Erstellungstool
-
CSR mit dem Tool erstellen (alle Informationen müssen ausgefüllt werden, und vor bzw. nach den Angaben dürfen keine Leerzeichen stehen)
-
Privaten Schlüssel selbst sicher aufbewahren (Datei
.key)
Voraussetzung für die Einreichung eines Zertifikatsantrags ist, dass bereits ein Zertifikat gekauft wurde.
Kaufschritte: Auf der Seite „SSL-Zertifikate“ -> auf „SSL-Zertifikat kaufen“ klicken -> das gewünschte Zertifikat auswählen und die Bestellung abschließen.
Einzelheiten zum Kauf finden Sie im Kaufleitfaden für SSL-Zertifikate
Schritte zur Zertifikatsbeantragung
Bei Racent anmelden
- Melden Sie sich bei der Racent-Plattform an und rufen Sie die Konsole auf.
Zur Seite „SSL-Zertifikate“ wechseln
-
Klicken Sie auf die Option „SSL-Zertifikate“.

Zur Seite für die Einreichung der Unterlagen wechseln
-
Suchen Sie das zuvor gekaufte SSL-Zertifikat und klicken Sie dahinter auf die Option „Unterlagen einreichen“.

Domain ausfüllen und Validierungsmethode auswählen
-
Geben Sie die zu schützende Domain des Zertifikats ein und wählen Sie die Validierungsmethode für die Domain (DNS-/Datei-/E-Mail-Validierung).
Hinweis- Wildcard-Zertifikate haben bei der Einreichung des Zertifikatsantrags folgendes Format: z. B. muss vor
example.comein*.gesetzt werden; im Eingabefeld*.example.comeingeben. - Wildcard-Zertifikate unterstützen keine Dateivalidierung.
- Wildcard-Zertifikate haben bei der Einreichung des Zertifikatsantrags folgendes Format: z. B. muss vor
Organisationsinformationen/persönliche Informationen ausfüllen
-
Füllen Sie je nach Zertifikatstyp die übrigen Informationen aus, z. B. Organisationsinformationen, persönliche Informationen usw.
-
DV-Zertifikat: Eine gültige E-Mail-Adresse ist erforderlich, die übrigen Angaben können unverändert bleiben.

-
OV/EV-Zertifikat: Alle Informationen müssen ausgefüllt werden und gültig sowie wahrheitsgemäß sein.
Achtung- Bei Sectigo-Unternehmensbestellungen muss als Adresse die registrierte Adresse eingetragen werden.
-
CSR ausfüllen
-
Klicken Sie, nachdem alle Informationen ausgefüllt wurden, ganz unten auf der Seite auf die Option „CSR mit einem Klick generieren“ und anschließend auf „Einreichen“, um den Zertifikatsantrag einzureichen.
Achtung- Wenn der CSR über die erste Methode oder mit anderen Tools generiert wurde, können Sie den CSR direkt in das obere Eingabefeld einfügen.
- Ein an anderer Stelle generierter CSR muss mit den oben eingegebenen Informationen vollständig übereinstimmen (z. B. Organisationsname, Domain).
- Falls die eingegebenen Informationen nicht mit dem CSR übereinstimmen, kann sich der Ausstellungsprozess verzögern (z. B. wenn das Zertifikat dauerhaft im Status „Beantragt“ bleibt) oder ein neuer Zertifikatsantrag erforderlich sein.
Erläuterung der Domain-Validierungsmethoden
Nachdem der Zertifikatsantrag eingereicht wurde, muss als Nächstes die Domain validiert werden. Es gibt insgesamt drei Methoden zur Domain-Validierung:
- E-Mail-Validierung
- DNS-Validierung
- Dateivalidierung
E-Mail-Validierung
Es können nur die folgenden fünf Administrator-E-Mail-Adressen sowie die Whois-E-Mail-Adresse für die Validierung verwendet werden (am Beispiel von example.com).
- webmaster@example.com
- postmaster@example.com
- hostmaster@example.com
- admin@example.com
- administrator@example.com
- Wählen Sie bei der Domain-Validierung die E-Mail-Validierung, wählen Sie eine der oben genannten E-Mail-Adressen aus, öffnen Sie das entsprechende Postfach und klicken Sie auf „Bestätigen“.
- Verschiedene Zertifizierungsstellen (CAs) haben die Whois-E-Mail-Validierung inzwischen schrittweise abgeschafft.
DNS-Validierung
Nach Einreichung des Auftrags können die DNS-Auflösungseinträge in der Liste und in den Details eingesehen werden:

Legen Sie bestimmte Datensatzwerte fest, um die Gültigkeit der Domain zu überprüfen. Details finden Sie im Artikel: „DNS-Auflösungs- und Validierungseinstellungen für verschiedene Plattformen“
Wie Sie prüfen, ob der Auflösungseintrag erfolgreich hinzugefügt wurde, erfahren Sie unter „So prüfen Sie, ob der DNS-Auflösungseintrag erfolgreich eingerichtet wurde“
Dateivalidierung
Legen Sie die Validierungsdatei im Stammverzeichnis des Servers der Domain ab. Der Pfad lautet in der Regel:
http://example.com/.well-known/pki-validation
Nach dem Einreichen der Unterlagen werden auf der Bestellseite des SSL-Zertifikats die für die Dateivalidierung erforderlichen Inhalte bereitgestellt. Eine ausführliche Anleitung zur Dateivalidierung finden Sie unter „SSL-Zertifikat – Anleitung zur Dateivalidierung“
Hinweise
- Wildcard-Zertifikate unterstützen keine Dateivalidierung
- IP kann nur per Dateivalidierung validiert werden (bei der CFCA-Dateivalidierung ist die Portnummer nicht eingeschränkt)
- Bei Digicert-DV-Bestellungen muss zuerst der Auflösungseintrag hinzugefügt und anschließend eingereicht werden