Заказ SSL-сертификата

Заказ SSL-сертификата «{ssl_sert_name}»

Некоторые поля не заполнены или содержат ошибки, проверьте правильность заполнения выделенных полей и повторите попытку.
{error_msg}
{dname_error_msg}

Домен, для которого заказывается сертификат. Если необходимо защитить поддомен, укажите доменное имя с поддоменом.

Анкетные данные «{ssl_sert_name}» Сертификата

  • Заполните, пожалуйста, анкетные данные для сертификата.
  • Обратите внимание на то, что все поля являются обязательными.
  • Информация будет использована для вашей верификации, поэтому должны быть указана максимально точно, в противном случае сертификат не пройдет проверку и будет аннулирован.
  • Данные заполняются только на английском языке.
  • На ряд полей анкеты действуют дополнительные ограничения.

Контактные данные из выбранного профиля будут использованы для заполнения анкеты.

Анкетные данные для сертификата

{csr_data_error_msg}

CSR (Certificate Signing Request) — это зашифрованный запрос на удостоверение сертификата, содержащий подробную информацию о домене и организации. Генерация CSR является необходимой процедурой подготовки к получению SSL-сертификата. CSR генерируется на Вашем сервере и включается в анкету на получение сертификата.

F.A.Q.
Как сделать CSR?
Сгенерировать CSR на сайте REG.RU

{approver_email_error_msg}

Используется для связи с администратором домена. Вы можете указать e-mail, клиентская часть которого входит в список: admin, webmaster, administrator, hostmaster, postmaster, доменная часть совпадает с именем защищаемого поддомена, домена или любого из наддоменов. Должен быть указан действующй, регулярно просматриваемый e-mail адрес.

{webserver_soft_error_msg}

Используемое программное обеспечение

Профили

Контактные данные администратора домена

{admin_first_name_error_msg}
{admin_last_name_error_msg}
{admin_title_error_msg}
{admin_org_name_error_msg}

Контактные данные администратора домена используются при проверке подлинности владельца сертификата.

Укажите, пожалуйста, актуальные данные.

Почтовый адрес

{admin_postal_code_error_msg}
{admin_state_error_msg}
{admin_city_error_msg}
{admin_address_error_msg}

Пример:
Страна: Россия
Почтовый индекс: 123456
Область / Штат (провинция): Moscow
Город / населённый пункт: Moscow
Улица, дом, квартира: 3rd Builders str, 25, 12

Телефон / факс

{admin_phone_error_msg}
{admin_fax_error_msg}
{admin_email_error_msg}

Контактный телефон и факс указываются в формате: +x.xxxxxxxxxx

Указанный e-mail должен регулярно просматриваться, т.к. он будет использован для получения SSL сертификата.

Анкетные данные организации

{org_first_name_error_msg}
{org_last_name_error_msg}
{org_org_name_error_msg}

Анкетные данные организации используются при проверке подлинности владельца сертификата.

Укажите, пожалуйста, актуальные данные.

Почтовый адрес

{org_postal_code_error_msg}
{org_state_error_msg}
{org_city_error_msg}
{org_address_error_msg}

Пример:
Страна: Россия
Почтовый индекс: 123456
Область / Штат (провинция): Moscow
Город / населённый пункт: Moscow
Улица, дом, квартира: 3rd Builders str, 25, 12

Телефон / факс

{org_phone_error_msg}
{org_fax_error_msg}
{org_email_error_msg}

Контактный телефон и факс указываются в формате: +x.xxxxxxxxxx

Указанный e-mail должен регулярно просматриваться, т.к. он будет использован для получения SSL сертификата.

Контактные данные технического специалиста

{tech_first_name_error_msg}
{tech_last_name_error_msg}
{tech_title_error_msg}
{tech_org_name_error_msg}

Контактные данные технического специалиста используются при проверке подлинности владельца сертификата.

Укажите, пожалуйста, актуальные данные.

Почтовый адрес

{tech_postal_code_error_msg}
{tech_state_error_msg}
{tech_city_error_msg}
{tech_address_error_msg}

Пример:
Страна: Россия
Почтовый индекс: 123456
Область / Штат (провинция): Moscow
Город / населённый пункт: Moscow
Улица, дом, квартира: 3rd Builders str, 25, 12

Телефон / факс

{tech_phone_error_msg}
{tech_fax_error_msg}
{tech_email_error_msg}

Контактный телефон и факс указываются в формате: +x.xxxxxxxxxx

Указанный e-mail должен регулярно просматриваться, т.к. он будет использован для получения SSL сертификата.

Контактные данные менеджера по оплате

{billing_first_name_error_msg}
{billing_last_name_error_msg}
{billing_title_error_msg}
{billing_org_name_error_msg}

Контактные данные менеджера по оплате используются при проверке подлинности владельца сертификата.

Укажите, пожалуйста, актуальные данные.

Почтовый адрес

{billing_postal_code_error_msg}
{billing_state_error_msg}
{billing_city_error_msg}
{billing_address_error_msg}

Пример:
Страна: Россия
Почтовый индекс: 123456
Область / Штат (провинция): Moscow
Город / населённый пункт: Moscow
Улица, дом, квартира: 3rd Builders str, 25, 12

Телефон / факс

{billing_phone_error_msg}
{billing_fax_error_msg}
{billing_email_error_msg}

Контактный телефон и факс указываются в формате: +x.xxxxxxxxxx

Указанный e-mail должен регулярно просматриваться, т.к. он будет использован для получения SSL сертификата.

Что нужно для того чтобы получить SSL-сертификат?

Для того, чтобы получить SSL-сертификат:
  • контактные данные Вашего домена должны соответствовать тем, которые Вы вводите в заявке на сертификат.
    E-mail подтверждения может быть одним из следующих:
    admin@имя_домена
    webmaster@имя_домена
    administrator@имя_домена
    hostmaster@имя_домена
    postmaster@имя_домена
    e-mail на основе поддомена, например: admin@mydomain.spb.ru
  • если домен не RU\SU\РФ, то с домена должен быть снят признак «Скрытие персональных данных», т.е. отключен Private Person (если это возможно). Это необходимо для проверки соответствия ваших контактных данных, регистрационным данным домена. Для RU\SU\РФ доменов делать этого не нужно, т.к. в этих зонах Private Person не отключается.
  • при заказе сертификатов SSL Web Server Certificate, SGC SuperCert, SSL Wildcard Server Certificate Вам будет необходимо отправить документы, подтверждающие легальность Вашего бизнеса, по факсу или в виде скан-копий по электронной почте.

Заполнение анкеты SSL Сертификатов

Для успешного прохождения проверки, поля в анкете SSL Сертификата должны быть заполнены в соответствии с описаными ниже требованиями.

Размер ключа шифрования:

Размер ключа шифрования для SGC SuperCert — 1024 бит, для SSL123 Certificate, SSL Web Server Certificate, SSL Wildcard Server Certificate — не менее 2048 бит.

Генерация CSR:

  • Все поля при генерации CSR заполняются на английском языке.
  • Поля не указанные в таблице не обязательны для заполнения.

Название

Требуемое значение

Country Name

Двухбуквенный код страны, в которой зарегистрирована организация.
Например: Россия — RU, Украина — UA и т.д.

State / Province

Штат, Область в которой зарегистрирована организация. Например: Moscow.

Locality (City)

Город, в котором зарегистрирована организация. Например, Moscow.

Organization Name

Полное название организации.
Должно в точности соответствовать указанному в документах.
Не должно содержать кавычек и других специальных символов ( ! @ # " и т.п.).

Organizational Unit

Подразделение в компании, которое ответственно за данный сертификат.
Например, IT Department.

Common Name (Fully Qualified Domain Name)

Доменное имя, для которого необходим сертификат.
Например: для защиты домена reg.ru укажите reg.ru,
для защиты поддомена www.reg.ru — www.reg.ru
Для wildcard сертификатов необходимо указывать «звездочку» в левой части названия сайта, например, *.reg.ru — защита всех поддоменов домена reg.ru

Email Address

Действующий e-mail адрес

Заполнение анкетных данных:

В анкете необходимо указать данные, в точности соответствующие указанным при генерации CSR, а так-же имеющие документальное подтверждение (например свидетельством о регистрации предприятия, организации и т.д.).
Все поля должны быть заполнены на английском языке, согласно правилам указанным в подсказках.

Дополнительные требования:

Поле

Значение

E-mail для подтверждения

Может иметь одно из следующих значений:

  • E-mail, клиентская часть которого входит в список:
    admin, webmaster, administrator, hostmaster, root, postmaster,
    а доменная часть совпадает с именем защищаемого поддомена,
    домена или любого из наддоменов.
    Примеры: admin@www.dom.spb.ru, admin@dom.spb.ru, admin@spb.ru

Внимание! Должен быть указан действующий, регулярно просматриваемый e-mail адрес.

Строка запроса (CSR)

Должна содержать маркеры начала и окончания запроса т.е.

-----BEGIN CERTIFICATE REQUEST-----
содержимое CSR запроса
-----END CERTIFICATE REQUEST-----

Контактные данные администратора и технического специалиста

Должны быть реально существующими действующими данными, поскольку будут использованы при проверке сертификата, а так-же для контактов по вопросам администрирования. В данных разделах указывайте только регулярно проверяемые электронные адреса.

Как сделать CSR?

При заказе сертификата Вам будет предложено сгенерировать CSR. Также сгенерировать CSR можно, перейдя по ссылке.

Если Вы хотите генерировать CSR для unix-like систем самостоятельно воспользуйтесь следующими инструкциями:

  • Сгенерируйте приватный ключ
    openssl genrsa -out your_private.key 2048
    или с указанием алгоритма шифрования:
    openssl genrsa -des3 -out your_private.key 1024
    your_private.key — выходной файл который будет содержать ключ
    2048 — размер ключа. Для SGC SuperCert он должен быть равен 1024, для остальных 2048.
  • Сгенерируйте CSR (Certificate Sign Request = Строка запроса на подписку сертификата)
    openssl req -new -key your_private.key -out your_domain_name.csr
    Здесь your_domain_name.csr — генерируемый файл, который как раз будет содержать CSR — строку запроса, а your_private.key — созданный на предыдущем этапе секретный ключ.
  • Содержимое your_domain_name.csr отправляется в анкету, и через какое-то время (после подтверждения) Вы получите сертификат.

Важно!

Все поля CSR должны заполняться на английском!

Сохраните в надежном месте файл your_private.key! Впоследствии он Вам понадобится для установки сертификата на сервер. Никогда и никому не показывайте содержимое этого файла, иначе можете нарушить секретность этой информации, что может привести к неожиданным последствиям и санкциям со стороны сертифицирующей компании!

Повтор команды генерации ключа не сделает точно такой же — это будет другой ключ, и нужно будет снова генерировать для него csr и перевыпустить сертификат (бесплатно, но не более 3-х раз в течение 30 дней с момента оплаты заказа и 2-х раз по истечении этого периода).

Wait    Подождите, пожалуйста...