申請(qǐng)了SSL數(shù)字證書(shū)如何進(jìn)行域名驗(yàn)證?
時(shí)間:2023-01-30 21:48:01 | 來(lái)源:建站知識(shí)
時(shí)間:2023-01-30 21:48:01 來(lái)源:建站知識(shí)
為了防止域名被冒用申請(qǐng)SSL證書(shū)的域名,要求先驗(yàn)證這個(gè)域名的所有權(quán),雖然是系統(tǒng)自動(dòng)審核,但是還是需要申請(qǐng)者進(jìn)行配合。按照要求正確的配置域名驗(yàn)證信息,等待CA系統(tǒng)中心審核通過(guò)后,才會(huì)頒發(fā)證書(shū)。目前可用的域名驗(yàn)證SSL證書(shū)方式有三種:
域名解析驗(yàn)證(DNS驗(yàn)證),
網(wǎng)站控制權(quán)驗(yàn)證(文件驗(yàn)證),
郵箱驗(yàn)證。只需要滿足其中一項(xiàng)的驗(yàn)證就可以通過(guò)驗(yàn)證。
郵箱驗(yàn)證是指域名驗(yàn)證郵件將發(fā)送至申請(qǐng)的“管理員郵箱”,可供選擇的“管理員郵箱”選項(xiàng)包括:
1.郵箱驗(yàn)證只能驗(yàn)證以下幾個(gè)郵箱,沒(méi)有的話,需要在郵箱系統(tǒng)中創(chuàng)建該企業(yè)郵箱,不支持指定特定郵箱做驗(yàn)證(以
http://ssldun.com為例)
- webmaster@ssldun.com
- postmaster@ssldun.com
- hostmaster@ssldun.com
- admin@ssldun.com
- administrator@ssldun.com
證書(shū)商會(huì)向用戶選擇的驗(yàn)證郵箱內(nèi)發(fā)送帶有驗(yàn)證鏈接或者是驗(yàn)證按鈕的郵件,用戶僅需要點(diǎn)一下就能完成域名驗(yàn)證SSL證書(shū)。
2.域名解析驗(yàn)證
設(shè)置特定txt或cname記錄值來(lái)驗(yàn)證域名有效性。
SSL證書(shū)商會(huì)給出解析的類型和記錄值(郵箱中的TXT值),用戶需要在域名控制面板添加一條符合證書(shū)商驗(yàn)證要求的記錄。不同的證書(shū)商會(huì)給出不同解析記錄,RapidSSL的證書(shū)會(huì)需要用戶添加TXT解析,而Sectigo則需要用戶進(jìn)行cname解析,當(dāng)您添加解析以后,系統(tǒng)會(huì)自動(dòng)進(jìn)行校驗(yàn),這個(gè)過(guò)程通常會(huì)在2小時(shí)左右,請(qǐng)耐心等待。Text的值和設(shè)置的TXT值一致。最后點(diǎn)擊郵件中的驗(yàn)證鏈接,點(diǎn)擊verify,出現(xiàn)以下圖示,表示驗(yàn)證通過(guò),否則,請(qǐng)聯(lián)系您的專屬客服。
3.網(wǎng)站控制權(quán)驗(yàn)證
用戶將證書(shū)商提供的驗(yàn)證文件,上傳在申請(qǐng)域名的網(wǎng)站根目錄下來(lái)完成域名所有權(quán)的驗(yàn)證。如果您選擇的是網(wǎng)站控制權(quán)驗(yàn)證,按收到的驗(yàn)證郵箱,放在網(wǎng)站根目錄的.well-known/pki-validation/目錄下,訪問(wèn)路徑:http://域名/.well-known/pki-validation/fileauth.txt或:http://域名/.well-known/pki-validation/隨機(jī)名稱.txt
關(guān)鍵詞:驗(yàn)證,數(shù)字,證書(shū),申請(qǐng)