SSL-сертификат: подача заявочных данных
В этой статье подробно описан весь процесс подачи данных для заявки на SSL-сертификат: инструкция по генерации CSR на платформе Racent, способы подтверждения домена (email/DNS/файл), а также правила заполнения и важные замечания для wildcard-сертификатов и сертификатов OV/EV — всё это поможет вам эффективно завершить подачу заявки на сертификат.
Существует два способа генерации CSR:
-
Можно использовать инструмент для генерации; при генерации CSR с помощью инструмента необходимо самостоятельно сохранить файл ключа
.key -
При подаче заявочных данных на платформе Racent использовать "Создать CSR в один клик"
Ключ сертификата, выпущенный на основе CSR, сгенерированного на платформе Racent, можно найти и скачать в подробной информации после выпуска сертификата
Сначала сгенерируйте CSR с помощью инструмента
-
Откройте инструмент: ссылка на инструмент генерации CSR
-
Сгенерируйте CSR с помощью инструмента (все поля обязательны для заполнения, без пробелов в начале и в конце)
-
Самостоятельно сохраните приватный ключ (файл
.key)
Перед подачей заявки на сертификат необходимо сначала приобрести сертификат
Шаги покупки: на странице SSL-сертификатов -> нажмите «Купить SSL-сертификат» -> выберите нужный сертификат и оформите заказ
Подробнее о покупке см. в Руководстве по покупке SSL-сертификатов
Шаги подачи заявки на сертификат
Вход в Racent
- Войдите в платформу Racent и перейдите в консоль
Переход на страницу SSL-сертификатов
-
Нажмите пункт "SSL-сертификаты"

Переход на страницу подачи данных
-
Найдите ранее приобретённый SSL-сертификат и нажмите справа пункт «Подать данные»

Заполнение домена и выбор способа подтверждения
-
Введите домен, который должен защищать сертификат, и выберите способ подтверждения домена (подтверждение по DNS/файлу/email)
Подсказка- Wildcard-сертификат при подаче заявки на сертификат имеет следующий формат: например,
example.comперед доменным именем нужно добавить*., в поле ввода введите*.example.com - Wildcard-сертификат не поддерживает проверку через файл.
- Wildcard-сертификат при подаче заявки на сертификат имеет следующий формат: например,
Заполнение информации об организации / личной информации
-
В зависимости от типа сертификата заполните оставшуюся информацию, такую как информация об организации, личная информация и т. д.
-
DV-сертификат: необходимо указать действующий адрес электронной почты, остальные поля можно оставить по умолчанию

-
OV/EV-сертификат: все поля обязательны для заполнения, данные должны быть действительными и достоверными
Внимание- Адрес в заказе корпоративного уровня Sectigo должен быть указан как юридический адрес.
-
Заполнение CSR
-
После заполнения всей информации в самом низу страницы нажмите «Сгенерировать CSR одним кликом», затем нажмите «Отправить», чтобы подать заявку на сертификат.
Внимание- Если CSR был создан с помощью первого способа или других инструментов, его можно напрямую вставить в поле выше.
- CSR, созданный в другом месте, должен полностью совпадать с указанной выше информацией (например, название организации, доменное имя)
- Если указанная информация не совпадает с CSR, это может увеличить срок выпуска (например, сертификат надолго останется в статусе заявки) или потребуется повторная подача заявки на сертификат
Описание способов проверки домена
После подачи заявки на сертификат далее необходимо подтвердить право на домен. Всего существует три способа проверки домена:
- Проверка по электронной почте
- Проверка через DNS
- Проверка через файл
Проверка по электронной почте
Можно использовать только следующие пять административных адресов электронной почты, а также адрес из Whois (на примере example.com).
- webmaster@example.com
- postmaster@example.com
- hostmaster@example.com
- admin@example.com
- administrator@example.com
- При выборе проверки домена по электронной почте выберите один из указанных выше адресов, откройте соответствующий почтовый ящик и нажмите кнопку подтверждения.
- Различные центры сертификации постепенно отменяют способ проверки через адрес из Whois.
Проверка через DNS
После отправки заказа записи DNS можно посмотреть в списке и в деталях заказа:

Установите определённое значение записи для проверки действительности домена. Подробнее см. в статье: «Настройка проверки DNS-разрешения на разных платформах»
О том, как проверить, успешно ли добавлено разрешение, см. в статье «Как посмотреть, успешно ли настроена запись DNS-разрешения»
Проверка файлом
Разместите проверочный файл в корневом каталоге сервера домена. Обычно путь выглядит так:
http://example.com/.well-known/pki-validation
После отправки данных на странице заказа SSL-сертификата будет предоставлено содержимое, необходимое для проверки файлом. Подробное описание проверки файлом см. в статье «Описание проверки файлом для SSL-сертификата»
Примечания
- Сертификаты с подстановочным знаком не поддерживают проверку файлом
- Для IP возможна только проверка файлом (проверка файлом CFCA не ограничивает номер порта)
- Для заказов Digicert DV сначала нужно добавить разрешение, а затем отправить заказ