База знаний

Альтернативные методы подтверждения владения доменом

1. Подтверждение при помощи E-Mail (используется по умолчанию).

При таком варианте, на e-mail административного контакта домена будет отправлено письмо, содержащее уникальный код и ссылку для подтверждения. При получении письма необходимо перейти по указанной в нем ссылке и ввести код. Ниже приводим список возможных административных e-mail адресов, которые могут использоваться для подтверждения владения доменом:

admin@
administrator@
postmaster@
hostmaster@
webmaster@
e-mail адрес регистранта, указанный во WHOIS-информации домена (если WHOIS-данные домена не скрыты)

2. Подтверждение через CNAME-запись (только Comodo).

Данный метод валидации указан в SSL Panel как “DNS-проверка”. При выборе данного способа, CSR запрос, который использовался клиентом при конфигурировании сертификата, хэшируется у Центра Сертификации в формат MD5 и SHA256. Созданный хэш передается клиенту. После этого, его необходимо указать в CNAME-записи, как показано в примере:

_<MD5 hash of CSR >.yourdomain.com. CNAME < SHA256 hash of CSR >.comodoca.com.

Вместо yourdomain.com необходимо указать доменное имя, для которого приобретается сертификат.

3. Подтверждение через TXT-запись (только GeoTrust, Thawte).

Данный метод валидации также указан в SSL Panel как “DNS-проверка”. Он подразумевает добавление для домена определенной TXT-записи, которую вы можете найти в SSL Panel после запроса сертификата, нажав на “Следуйте инструкции”. Запись будет иметь следующий вид:

yourdomain.com TXT Geotrust hash

Вместо yourdomain.com необходимо указать доменное имя, для которого приобретается сертификат.

4. Подтверждение через HTTP (Comodo, GeoTrust).

Аналогично способу №2, Центр Сертификации хеширует CSR в MD5 и SHA256 форматы и передает их клиенту. Полученный хэш необходимо разместить следующим образом:

  • в корневой директории домена создать подпапку .well-known
  • в ней создать подпапку pki-validation
  • в SSL Panel необходимо скачать валидационный файл, нажав “Следуйте инструкции” и затем “Загрузить валидационный файл”
  • в созданную подпапку pki-validation загрузить скачанный валидационный файл.

Примечание 1: если у вас настроено перенаправление с HTTP на HTTPS, то оно должно выполняться в пределах 5 секунд. В противном случае процесс подтверждения завершится неудачей.

Примечание 2: при необходимости, есть возможность самостоятельно получить MD5 и SHA1 хэш CSR запроса при помощи Online CSR Decoder на сайте Comodo.

Перед нажатием кнопки декодирования рекомендуем:

  • убрать галочку перед Show Empty Fields
  • установить галочку Show CSR Hashes

5. HTTPS-валидация

Такую валидацию можно пройти в случае, если у вас уже установлен SSL сертификат на момент установки нового.

Обращаем внимание, что для сертификатов с проверкой организации от Центра сертификации Symantec (GeoTrust, Thawte, VeriSign) доступна лишь проверка с помощью email-письма на административный адрес домена.

Если у Вас возникли вопросы о том, что такое SSL, SSL OV сертификат и SSL EV сертификат, как с ними работать, а также об особенностях валидации пожалуйста, обратитесь в нашу службу поддержки.



Прочитайте также

Язык:

Позвоните нам:

+380 800 50 95 25 — бесплатная горячая линия
+38 050 766 43 66 — для абонентов МТС/Vodafone
+38 097 464 99 04 — для абонентов Киевстар
+38 093 170 20 69 — для абонентов Lifecell
+7 499 643 43 28 — для абонентов из РФ

Трубку берем круглосуточно! Даже в праздники и в плохую погоду!

Напишите нам:

Онлайн-чат

support@ssl.com.ua — по техническим вопросам, 24/7
sales@ssl.com.ua — по вопросам продаж, 24/7
billing@ssl.com.ua — по вопросам оплаты, понедельник-пятница с 8:00 до 24:00

Отвечаем быстро, вежливо, без лишних вопросов.

Постойте, вы уверены?
Нам уже доверяют UnicreditBank, Брусничка, 1+1, Rabota.ua и несколько сотен других бизнесов.
Ну, а если остались вопросы, мы с удовольствием ответим на них в чате.
Задать вопросы
Я никуда не ухожу
Пожалуйста, заполните контактную информацию