DV SSL证书申请流程
DV SSL(域名验证型)证书提供具有仅限域名身份认证的加密,这些证书不包括企业身份的认证(不含企业名称,城市,省份等信息),Digicert只接受通过验证的请求者,此类涉及产品有:
STEP.1 制作CSR文件
CSR是Certificate Signing Request的缩写,意思是证书签名请求文件。这是申请SSL证书用户生成的PKI密钥对中公钥部分,这部分提交给CA,由CA审核后签名,就成为证书文件。
标准的CSR制作方式,是通过WEB服务器上的工具或者命令行,具体可以参见: 如何制作CSR证书申请文件。
还有一个快速制作CSR文件的方法,是通过我们的CSR在线生成工具,请注意保存好产生的KEY和CSR2个文件,如果遗漏了任何一个会导致证书无法使用。
为DV型证书制作CSR文件时,请按实际信息填写所有栏目,包括:域名,公司名称,部门,城市,省份。
STEP.2 在线提交DV证书申请
提交CSR文件
申请SSL证书,必须提交一个CSR文件(证书请求文件),提交CSR文件有2种方式:- 手工上传CSR文件(证书请求文件)
- 系统自动生成CSR文件(证书请求文件)
“系统自动生成CSR文件”,比较适合不太熟悉CSR制作的申请者,请根据CSR中需要的信息,即可完成CSR文件的制作,私钥的下载。
- 证书绑定的完整域名:在通配符证书申请中,请输入以“*”开头的域名,如:*.domain.com或者*.sub.domain.com;在单域名证书申请中,请输入完整的域名,譬如证书需要使用www.domain.com,就请输入www.domain.com;如果要使用app.domain.com就请使用app.domain.com。(特别要注意,如果在这里填写:domain.com,那仅仅就domain.com这个名称可以被使用,所有的domain.com子域名都是无法使用的)。
- 企业/单位名称:请输入企业的完整名称,需要和营业执照或组织机构代码证上的名称一致。
- 部门:申请证书的企业部门名称,譬如:IT信息部,或行政部等。
- 城市:请输入企业所在地城市,譬如:上海市。
- 省份/直辖市:请输入企业所在地省份,譬如:上海市。
- 国家代码:请输入2位大写的英文国家代码,譬如中国输入:CN。
然后请点击“下一步”,这是会出现一个下载密钥文件按钮:
必须下载这个文件,并保存完后,才会出现一个确认框,勾选此确认框后,就可以点击下一步;
请选择或添加站点管理员信息。
我们可以选择已经保存好的联系人,或者录入一个新的联系人:
选择证书验证方式
DV型证书验证有3种方式可供选择,具体请见下一步。
STEP.3 DV证书的审核
DV型证书签发前必须验证申请者对域名的控制权,可供采用的验证方法包括:邮件验证、域名解析验证、文件验证。详细验证方法请见:
文档编写日期:2019年03月25日