Перейти к основному содержимому

Инструкция по проверке файла SSL-сертификата

Проверка SSL-файла — это способ проверки SSL-сертификата, который подходит для случаев, когда у пользователя нет прав на управление доменом, но есть права на управление сервером. Ниже приведены подробные шаги проверки SSL-файла.


Получение содержимого для проверки файла

Вход в Racent

Переход на страницу SSL-сертификатов

  • Нажмите «SSL-сертификаты».

    sslrefund

Содержимое файла проверки

Содержимое файла проверки можно посмотреть в двух местах:

  1. Найдите заказ на SSL-сертификат, по которому уже отправлены данные, — под ним будут указаны «содержимое» и «имя файла», необходимые для проверки файла.

    sslrefund

  2. Найдите заказ на SSL-сертификат, по которому ранее были отправлены данные, и нажмите «Подробнее».

    sslrefund

    После входа прокрутите вниз до раздела проверки домена, выберите проверку файла — будут показаны «содержимое» и «имя файла», необходимые для проверки файла.

    sslrefund


Разместите файл проверки в корневом каталоге сервера домена

Обязательное условие: содержимое файла проверки уже получено; в качестве примера возьмём содержимое из изображения выше:

A1F59FE3606C93982C0D98D7679B191A.txt
// 文件验证内容
40b5df677f116ec811e2ee588f269917b3eed4f8316c9606267f0dc90851f548
comodoca.com

Поместите полученный вами контент из A1F59FE3606C93982C0D98D7679B191A.txt в формате .txt в корневой путь сервера домена. Обычно путь такой:

http://example.com/.well-known/pki-validation/A1F59FE3606C93982C0D98D7679B191A.txt

Подсказка

Для проверки файла необходимо отдельно выполнить проверку файла для всех доменов, указанных в сертификате. Например, если сертификат для одного домена содержит example.com и www.example.com, для каждого из них нужно отдельно выполнить проверку файла и разместить .txt

Дополнительные пояснения
  1. Корневой каталог сайта зависит от фактического окружения.
    • Корневой каталог Nginx по умолчанию: /usr/local/nginx/html/
    • Корневой каталог Tomcat по умолчанию: apache-tomcat/webapps/
  • Корневой каталог IIS по умолчанию: inetpub\wwwroot\
  1. Первый уровень каталога — это скрытый каталог с точкой. Команда в Windows:
    mkdir .wellknown
    Внимание

    CFCA поддерживает проверку на любом порту. Для проверки файлов других брендов http необходимо использовать порт 80; https необходимо использовать порт 443.

:::


Проверка конфигурации

После загрузки файла проверки вам необходимо проверить правильность конфигурации по следующей ссылке — откройте её в браузере:

Ссылка для проверки конфигурации HTTPS:

  • https://example.com/.well-known/pki-validation/A1F59FE3606C93982C0D98D7679B191A.txt

Ссылка для проверки конфигурации HTTP:

  • http://example.com/.well-known/pki-validation/A1F59FE3606C93982C0D98D7679B191A.txt
Внимание

example.com и A1F59FE3606C93982C0D98D7679B191A.txt необходимо изменить на содержимое для проверки вашего файла

Подсказка
  • Если это однодоменный сертификат, необходимо добавить www. перед example.com и проверить, успешно ли настроен www.example.com.
  • Для многодоменных сертификатов аналогично.

На странице сведений о SSL-сертификате нажмите кнопку проверки и patiently подождите, пока проверка не завершится. После завершения проверки вы сможете получить SSL-сертификат.

Выполнив описанные выше шаги, вы сможете успешно завершить проверку SSL-файла и обеспечить безопасность и надёжность вашего сайта.

к сведению

Для сертификатов OV и EV также необходимо завершить проверку организации