Sectigo Dcv Methods | SSL Wiki | SSL Certificate Shop

UyWikiTasdiqlashSectigo muqobil domenlarini tekshirish usullari

Sectigo muqobil domenlarini tekshirish usullari

Domen tomonidan tasdiqlangan SSL sertifikatlari eng tez chiqariladigan mahsulotlardir. Ko‘pgina hollarda, SSL emissiyasi domen tekshiruvidan o‘tgandan keyin atigi 5 daqiqa davom etadi. Hujjatlarni rasmiylashtirish yo‘q, faqat mavjud usullardan biri yordamida Domenni tekshirish (DCV) dan o‘tish kifoya.

  • A

    Avtorizatsiya domen nomi

    Avtorizatsiya domen nomi Har bir FQDN uchun "Avtorizatsiya domen nomi" siz DCVni amalga oshirish uchun foydalanadigan domen nomidir.

    Agar sertifikatga kiritilgan FQDN ichki.example.tld bo‘lsa, avtorizatsiya domen nomi ichki.example.tld yoki example.tld bo‘lishi mumkin;

    Agar siz ikkita domen uchun sertifikat so‘rasangiz (www.example.tld, example.tld), avtorizatsiya domen nomi example.tld ikkala FQDNni tasdiqlaydigan yagona tekshirish uchun ishlatilishi mumkin, www.example.tld avtorizatsiya domen nomi esa mumkin emas;

    Ruxsat etilgan domen nomi registr tomonidan boshqariladigan nom va umumiy qo‘shimcha bo‘lishi mumkin emas. Bu shuni anglatadiki, "co.uk" yoki "com" avtorizatsiya domen nomi bo‘la olmaydi va (masalan) "pvt.k12.ma.us" avtorizatsiya domen nomi bo‘la olmaydi, chunki u umumiy qo‘shimchadir;

    Avtorizatsiya domen nomi hech qachon joker belgini ('*') o‘z ichiga olmaydi, shuning uchun FQDN joker belgini o‘z ichiga olsa ham, avtorizatsiya domen nomi uni o‘z ichiga olmaydi. Misol uchun, agar sertifikatga kiritilgan FQDN *.service.example.tld bo‘lsa, avtorizatsiya domen nomi example.tld yoki service.example.tld bo‘lishi mumkin.

  • E

    Elektron pochta orqali tekshirish

    Ushbu manzilga noyob tasdiqlash kodini o‘z ichiga olgan elektron pochta xabari yuboriladi. Ushbu xat domenni nazorat qiluvchi shaxs tomonidan olinishi kerak, u xatda ko‘rsatilgan havolaga o‘tishi va tasdiqlash kodini kiritishi mumkin, shu bilan domen nazoratini tasdiqlaydi.

    Noyob tasdiqlash kodi faqat 30 kun davomida amal qiladi. Ya'ni, noyob tasdiqlash kodini yaratilganidan keyin 30 kundan ortiq foydalanishga bo‘lgan har qanday urinish muvaffaqiyatsizlikka uchraydi. Har qanday domen uchun haqiqiy elektron pochta manzillari ro‘yxati quyidagicha:

    admin@

    administrator@

    hostmaster@

    postmaster@

    webmaster@

    WHOIS elektron pochtasi. Domenning WHOIS yozuvida ko‘rsatilgan va Sectigo CA tizimiga ko‘rinadigan administrator, registrator, texnik yoki zona aloqasining har qanday elektron pochta manzili.

  • H

    HTTP/HTTPS orqali tekshirish

    HTTP-ga asoslangan DCV 80-portda ishlaydigan HTTP serverini yoki avtorizatsiya domen nomining 443-portida ishlaydigan HTTPS serverini talab qiladi. Sectigo har bir joriy avtorizatsiya domenida faylni qidiradi, ya'ni u FQDN bilan boshlanadi, so‘ngra FQDNda chapdan o‘ngga bir yoki bir nechta teglarni olib tashlaydi va har bir oraliq domendagi faylni qidiradi.

    Siz tasdiqlash faylini matn faylida (.txt) olasiz. Keyingi qatorda SHA-256 xeshi, so‘rov tokenlari/unikal qiymati va 'sectigo.com' domenini o‘z ichiga olgan matnli fayl yaratiladi.

    Masalan: CSR CN=www.example.tld bilan yaratilgan Avtorizatsiya domen nomi example.tld bo‘ladi CSR MD5 va SHA-256 xesh algoritmlari yordamida xeshlangan.

    Misol fayl/URL

    Fayl nomi quyidagi formatda: .txt va quyida ko‘rsatilganidek, HTTP serverining /.well-known/pki-validation katalogiga joylashtirilgan:

    pki tekshiruvi pki tekshiruvi
    pki tekshiruvi pki tekshiruvi

    Sectigo CA tizimi matnli fayl va uning mazmuni mavjudligini tekshiradi. Agar fayl topilsa va xesh qiymatlari mos kelsa, domen nazorati tekshiriladi.

  • C

    DNS CNAME orqali tekshirish

    DCV-ga asoslangan DNS CNAME Sectigo CAga ishora qiluvchi noyob CNAME yozuvini yaratishni talab qiladi. Sectigo har bir joriy avtorizatsiya domenida CNAME qidiradi, ya'ni u FQDN bilan boshlanadi, so‘ngra FQDNda chapdan o‘ngga bir yoki bir nechta teglarni ajratadi va har bir oraliq domenda CNAME qidiradi.

    *.mail.internal.example.tld FQDN uchun sertifikat so‘rash uchun Sectigo CNAME-ni ushbu joylarda va quyidagi tartibda qidiradi: mail.internal.example.tld internal.example.tld example.tld Biz ruxsat berilgan domen nomini biz topamiz.

    Avtorizatsiya domen nomi uchun DNS CNAME yozuvi yaratilgan. CNAME tarkibi quyida batafsilroq tavsiflangan. Sectigo CA ga yuborishdan oldin ikkita CSR xeshlari yaratiladi.

    pki tekshiruvi pki tekshiruvi

    Maslahatlar!

    Eslatma: "_" belgisi har doim kiritilishi kerak va "." ".tld" dan keyin ham kiritilishi kerak, lekin hosting kompaniyasiga qarab bu talab qilinmasligi mumkin;

    Xeshlarni nusxalashda ular tarkibida "BO‘L YO‘Q" yo‘qligiga ishonch hosil qiling;

    Xosting kompaniyangiz bilan DNS CNAME yozuvini yaratganingizda, u 3 ta yozuvga ega bo‘ladi:

    Xost nomi" birinchi [MD5] "_.HASH_DOMAIN.TLD" xeshiga mos keladi.

    taxallus "to yoki yoʻnaltirilgan" ikkinchi xesh [Sha256] ".[.]sectigo.com"ga mos keladi.

    Yashash vaqti [TTL], bu hosting kompaniyasi tomonidan belgilangan standart qiymatda qoldirilishi kerak.