免费注册
帮助文档(华北一、二)

  • 购买证书后必须补全信息才能完成证书申请,并选择验证方式; 验证包含DNS验证和文件验证两种。

    注意填写正确的手机号和邮箱,审核人员将会通过手机号和邮箱与您联系。

    DV 类型证书

    DNS验证方式需要由您的域名DNS管理人员,按照以下提示信息添加DNS解析记录,该验证信息在证书签发后可删除。

    DNS验证

    验证类型:DNS

    绑定的域名:显示补全信息时填写的域名

    主域名:假如添加的域名是abc.test.inspurcloud.cn,主域名是inspurcloud.cn,也就是一级域名,格式为:一级域名.顶级域名

    TXT主机记录值:根据域名返回的唯一的txt主机记录值,请到您的DNS服务商处尽快添加txt记录。

    请尽快于 24 小时内手动设置 DNS 解析记录,验证通过后 20 分钟内即可签发证书,超时将导致申请失败。

    在DNS服务商比如DNSPOD添加主机记录。

    主机记录就是域名前缀,常见用法有:

    @: 直接解析主域名 cloud.inspur.com或者inspurcloud.cn。

    *: 泛解析,匹配其他所有域名 *.cloud.inspur.com。

    mail: 将域名解析为mail.inspur.com,通常用于解析邮箱服务器。

    二级域名: 如:abc.cloud.inspur.com,填写abc。

    手机网站: 如:m.cloud.inspur.com,填写m。

    文件验证

    1、创建文件: 文件验证方式一般需要您的站点管理人员进行操作,先创建fileauth.txt,并将验证的文件文件内容粘贴在文件中进行保存。

    2、创建目录: 在站点的根目录下创建.well-known/pki-validation子目录。注意第一层目录是带点的隐藏目录,Windows下命令为:m".well-known"。将创建的文件放在该子目录中; 如果你的站点由于某种原因无法创建隐藏目录,选择其他DNS验证方式。

    3、配置监测

    (1)HTTPS配置检验链接:https://domain+/.well-known/pki-validation/fileauth.txt

    (2)HTTP配置检测链接:http://domain+/.well-known/pki-validation/fileauth.txt

    domain+为您的域名文件,内容结尾不能有回车或换行符。 文件验证不支持任何形式的跳转,需要直接响应200状态码和文件内容。

    举例:domain为cloud.inspur.com;authKey为fileauth.txt,那么需要访问:

    https://cloud.inspur.com/.well-known/pki-validation/fileauth.txt获取到文件内容(authValue):

    201704181133503c8morpl4g9gk5naytt4dmfwpw50pokoie4d4vjoy259gmbfai则为验证成功

    文件内容请根据系统实际分配的进行保存。

    DV证书自主检测工具手册

    申请Domain Validation(DV)类型的SSL证书时,Certificate Authority(CA)机构只验证域名所有权,不会人工介入审核验证。这一特性使DV证书颁发十分方便快捷,但也导致在系统审核的过程中产生很多验证限制,例如安全审核,DNS验证失败等,影响证书的正常颁发。

    为了使用户能够自主定位问题,查询原因,调整配置,提高DV证书的的颁发效率,我司提供《DV证书自主检测工具》(以下简称“工具”)。

    通过访问https://myssl.com/dns_check.html#ssl_verify使用此工具。

    示例:三个不同的域名服务器全部匹配,即为验证通过。

    OV / EV 类型证书

    需要通过填写确认函上传给我们,由人工进行审核派发证书。

    1. 下载确认函

    2. 填写确认函

    3. 确认函打印并盖公章,生成扫描件(拍照也可,请确保清晰)后到控制台上传

    4. 我们尽快进行审批处理

    5. 审批通过后则可以下载证书,我们将短信、邮件通知申请人。


文档是否已解决您的问题?

  已解决   未解决

如您有其它疑问,您也可以与我们技术专家联系探讨。

联系技术专家