SSL 證書提交申請資料
本文詳解 SSL 證書申請資料提交全流程,涵蓋 Racent 平台生成 CSR 操作指南、網域控制權驗證方式(郵箱/DNS/檔案)配置方法,以及萬用字元證書、OV/EV 證書的填寫規範與注意事項,助您高效完成證書申請。
生成 CSR 的方式有兩種:
-
可以使用工具進行生成,通過工具生成的 CSR 需要自行保管金鑰
.key檔案 -
通過 Racent 平台提交申請資料時 "一鍵生成 CSR"
通過 Racent 平台生成的 CSR 所簽發出來的 證書金鑰 可在證書簽發後,於詳情頁面中找到並下載
使用工具先生成 CSR
-
開啟工具: 生成 CSR 工具連結
-
使用工具生成 CSR(所有資訊都需要填寫,且前後不能有空格)
-
自行儲存好私鑰(
.key檔案)
證書的申請步驟
登入 Racent
- 登入 Racent 平台 進入控制台
進入 SSL 證書頁面
-
點擊"SSL 證書"選項

進入提交資料頁面
-
找到之前購買好的 SSL 證書,點擊後面的'提交資料'選項

填寫網域名稱與選擇驗證方式
-
輸入證書要保護的網域名稱,並選擇網域的驗證方式(DNS/檔案/郵箱驗證)
提示- 萬用字元憑證 在提交憑證申請時的格式如下:如
example.com需要在網域前面加*.,輸入框中輸入*.example.com - 萬用字元憑證 不支援檔案驗證。
- 萬用字元憑證 在提交憑證申請時的格式如下:如
填寫組織資訊/個人資訊
-
根據不同憑證的類型填寫剩餘的資訊,如 組織資訊、個人資訊 等。
-
DV 憑證 : 需要填寫有效信箱,其他資訊可維持預設

-
OV/EV 憑證: 所有資訊都需要填寫,且須有效真實
注意- Sectigo 企業級訂單地址需填寫為註冊地址。
-
填寫 CSR
-
填完所有資訊後,在頁面最下方點選「一鍵生成 CSR」選項,並點選「提交」選項,提交憑證申請。
注意- 如果透過 第一種方法 或其他工具產生的 CSR,可直接將 CSR 貼上至上方輸入框。
- 在其他地方產生的 CSR 必須與上方填寫的資訊 完全匹配(例如組織名稱、網域名稱)
- 若填寫的資訊與 CSR 不一致,會導致簽發進度延長(例如憑證一直處於申請中狀態),或需要重新申請憑證
網域控制權驗證方式說明
提交憑證申請後,接下來需要對網域進行驗證。 網域驗證共有三種方式:
- 信箱驗證
- DNS 驗證
- 檔案驗證
信箱驗證
只能使用以下五個管理員信箱以及 Whois 信箱進行驗證(以 example.com 為例)。
- webmaster@example.com
- postmaster@example.com
- hostmaster@example.com
- admin@example.com
- administrator@example.com
- 網域驗證選擇信箱驗證時,請選擇以上其中一種信箱,開啟對應信箱並點選驗證。
- 各家 CA 已陸續取消 Whois 信箱驗證方式。
DNS 驗證
訂單提交後可於列表與詳情頁中查看 DNS 解析記錄:

設定特定記錄值來驗證網域有效性。詳情請參閱文章:《不同平台的DNS解析驗證設定》
若要檢測解析是否新增成功,請參閱 《怎麼查看DNS解析記錄是否設定成功》
檔案驗證
將驗證檔案放到網域的伺服器根路徑上,路徑一般為:
http://example.com/.well-known/pki-validation
提交資料後,SSL 證書訂單頁會提供檔案驗證所需的內容。 詳細的檔案驗證說明請參閱 《SSL 證書檔案驗證說明》
注意事項
- 萬用字元憑證不支援檔案驗證
- IP 僅能使用檔案驗證(CFCA 檔案驗證不限制連接埠號)
- Digicert DV 訂單需要先新增解析再提交