https是怎么进行证书验证

DV型证书需要验证申请者对域名有管理权,为了方便申请者验证,提供了3种验证方式,您只需要满足一项的验证要求就可以通过验证:域名解析、文件验证、邮件验证

域名解析验证

您需要对申请证书的域名有DNS解析的权限,根据CA给出的DNS TXT记录,增加到域名的DNS解析中去,CA会轮询这条TXT记录是否生效,一旦查到这条TXT记录,就会完成验证。

需要通过域名解析验证方式验证,订单进入审批流程后,请到“控制台”订单的详情中,查看需要添加的TXT录。

添加DNS解析记录

一般我们可以在购买域名的DNS服务商网站平台,添加这条TXT记录,以下以阿里云(万网)为例简要说明:

1、登录阿里云控制台,进入:域名与网站(万网) - 云解析DNS 。

2、选择需要配置的域名,点击“解析设置”。

3、选择“添加解析”,记录类型选“TXT”:

添加完记录后,一般在10分钟左右,会自动完成验证。

文件验证

文件验证方式,是通过申请者将CA随机提供的一个文件,发布在申请域名的网站根目录下来完成域名所有权的审核。

需要通过文件验证方式验证,请在下单时,选择"域名型证书验证方式时,选中文件验证

订单进入审批流程后,到“控制台”订单的详情中,下载CA提供的文件,并发布到网站根目录,如:

请注意,必须确保可以访问这个URL,并且不能有地址跳转行为,否则验证无法完成。

CA按轮询方式访问" http://www.domain.com/.well-known/pki-validation/fileauth.txt",一旦访问成功,验证就可完成。

如果是Windows系统,请运行命令提示符(cmd.exe),使用DOS命令mkdir创建.well-known目录。

邮件验证

域名验证证书的身份认证包括确认证书请求中列示的域名是否已经注册,以及申请者是否对此域名具有控制权。

如果需要采用邮件验证方式验证,请在下单时,选择"域名型证书验证方式时,选中邮件验证

当进入邮件认证流程后,“审批请求”电子邮件(也称为“审批者电子邮件”)将发送至申请者选择的“管理员邮箱”,可供选择的“管理员邮箱”选项包括:

公共域名注册记录(“WHOIS”报告)中列示的,注册人(Registrant Email)和管理人(Admin Email)的电子邮箱。需要注意的是:如果需要使用这类邮箱,必须确保该域名没有处在隐私保护状态下。

以申请的域名为结尾的特定几个电子邮箱(通常是域管理员使用的),下面以申请域名为host.yourdomain.com为例,可供使用的邮箱有:

收到“审批者电子邮件”之后,收件人必须单击所提供的认证链接,在认证页面上批准该次请求。一般情况下,完成此步骤后,审核就会完成,证书会自动签发并发送到申请人自己的邮箱。

如果没有立刻签发,则需要进入人工审核阶段,请参见下面的重要事项。

重要事项

在制作DV型证书的CSR文件时,所有的资料请都用英文填写,包括单位名称,部门,城市,省份。如果使用中文,订单在完成邮件审批后,还会进入人工审核阶段(至少需要一个工作日),将延误证书的颁发时间。

当需要人工审核的时候,请确保申请该证书的站点已经发布并且可以通过网上访问,CA机构的审核人员会审核该网站内容以确认是否可以签发证书。

如果域名验证,面向大型企业、知名商标或任何金融机构,申请人必须是该公司或组织的员工,此外CA机构必须通过第三方电话号码完成申请人的身份验证。

如果申请域名属于政府机构(gov.cn),则CA机构必须通过第三方电话号码完成申请人的身份验证。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值