Перейти к основному содержимому

SSL-сертификат: подача заявочных данных

В этой статье подробно описан весь процесс подачи данных для заявки на SSL-сертификат: инструкция по генерации CSR на платформе Racent, способы подтверждения домена (email/DNS/файл), а также правила заполнения и важные замечания для wildcard-сертификатов и сертификатов OV/EV — всё это поможет вам эффективно завершить подачу заявки на сертификат.

Существует два способа генерации CSR:

  1. Можно использовать инструмент для генерации; при генерации CSR с помощью инструмента необходимо самостоятельно сохранить файл ключа .key

  2. При подаче заявочных данных на платформе Racent использовать "Создать CSR в один клик"

подсказка

Ключ сертификата, выпущенный на основе CSR, сгенерированного на платформе Racent, можно найти и скачать в подробной информации после выпуска сертификата

Сначала сгенерируйте CSR с помощью инструмента

  • Откройте инструмент: ссылка на инструмент генерации CSR

  • Сгенерируйте CSR с помощью инструмента (все поля обязательны для заполнения, без пробелов в начале и в конце)

  • Самостоятельно сохраните приватный ключ (файл .key)

    sslrequest


Предварительные условия для подачи заявки на сертификат

Перед подачей заявки на сертификат необходимо сначала приобрести сертификат

Шаги покупки: на странице SSL-сертификатов -> нажмите «Купить SSL-сертификат» -> выберите нужный сертификат и оформите заказ

Подробнее о покупке см. в Руководстве по покупке SSL-сертификатов

Шаги подачи заявки на сертификат

Вход в Racent

Переход на страницу SSL-сертификатов

  • Нажмите пункт "SSL-сертификаты"

    sslrequest

Переход на страницу подачи данных

  • Найдите ранее приобретённый SSL-сертификат и нажмите справа пункт «Подать данные»

    sslrequest

Заполнение домена и выбор способа подтверждения

  • Введите домен, который должен защищать сертификат, и выберите способ подтверждения домена (подтверждение по DNS/файлу/email)

    sslrequest

    Подсказка
    • Wildcard-сертификат при подаче заявки на сертификат имеет следующий формат: например, example.com перед доменным именем нужно добавить *., в поле ввода введите *.example.com
    • Wildcard-сертификат не поддерживает проверку через файл.

Заполнение информации об организации / личной информации

  • В зависимости от типа сертификата заполните оставшуюся информацию, такую как информация об организации, личная информация и т. д.

    • DV-сертификат: необходимо указать действующий адрес электронной почты, остальные поля можно оставить по умолчанию

      sslrequest

    • OV/EV-сертификат: все поля обязательны для заполнения, данные должны быть действительными и достоверными

      sslrequest

      Внимание
      • Адрес в заказе корпоративного уровня Sectigo должен быть указан как юридический адрес.

Заполнение CSR

  • После заполнения всей информации в самом низу страницы нажмите «Сгенерировать CSR одним кликом», затем нажмите «Отправить», чтобы подать заявку на сертификат.

    sslrequest
    Внимание
    • Если CSR был создан с помощью первого способа или других инструментов, его можно напрямую вставить в поле выше.
    • CSR, созданный в другом месте, должен полностью совпадать с указанной выше информацией (например, название организации, доменное имя)
    • Если указанная информация не совпадает с CSR, это может увеличить срок выпуска (например, сертификат надолго останется в статусе заявки) или потребуется повторная подача заявки на сертификат

Описание способов проверки домена

После подачи заявки на сертификат далее необходимо подтвердить право на домен. Всего существует три способа проверки домена:

  • Проверка по электронной почте
  • Проверка через DNS
  • Проверка через файл

Проверка по электронной почте

Можно использовать только следующие пять административных адресов электронной почты, а также адрес из Whois (на примере example.com).

Внимание
  • При выборе проверки домена по электронной почте выберите один из указанных выше адресов, откройте соответствующий почтовый ящик и нажмите кнопку подтверждения.
  • Различные центры сертификации постепенно отменяют способ проверки через адрес из Whois.

Проверка через DNS

После отправки заказа записи DNS можно посмотреть в списке и в деталях заказа:

sslrequest

Установите определённое значение записи для проверки действительности домена. Подробнее см. в статье: «Настройка проверки DNS-разрешения на разных платформах»

О том, как проверить, успешно ли добавлено разрешение, см. в статье «Как посмотреть, успешно ли настроена запись DNS-разрешения»

Проверка файлом

Разместите проверочный файл в корневом каталоге сервера домена. Обычно путь выглядит так:

  • http://example.com/.well-known/pki-validation

После отправки данных на странице заказа SSL-сертификата будет предоставлено содержимое, необходимое для проверки файлом. Подробное описание проверки файлом см. в статье «Описание проверки файлом для SSL-сертификата»


Примечания

Внимание
  • Сертификаты с подстановочным знаком не поддерживают проверку файлом
  • Для IP возможна только проверка файлом (проверка файлом CFCA не ограничивает номер порта)
  • Для заказов Digicert DV сначала нужно добавить разрешение, а затем отправить заказ