跳至主要内容

SSL 證書提交申請資料

本文詳解 SSL 證書申請資料提交全流程,涵蓋 Racent 平台生成 CSR 操作指南、網域控制權驗證方式(郵箱/DNS/檔案)配置方法,以及萬用字元證書、OV/EV 證書的填寫規範與注意事項,助您高效完成證書申請。

生成 CSR 的方式有兩種:

  1. 可以使用工具進行生成,通過工具生成的 CSR 需要自行保管金鑰 .key 檔案

  2. 通過 Racent 平台提交申請資料時 "一鍵生成 CSR"

提示

通過 Racent 平台生成的 CSR 所簽發出來的 證書金鑰 可在證書簽發後,於詳情頁面中找到並下載

使用工具先生成 CSR

  • 開啟工具: 生成 CSR 工具連結

  • 使用工具生成 CSR(所有資訊都需要填寫,且前後不能有空格)

  • 自行儲存好私鑰( .key 檔案)

    sslrequest


提交證書申請的前提條件

在進行證書的申請提交時,前提條件是需要購買好一張證書

購買步驟: 在 SSL 證書頁 -> 點擊購買 SSL 證書 -> 選購需要的證書進行購買下單

具體購買詳情請參考 SSL 證書購買指南

證書的申請步驟

登入 Racent

進入 SSL 證書頁面

  • 點擊"SSL 證書"選項

    sslrequest

進入提交資料頁面

  • 找到之前購買好的 SSL 證書,點擊後面的'提交資料'選項

    sslrequest

填寫網域名稱與選擇驗證方式

  • 輸入證書要保護的網域名稱,並選擇網域的驗證方式(DNS/檔案/郵箱驗證)

    sslrequest

    提示
    • 萬用字元憑證 在提交憑證申請時的格式如下:如 example.com 需要在網域前面加 *.,輸入框中輸入 *.example.com
    • 萬用字元憑證 不支援檔案驗證。

填寫組織資訊/個人資訊

  • 根據不同憑證的類型填寫剩餘的資訊,如 組織資訊、個人資訊 等。

    • DV 憑證 : 需要填寫有效信箱,其他資訊可維持預設

      sslrequest

    • OV/EV 憑證: 所有資訊都需要填寫,且須有效真實

      sslrequest

      注意
      • Sectigo 企業級訂單地址需填寫為註冊地址。

填寫 CSR

  • 填完所有資訊後,在頁面最下方點選「一鍵生成 CSR」選項,並點選「提交」選項,提交憑證申請。

    sslrequest
    注意
    • 如果透過 第一種方法 或其他工具產生的 CSR,可直接將 CSR 貼上至上方輸入框。
    • 在其他地方產生的 CSR 必須與上方填寫的資訊 完全匹配(例如組織名稱、網域名稱)
    • 若填寫的資訊與 CSR 不一致,會導致簽發進度延長(例如憑證一直處於申請中狀態),或需要重新申請憑證

網域控制權驗證方式說明

提交憑證申請後,接下來需要對網域進行驗證。 網域驗證共有三種方式:

  • 信箱驗證
  • DNS 驗證
  • 檔案驗證

信箱驗證

只能使用以下五個管理員信箱以及 Whois 信箱進行驗證(以 example.com 為例)。

注意
  • 網域驗證選擇信箱驗證時,請選擇以上其中一種信箱,開啟對應信箱並點選驗證。
  • 各家 CA 已陸續取消 Whois 信箱驗證方式。

DNS 驗證

訂單提交後可於列表與詳情頁中查看 DNS 解析記錄:

sslrequest

設定特定記錄值來驗證網域有效性。詳情請參閱文章:《不同平台的DNS解析驗證設定》

若要檢測解析是否新增成功,請參閱 《怎麼查看DNS解析記錄是否設定成功》

檔案驗證

將驗證檔案放到網域的伺服器根路徑上,路徑一般為:

  • http://example.com/.well-known/pki-validation

提交資料後,SSL 證書訂單頁會提供檔案驗證所需的內容。 詳細的檔案驗證說明請參閱 《SSL 證書檔案驗證說明》


注意事項

注意
  • 萬用字元憑證不支援檔案驗證
  • IP 僅能使用檔案驗證(CFCA 檔案驗證不限制連接埠號)
  • Digicert DV 訂單需要先新增解析再提交