Перейти к основному содержимому

Вопросы по заявке на SSL-сертификат

Сборник вопросов по заявке на SSL-сертификат, помогающий пользователям решать проблемы, возникающие при подаче заявки на SSL-сертификат, например, успешно ли выполнено DNS-разрешение, чтобы пользователи могли быстро завершить этап подачи заявки на SSL-сертификат.

📄️ Что такое проверка по телефону

Проверка по телефону обычно относится к проверке предприятия. Для проверки предприятия, как правило, используется телефон или электронная почта, зарегистрированные на сторонней платформе, одобренной CA. Основная цель — подтвердить реальное существование предприятия-заявителя, убедиться, что связались именно с сотрудником предприятия-заявителя, и избежать незаконного использования информации о предприятии.

📄️ Как проверить, успешно ли настроен DNS-резолвинг

В этой статье рассказывается, как проверить, успешно ли настроен DNS-резолвинг: можно использовать инструменты DNS-запросов для проверки результатов резолвинга, приведены примеры успешного и неуспешного резолвинга. Для случаев, когда отображаемое значение записи не совпадает с проверочным значением, также даны рекомендации по диагностике, чтобы быстро устранить проблемы DNS-резолвинга.

📄️ Можно ли подать заявку на сертификат для китайского доменного имени?

Racent SSL полностью поддерживает подачу заявок на сертификаты для китайских доменных имён, предоставляет руководство по подаче заявок на SSL-сертификаты всех типов DV/OV/EV для китайских доменных имён и пояснения по совместимости с браузерами

📄️ Какие документы нужны для подачи заявки на сертификат

Подробное объяснение содержания и различий документов, необходимых для подачи заявки на SSL-сертификаты DV и OV: для DV требуется только проверка домена, для OV необходимо предоставить данные организации, такие как наименование, адрес, контактное лицо, а также прилагаются правила подачи материалов и ключевые моменты проверки.

📄️ Как подать заявку на SSL-сертификат, если публичный IP-адрес не может открыть порт?

Для решения проблемы подачи заявки на SSL-сертификат, когда публичный IP-адрес не может открыть порты 80/443, Racent предлагает два решения: проверку без открытия портов CFCA и сертификаты для внутренней сети, поддерживающие прямую выдачу сертификатов для IP-адресов и шифрование частных сетей.

📄️ Должен ли субъект привязки сертификата совпадать с субъектом привязки домена?

Большинство сертификатов не требуют совпадения — выбор зависит от потребностей клиента. Только сертификаты CFCA требуют совпадения; если они не совпадают, необходимо предоставить доказательство того, что субъект заявки на сертификат и субъект привязки домена находятся в отношениях вышестоящей и нижестоящей организации.

📄️ Какие процедуры необходимы для корпоративной верификации OV-сертификата

Корпоративная верификация OV-сертификата обычно проводится по телефону (электронной почте), для сертификатов некоторых брендов (например, CFCA, отечественный корневой sslTrus) возможна проверка через заверенную печатью форму заявки.

📄️ При подаче заявки выбран способ проверки по email. Можно ли изменить его на другой способ проверки?

Можно заменить на другой способ проверки. В административной панели нажмите на сведения, соответствующие домену, и переключитесь на проверку DNS/проверку файлом. Если нужно заменить проверку по email, свяжитесь с нами. (Для IP возможна только проверка файлом, wildcard-сертификаты не поддерживают проверку файлом)

📄️ Сколько времени занимает выпуск сертификата после подачи заявки

Если CSR был сгенерирован при подаче заявки на сертификат на нашей платформе, закрытый ключ можно повторно скачать в заказе. Но если CSR был создан внешним способом, необходимо заново подать заявку на сертификат или перевыпустить сертификат.

📄️ Как добавить DNS-запись и как её проверить

В этой статье подробно объясняется, как добавить DNS-запись на платформе управления доменом, включая шаги по настройке записи хоста, значения записи и типа записи, а также представлены различные методы и рекомендуемые инструменты для проверки того, вступила ли DNS-запись в силу. Пошаговое руководство по добавлению DNS-записей (записи A/CNAME/MX) и быстрой проверке статуса их активации с помощью онлайн-инструментов, а также решение распространённых проблем, когда запись не вступает в силу

📄️ Можно ли подать заявку на сертификат, если домен не зарегистрирован (не имеет ICP-лицензии)?

Разъяснение возможности получения SSL-сертификата для незарегистрированного домена: без ICP-лицензии можно быстро получить DV-сертификат через DNS или файловую проверку, а также указаны дополнительные требования для OV/EV-сертификатов.

📄️ Уже прошли проверку, почему сертификат ещё не выпущен

Есть две причины, по которым SSL-сертификат ещё не выпущен: необходимо синхронизировать сертификат, иногда нужно подождать время выпуска, см. «Сколько времени занимает выпуск после подачи заявки на сертификат»; проверка SSL-сертификата не завершена, необходимо подтвердить, что проверка завершена.

📄️ Можно ли подать заявку на сертификат для публичного IP-адреса

Для публичного IP-адреса можно оформить SSL-сертификат! Для брендов sslTrus/Sectigo/Digicert и других требуется открыть порт 80 или 443 для проверки файла. Сертификат CFCA не имеет ограничений по портам и подходит для особых сетевых условий. Узнайте о требованиях к портам и решениях для выпуска сертификатов на публичные IP-адреса у разных брендов.

📄️ Есть ли требования к порядку проверки OV-сертификата?

При проверке OV SSL-сертификата есть ли требования к порядку проверки домена и проверки организации? Для OV-сертификата sslTrus с китайским корнем обычно сначала необходимо завершить проверку организации, а затем получить значение проверки домена.

📄️ Сколько действует значение записи при подаче заявки на сертификат

Как долго нужно сохранять значение DNS-записи при подаче заявки на SSL-сертификат? Sectigo/Positive/sslTrus действуют бессрочно, CFCA — 360 часов, Digicert/Thawte/Rapid/Globalsign — 30 дней. Подробное описание сроков действия DNS-проверки для разных брендов.

📄️ Причины прекращения выпуска корневого сертификата Sectigo AAA

Корневой сертификат Sectigo «AAA Certificate Services» с 15 апреля 2025 года больше не выпускается из-за новых правил Mozilla/Chrome (срок действия корневого сертификата ≤ 15 лет). Сертификаты, выпущенные подчинёнными ЦС, больше не считаются доверенными в новых версиях Chrome/Firefox. Ознакомьтесь с влиянием политики и решениями.

📄️ Будет ли www автоматически включен для основного домена мультидоменного сертификата GeoTrust

При оформлении мультидоменного сертификата GeoTrust, если указать основной домен (например, domain.com), домен www (www.domain.com) будет добавлен автоматически и не будет занимать дополнительное место среди доменов. Другие поддомены необходимо добавлять вручную. Подробнее о правилах покрытия мультидоменных сертификатов.

📄️ Какие бренды мультидоменных сертификатов дарят www-домен для основного домена

В настоящее время только мультидоменный сертификат GeoTrust Flex при указании основного домена (например, domain.com) дарит www-домен основного домена (www.domain.com), не занимая место в лимите доменов. Для других брендов (например, Sectigo/Digicert/Comodo и т.д.) необходимо вручную добавлять www-домен.

📄️ Почему проверка файла может не пройти

Основные причины неудачной проверки файла SSL-сертификата: 1) неверный путь к файлу (не размещён в /.well-known/pki-validation/); 2) ограничение портов (для не-CFCA требуются порты 80/443); 3) пропущена проверка для нескольких доменов; 4) сертификаты с подстановочным знаком не поддерживают проверку файла; 5) сервер блокирует каталог .well-known; 6) брандмауэр зарубежного сервера блокирует доступ. Прилагается пошаговое руководство по диагностике.

📄️ Какова частота проверки сертификатов удостоверяющим центром?

У проверки DNS-записей удостоверяющим центром нет фиксированного графика, однако исторические данные выявляют ключевые временные окна: первая проверка (3–5 минут), вторая проверка (20–30 минут), последующие проверки (<1 часа). Немедленная настройка DNS-записей с глобальным действием — ключ к выдаче сертификата за секунды, прилагается авторитетное руководство по настройке.

📄️ Сертификат долго не выпускается — это ошибка? Что делать?

Если сертификат не выпущен, в первую очередь проверьте конфигурацию DNS: убедитесь, что значение записи TXT и имя хоста указаны правильно и действуют по всему миру. Поддерживается ручной запуск проверки, а также учитывайте различия в сроке действия записей у разных УЦ (Sectigo — бессрочно, DigiCert — 30 дней, CFCA — 15 дней). Прилагаются инструмент проверки глобального распространения записи и канал срочной обработки.

📄️ Заявка на сертификат sslTrus SSL OV: как пройти проверку, если на сторонней платформе нет контактов

При подаче заявки на сертификат sslTrus SSL OV, если на сторонней платформе не указаны контактные данные, проверку можно пройти по контактам с официального сайта на Qichacha/Aiqicha или по телефону, указанному в тендерной информации. Узнайте об альтернативных способах проверки сведений о компании для OV-сертификатов.

📄️ Требования к проверке через контакты на официальном сайте для сертификата DigiCert OV

При подаче заявки на сертификат DigiCert OV проверку можно пройти с использованием контактных данных официального сайта, однако сайт должен соответствовать следующим условиям: 1. Появляться на первой странице результатов Baidu/Google при поиске названия компании; 2. Название организации в заголовке сайта или в копирайте в нижней части страницы полностью совпадает с названием организации, указанной в заявке на сертификат; 3. Страница с контактной информацией является обычной веб-страницей (не страницей входа).

📄️ Как отключить блокировку зарубежных звонков

Конкретные шаги для China Mobile, China Unicom и China Telecom по отключению блокировки зарубежных звонков, включая звонок в службу поддержки, настройки в официальном аккаунте WeChat и SMS-команды, которые помогут пользователям снова принимать международные звонки и звонки из Гонконга, Макао и Тайваня.

📄️ Альтернативная проверка при отсутствии контактных данных для сертификатов sslTrus/Sectigo

Если при подаче заявки на сертификаты sslTrus и Sectigo нет действующих контактных данных, можно обновить регистрационные данные через Qichacha/Aiqicha/114best или использовать проверку письмом от юриста (требуется подпись действующего юриста, CA проверит его квалификацию).

📄️ Альтернативная проверка при отсутствии контактных данных для сертификатов Digicert/Geotrust

Если при подаче заявки на сертификаты Digicert или Geotrust нет действующих контактных данных, можно обновить регистрационные сведения через Qichacha/Baidu Maps/справочную службу 114 либо предоставить счёт за воду/электроэнергию/газ/телефон за последние три месяца (должен содержать название компании, адрес и телефон) для проверки.

📄️ Различия в процессе проверки сертификатов sslTrus EV и OV

Содержание проверки сертификатов sslTrus EV и OV одинаково (проверка домена + письмо agreement + проверка организации), способы проверки совпадают, но после проверки OV сертификат выпускается сразу, а после проверки EV требуется повторная проверка (1-2 рабочих дня).

📄️ Различия в процессе проверки сертификатов Digicert EV и OV

Содержание проверки сертификатов Digicert EV и OV одинаково (проверка домена + проверка организации), однако проверка организации для EV поддерживается только по телефону (Qichacha/Baidu Maps/справочная 114), не поддерживает электронную почту и контактные данные с официального сайта, после проверки необходимо обработать письмо approve.

📄️ Sectigo Enterprise Validation поддерживает временное изменение контактной информации на официальном сайте

Sectigo Enterprise Validation поддерживает временное изменение контактной информации на официальном сайте для завершения проверки информации о компании; после успешной проверки исходную контактную информацию можно восстановить по мере необходимости.

📄️ Требование согласованности CSR и DN при извлечении сертификата CFCA

При извлечении сертификата CFCA информация CSR должна полностью совпадать с DN выданного сертификата, иначе извлечение не удастся. Если первоначальный CSR не совпадает с DN выданного сертификата, необходимо заново сгенерировать CSR в соответствии с выданным DN, а затем извлечь сертификат.

📄️ Какие бренды сертификатов поддерживают проверку с помощью письма от юриста

Sectigo, sslTrus и GlobalSign поддерживают проверку с помощью письма от юриста. При выборе способа проверки письмом от юриста необходимо использовать шаблон письма, предоставленный удостоверяющим центром; шаблоны, предоставленные клиентом самостоятельно, не поддерживаются.

📄️ Можно ли подать заявку на сертификат CFCA не от имени владельца домена

При подаче заявки на сертификат CFCA можно не использовать владельца домена, однако организация, подающая заявку, должна быть подчинённым или непосредственно подчинённым подразделением владельца домена, в противном случае заявку может подать только владелец домена.

📄️ Что делать, если не удается поставить печать организации на заявке при подаче заявки на сертификат CFCA

Если при подаче заявки на сертификат CFCA не удается поставить печать организации на заявке, можно не предоставлять заявку с печатью, а вместо этого использовать контактные данные, зарегистрированные на сторонних платформах, признанных CA, например Qichacha, для проверки

📄️ Какие еще системы, помимо Dun & Bradstreet, поддерживает платформа проверки предприятий Sectigo на Тайване

Помимо Dun & Bradstreet, платформа проверки предприятий Sectigo на Тайване также поддерживает систему регистрации основных данных поставщиков/импортеров и экспортеров, сервис запросов публичных данных коммерческой и промышленной регистрации, онлайн-телефонный справочник China Yellow Pages (тайваньские организации)

📄️ Каковы правила проверки домена для сертификата с несколькими доменами

Если в сертификате с несколькими доменами содержатся одинаковые основные домены, проверка выполняется только один раз для основного домена; если все домены разные, проверка выполняется для каждого отдельно

📄️ Можно ли использовать тендерную документацию для прохождения корпоративной верификации?

В процессе корпоративной верификации SSL-сертификата, помимо контактных данных, зарегистрированных на одобренных удостоверяющим центром сторонних платформах, для некоторых брендов сертификатов также можно использовать номер телефона из тендерной документации.