Ana içeriğe geç

SSL Sertifikası Başvuru Bilgilerinin Gönderilmesi

Bu makale, SSL sertifikası başvuru bilgilerinin gönderilme sürecinin tamamını ayrıntılı olarak açıklamakta olup Racent platformunda CSR oluşturma kılavuzunu, alan adı doğrulama yöntemlerinin (e-posta/DNS/dosya) yapılandırma yöntemlerini ve wildcard sertifikaları, OV/EV sertifikaları için doldurma kuralları ile dikkat edilmesi gereken hususları kapsamaktadır; böylece sertifika başvurunuzu verimli bir şekilde tamamlamanıza yardımcı olur.

CSR oluşturmanın iki yolu vardır:

  1. Bir araç kullanarak oluşturabilirsiniz; araçla oluşturulan CSR için anahtar .key dosyasını kendiniz saklamanız gerekir

  2. Racent platformu üzerinden başvuru bilgilerini gönderirken "Tek Tıkla CSR Oluştur"

ipucu

Racent platformu üzerinden oluşturulan CSR ile verilen sertifika anahtarı, sertifika verildikten sonra ayrıntılar bölümünde bulunabilir ve indirilebilir

Önce CSR Oluşturmak İçin Araç Kullanma

  • Aracı açın: CSR Oluşturma Aracı Bağlantısı

  • CSR oluşturmak için aracı kullanın (tüm bilgiler doldurulmalıdır ve başında/sonunda boşluk olmamalıdır)

  • Özel anahtarı ( .key dosyası) kendiniz güvenli bir şekilde saklayın

    sslrequest


Sertifika başvurusu göndermenin ön koşulları

Sertifika başvurusu gönderirken ön koşul, bir sertifika satın almış olmanızdır

Satın alma adımları: SSL Sertifikası sayfasında -> SSL Sertifikası Satın Al'a tıklayın -> İhtiyacınız olan sertifikayı seçip satın alma siparişini verin

Ayrıntılı satın alma bilgileri için lütfen SSL Sertifikası Satın Alma Kılavuzu bölümüne bakın

Sertifika Başvuru Adımları

Racent'te Oturum Açma

SSL Sertifikası Sayfasına Girme

  • "SSL Sertifikası" seçeneğine tıklayın

    sslrequest

Bilgi Gönderme Sayfasına Girme

  • Daha önce satın aldığınız SSL sertifikasını bulun ve arkasındaki 'Bilgi Gönder' seçeneğine tıklayın

    sslrequest

Alan Adını Doldurma ve Doğrulama Yöntemini Seçme

  • Sertifikanın koruyacağı alan adını girin ve alan adının doğrulama yöntemini seçin (DNS/Dosya/E-posta Doğrulama)

    sslrequest

    İpucu
    • Wildcard sertifikası başvurusu gönderilirken format şu şekildedir: örneğin example.com alan adının önüne *. eklenmesi gerekir, giriş kutusuna *.example.com girin
    • Wildcard sertifikası dosya doğrulamasını desteklemez.

Kuruluş bilgilerini / kişisel bilgileri doldurun

  • Farklı sertifika türlerine göre kalan bilgileri doldurun; örneğin kuruluş bilgileri, kişisel bilgiler vb.

    • DV sertifikası: geçerli bir e-posta adresi girilmelidir, diğer bilgiler varsayılan olarak bırakılabilir

      sslrequest

    • OV/EV sertifikası: tüm bilgiler doldurulmalı, geçerli ve gerçek olmalıdır

      sslrequest

      Dikkat
      • Sectigo kurumsal sipariş adresi kayıtlı adres olarak girilmelidir.

CSR bilgilerini doldurun

  • Tüm bilgileri doldurduktan sonra sayfanın en altındaki "Tek tıkla CSR oluştur" seçeneğine ve ardından "Gönder" seçeneğine tıklayarak sertifika başvurusunu gönderin.

    sslrequest
    Dikkat
    • Eğer birinci yöntem veya başka bir araç ile oluşturulan CSR kullanılıyorsa, CSR doğrudan yukarıdaki giriş kutusuna yapıştırılabilir.
    • Başka bir yerde oluşturulan CSR, yukarıda girilen bilgilerle tam olarak eşleşmelidir (ör. kuruluş adı, alan adı)
    • Girilen bilgiler CSR ile uyuşmazsa sertifika düzenleme süresi uzayabilir (ör. sertifika uzun süre başvuru aşamasında kalabilir) veya sertifikanın yeniden başvurulması gerekebilir

Alan adı doğrulama yöntemleri açıklaması

Sertifika başvurusu gönderildikten sonra alan adının doğrulanması gerekir. Alan adı doğrulamanın üç yöntemi vardır:

  • E-posta doğrulaması
  • DNS doğrulaması
  • Dosya doğrulaması

E-posta doğrulaması

Doğrulama için yalnızca aşağıdaki beş yönetici e-postası ve Whois e-postası kullanılabilir (örnek olarak example.com).

Dikkat
  • Alan adı doğrulamasında e-posta doğrulaması seçilirse, yukarıdaki e-postalardan birini seçin, ilgili e-postayı açın ve doğrulamaya tıklayın.
  • CA'lar Whois e-posta doğrulaması yöntemini kademeli olarak kaldırmıştır.

DNS doğrulaması

Sipariş gönderildikten sonra listede ve ayrıntılarda DNS çözümleme kayıtları görüntülenebilir:

sslrequest

Belirli bir kayıt değeri ayarlayarak alan adı geçerliliğini doğrulayın. Ayrıntılar için şu makaleye bakın: 《Farklı platformlarda DNS çözümleme doğrulama ayarları》

Çözümlemenin başarıyla eklenip eklenmediğini kontrol etmek için 《DNS çözümleme kaydının başarıyla ayarlanıp ayarlanmadığı nasıl görülür》 bölümüne bakın

Dosya doğrulama

Doğrulama dosyasını alan adının sunucu kök yoluna yerleştirin; yol genellikle şudur:

  • http://example.com/.well-known/pki-validation

Materyaller gönderildikten sonra SSL sertifikası sipariş sayfasında dosya doğrulama için gereken içerik sağlanacaktır. Ayrıntılı dosya doğrulama açıklaması için 《SSL sertifikası dosya doğrulama açıklaması》 bölümüne bakın


Dikkat edilecekler

Dikkat
  • Wildcard sertifikalar dosya doğrulamayı desteklemez
  • IP yalnızca dosya doğrulama kullanabilir (CFCA dosya doğrulaması bağlantı noktası numarasını kısıtlamaz)
  • Digicert DV siparişleri için önce çözümleme eklenmeli, sonra gönderilmelidir