Методы подтверждения SSL-сертификатов
Для подтверждения SSL-сертификата доступно 4 метода:
- Email – проверьте, что выбранный почтовый ящик на домене создан, принимает почту, и у вас есть к нему доступ. Центр сертификации отправит на него письмо с подтверждением. Если не сможете получить письмо и выполнить инструкции из него, то сертификат не будет выпущен.
- DNS TXT – в услуге внесите в запись DNS TXT для вашего домена значение TXT-записи. Затем перейдите по ссылке из письма от сертификационного центра или вызовите проверку по DNS, выберите соответствующий домен и отправьте запрос на проверку.
Обратите внимание, что проверка записи DNS TXT чувствительна к регистру. Некоторые DNS-провайдеры могут автоматически корректировать регистр записи TXT, этот приведет к сбою.
- Хеш-файл – для CSR-запроса будут созданы MD5-хеш и SHA-хеш. Вы получите файл в формате .txt, содержащий этот хеш; поместите его в корневую директорию вашего сайта. Файл должен быть доступен по следующему адресу, например: http(s)://вашдомен.рф/.well-known/pki-validation/MD5-хеш.txt
Обратите внимание, что для домена с HTTP и HTTPS хеш будет разным, поэтому обязательно укажите, по какому именно протоколу доступен ваш сайт.
- CNAME DNS – для CSR-запроса будет создан MD5-хеш и SHA-хеш. Их значение внесите в запись DNS CNAME для вашего домена. Для мультидоменного сертификата необходимо добавить CNAME запись для всех доменов, указанных при создании запроса. Например: Ваш домен: MD5-хеш.example.com CNAME: SHA-хеш.comodoca.com.
Ниже в таблице представлены наименования сертификатов, их типы и методы подтверждения.
Наименование сертификата | Тип | Метод подверждения |
---|---|---|
AlphaSSL | DV |
|
AlphaSSL Wildcard | DV |
|
GlobalSign DomainSSL | DV |
|
GlobalSign DomainSSL Wildcard | DV |
|
GlobalSign OrganizationSSL | OV | |
GlobalSign OrganizationSSL Wildcard | OV | |
GlobalSign EV SSL | EV | |
Sectigo (ex Comodo) PositiveSSL | DV |
|
Sectigo (ex Comodo) PositiveSSL Wildcard | DV | |
Sectigo (ex Comodo) PositiveSSL Multi Domain (включено 3 домена) | DV |
|
Sectigo (ex Comodo) Essential SSL | DV |
|
Sectigo (ex Comodo) Instant SSL | OV |
|
Sectigo (ex Comodo) Premium Wildcard | OV | |
Sectigo (ex Comodo) EV SSL certificate | EV |
|
RapidSSL | DV | |
RapidSSL Wildcard | DV | |
Thawte SSL123 | DV | |
Thawte SSL123 Wildcard | DV | |
Thawte SSL Web Server | OV | |
Thawte SSL Web Server with EV | EV | |
GeoTrust DV SSL | DV | |
GeoTrust True BusinessID | OV | |
GeoTrust True BusinessID Wildсard | OV | |
GeoTrust True BusinessID with EV | EV | |
DigiCert Secure Site | OV | |
DigiCert Secure Site with EV | EV |
При оформлении сертификатов EV и OV выполняется проверка организации.