Заказ SSL-сертификата
Что нужно для того чтобы получить SSL-сертификат?
-
контактные данные Вашего домена должны соответствовать тем, которые Вы вводите в заявке на сертификат.
E-mail подтверждения может быть одним из следующих:admin@имя_домена
webmaster@имя_домена
administrator@имя_домена
hostmaster@имя_домена
postmaster@имя_домена
e-mail на основе поддомена, например: admin@mydomain.spb.ru - если домен не RU\SU\РФ, то с домена должен быть снят признак «Скрытие персональных данных», т.е. отключен Private Person (если это возможно). Это необходимо для проверки соответствия ваших контактных данных, регистрационным данным домена. Для RU\SU\РФ доменов делать этого не нужно, т.к. в этих зонах Private Person не отключается.
- при заказе сертификатов SSL Web Server Certificate, SGC SuperCert, SSL Wildcard Server Certificate Вам будет необходимо отправить документы, подтверждающие легальность Вашего бизнеса, по факсу или в виде скан-копий по электронной почте.
Заполнение анкеты SSL Сертификатов
Для успешного прохождения проверки, поля в анкете SSL Сертификата должны быть заполнены в соответствии с описаными ниже требованиями.
Размер ключа шифрования:
Размер ключа шифрования для SGC SuperCert — 1024 бит, для SSL123 Certificate, SSL Web Server Certificate, SSL Wildcard Server Certificate — не менее 2048 бит.
Генерация CSR:
- Все поля при генерации CSR заполняются на английском языке.
- Поля не указанные в таблице не обязательны для заполнения.
Название |
Требуемое значение |
---|---|
Country Name |
Двухбуквенный код страны, в которой зарегистрирована организация. |
State / Province |
Штат, Область в которой зарегистрирована организация. Например: Moscow. |
Locality (City) |
Город, в котором зарегистрирована организация. Например, Moscow. |
Organization Name |
Полное название организации. |
Organizational Unit |
Подразделение в компании, которое ответственно за данный сертификат. |
Common Name (Fully Qualified Domain Name) |
Доменное имя, для которого необходим сертификат. |
Email Address |
Действующий e-mail адрес |
Заполнение анкетных данных:
В анкете необходимо указать данные, в точности соответствующие указанным при генерации CSR,
а так-же имеющие документальное подтверждение
(например свидетельством о регистрации предприятия, организации и т.д.).
Все поля должны быть заполнены на английском языке, согласно правилам указанным в подсказках.
Дополнительные требования:
Поле |
Значение |
---|---|
E-mail для подтверждения |
Может иметь одно из следующих значений:
Внимание! Должен быть указан действующий, регулярно просматриваемый e-mail адрес. |
Строка запроса (CSR) |
Должна содержать маркеры начала и окончания запроса т.е.
-----BEGIN CERTIFICATE REQUEST-----
содержимое CSR запроса -----END CERTIFICATE REQUEST----- |
Контактные данные администратора и технического специалиста |
Должны быть реально существующими действующими данными, поскольку будут использованы при проверке сертификата, а так-же для контактов по вопросам администрирования. В данных разделах указывайте только регулярно проверяемые электронные адреса. |
Как сделать CSR?
При заказе сертификата Вам будет предложено сгенерировать CSR. Также сгенерировать CSR можно, перейдя по ссылке.
Если Вы хотите генерировать CSR для unix-like систем самостоятельно воспользуйтесь следующими инструкциями:
-
Сгенерируйте приватный ключ
openssl genrsa -out your_private.key 2048
или с указанием алгоритма шифрования:openssl genrsa -des3 -out your_private.key 1024
your_private.key — выходной файл который будет содержать ключ
2048 — размер ключа. Для SGC SuperCert он должен быть равен 1024, для остальных 2048. -
Сгенерируйте CSR (Certificate Sign Request = Строка запроса на подписку сертификата)
openssl req -new -key your_private.key -out your_domain_name.csr
Здесь your_domain_name.csr — генерируемый файл, который как раз будет содержать CSR — строку запроса, а your_private.key — созданный на предыдущем этапе секретный ключ. - Содержимое your_domain_name.csr отправляется в анкету, и через какое-то время (после подтверждения) Вы получите сертификат.
Важно!
Все поля CSR должны заполняться на английском!
Сохраните в надежном месте файл your_private.key! Впоследствии он Вам понадобится для установки сертификата на сервер. Никогда и никому не показывайте содержимое этого файла, иначе можете нарушить секретность этой информации, что может привести к неожиданным последствиям и санкциям со стороны сертифицирующей компании!
Повтор команды генерации ключа не сделает точно такой же — это будет другой ключ, и нужно будет снова генерировать для него csr и перевыпустить сертификат (бесплатно, но не более 3-х раз в течение 30 дней с момента оплаты заказа и 2-х раз по истечении этого периода).