Chuyển tới nội dung chính

Nộp hồ sơ yêu cầu chứng chỉ SSL

Bài viết này giải thích chi tiết toàn bộ quy trình nộp hồ sơ yêu cầu chứng chỉ SSL, bao gồm hướng dẫn tạo CSR trên nền tảng Racent, phương pháp cấu hình xác minh tên miền (email/DNS/file), cũng như quy tắc điền thông tin và lưu ý đối với chứng chỉ wildcard, chứng chỉ OV/EV, giúp bạn hoàn thành yêu cầu chứng chỉ một cách hiệu quả.

Có hai cách để tạo CSR:

  1. Có thể sử dụng công cụ để tạo, với CSR được tạo bằng công cụ, bạn cần tự bảo quản tệp khóa .key

  2. Khi nộp hồ sơ yêu cầu qua nền tảng Racent, chọn "Tạo CSR bằng một cú nhấp"

mẹo

Khóa chứng chỉ được ký phát hành từ CSR do nền tảng Racent tạo ra có thể được tìm thấy và tải xuống trong phần chi tiết sau khi chứng chỉ được ký phát hành

Sử dụng công cụ để tạo CSR trước

  • Mở công cụ: Liên kết công cụ tạo CSR

  • Sử dụng công cụ để tạo CSR (tất cả thông tin đều cần được điền và không được có khoảng trắng ở đầu hoặc cuối)

  • Tự bảo quản khóa riêng (tệp .key)

    sslrequest


Điều kiện tiên quyết để nộp hồ sơ yêu cầu chứng chỉ

Khi tiến hành nộp hồ sơ yêu cầu chứng chỉ, điều kiện tiên quyết là bạn cần đã mua một chứng chỉ

Các bước mua: Tại trang Chứng chỉ SSL -> nhấp vào Mua chứng chỉ SSL -> chọn chứng chỉ cần mua để đặt hàng

Chi tiết mua hàng vui lòng tham khảo Hướng dẫn mua chứng chỉ SSL

Các bước yêu cầu chứng chỉ

Đăng nhập Racent

Vào trang Chứng chỉ SSL

  • Nhấp vào tùy chọn "Chứng chỉ SSL"

    sslrequest

Vào trang nộp hồ sơ

  • Tìm chứng chỉ SSL đã mua trước đó, nhấp vào tùy chọn 'Nộp hồ sơ' phía sau

    sslrequest

Điền tên miền và chọn phương thức xác minh

  • Nhập tên miền cần bảo vệ bằng chứng chỉ, và chọn phương thức xác minh tên miền (xác minh DNS/File/Email)

    sslrequest

    Mẹo
    • Chứng chỉ wildcard khi gửi yêu cầu chứng chỉ có định dạng như sau: ví dụ example.com cần thêm *. vào trước tên miền, nhập *.example.com vào ô nhập
    • Chứng chỉ wildcard không hỗ trợ xác thực bằng tệp.

Điền thông tin tổ chức/thông tin cá nhân

  • Tùy theo loại chứng chỉ mà điền các thông tin còn lại, chẳng hạn như thông tin tổ chức, thông tin cá nhân, v.v.

    • Chứng chỉ DV: cần điền email hợp lệ, các thông tin khác có thể để mặc định

      sslrequest

    • Chứng chỉ OV/EV: tất cả thông tin đều cần điền, hợp lệ và chính xác

      sslrequest

      Lưu ý
      • Địa chỉ đơn hàng doanh nghiệp Sectigo cần điền là địa chỉ đăng ký.

Điền CSR

  • Sau khi điền đầy đủ thông tin, ở cuối trang nhấp vào tùy chọn "Tạo CSR bằng một cú nhấp", rồi nhấp vào tùy chọn "Gửi" để gửi yêu cầu chứng chỉ.

    sslrequest
    Lưu ý
    • Nếu CSR được tạo qua phương thức thứ nhất hoặc công cụ khác, có thể dán trực tiếp CSR vào ô nhập phía trên.
    • CSR được tạo ở nơi khác phải khớp hoàn toàn với thông tin đã điền ở trên (như tên tổ chức, tên miền)
    • Nếu thông tin đã điền không khớp với CSR sẽ khiến tiến độ phát hành bị kéo dài (ví dụ chứng chỉ luôn ở trạng thái đang yêu cầu) hoặc cần yêu cầu lại chứng chỉ

Giải thích về phương thức xác thực tên miền

Sau khi gửi yêu cầu chứng chỉ, bước tiếp theo cần xác thực tên miền. Có ba phương thức xác thực tên miền:

  • Xác thực qua email
  • Xác thực qua DNS
  • Xác thực qua tệp

Xác thực qua email

Chỉ có thể dùng năm email quản trị sau và email Whois để xác thực (lấy example.com làm ví dụ).

Lưu ý
  • Khi xác thực tên miền chọn xác thực qua email, chọn một trong các email ở trên, mở email tương ứng và nhấp vào xác thực.
  • Các CA đã lần lượt hủy bỏ phương thức xác thực qua email Whois.

Xác thực qua DNS

Sau khi gửi đơn hàng, có thể xem bản ghi phân giải DNS trong danh sách và chi tiết:

sslrequest

Thiết lập giá trị bản ghi cụ thể để xác minh tính hợp lệ của tên miền. Xem chi tiết tại bài viết: 《Hướng dẫn cài đặt xác minh phân giải DNS trên các nền tảng khác nhau》

Để kiểm tra phân giải đã được thêm thành công hay chưa, hãy xem 《Làm thế nào để kiểm tra bản ghi phân giải DNS đã được cài đặt thành công》

Xác minh tệp

Đặt tệp xác minh vào đường dẫn gốc của máy chủ tên miền, đường dẫn thường là:

  • http://example.com/.well-known/pki-validation

Sau khi gửi hồ sơ, trang đơn hàng chứng chỉ SSL sẽ cung cấp nội dung cần thiết cho việc xác minh tệp. Vui lòng tham khảo 《Hướng dẫn xác minh tệp chứng chỉ SSL》 để biết chi tiết.


Lưu ý

Lưu ý
  • Chứng chỉ wildcard không hỗ trợ xác minh tệp
  • IP chỉ có thể xác minh tệp (xác minh tệp CFCA không giới hạn số cổng)
  • Đơn hàng Digicert DV cần thêm phân giải trước rồi mới gửi