發(fā)布時間:2018-08-29 瀏覽次數(shù):5708
域名驗證一共有三種方式:郵箱驗證、DNS驗證、網(wǎng)站控制權(quán)驗證,下面是每種驗證方式的步驟:
第一步:選擇驗證方式
1.收到“選擇驗證方式”郵件
2.選擇驗證方式
2.提交CSR文件,CSR文件需要自己進(jìn)行生成,也可以聯(lián)系商務(wù)進(jìn)行協(xié)助生成。
http://www.zsbjw.cn/ssl/sslTools
上面是CSR生成地址 生成之后請保存KEY和CSR
第二步:進(jìn)行域名驗證
溫馨提示:收到域名驗證的郵件時,不要直接點擊驗證按鈕,先根據(jù)您選擇的驗證方式,做完以下操作再點擊郵箱中的驗證按鈕,否則會提示,則驗證不通過。
方式一.郵箱驗證
只能驗證以下幾個郵箱,如果沒有,需要在郵箱系統(tǒng)中創(chuàng)建該企業(yè)郵箱,不支持指定特定郵箱做驗證(以zzidc.com為例)。
webmaster@zzidc.com
postmaster@zzidc.com
hostmaster@zzidc.com
admin@zzidc.com
administrator@zzidc.com
域名驗證選擇郵箱驗證,選擇以上郵箱中的一種,打開對應(yīng)的郵箱(收到如下圖的郵件),點擊驗證鏈接。
點擊郵件鏈接后,出現(xiàn)以下圖示,表示驗證通過,否則,請聯(lián)系您的客服經(jīng)理。
方式二.DNS驗證
設(shè)置特定TXT記錄值來驗證域名有效性。
申請證書訂單,點擊域名驗證à選擇dns方式驗證à等待接收驗證郵箱中的txt值à添加TXT記錄。
1. 賬戶登錄后,進(jìn)入產(chǎn)品管理 à 管理控制臺 à 域名 ,在列表中選擇需要解析的域名。單擊 解析鏈接,根據(jù)系統(tǒng)提示完成對域名的解析。
2. 進(jìn)入域名解析 界面,單擊 添加解析 選項。
記錄類型選擇:TXT
主機(jī)記錄:@ (如果是子域名驗證,請?zhí)顚懢唧w子域名)
記錄值:郵箱中的TXT值
其他值默認(rèn)。
當(dāng)您添加解析以后,系統(tǒng)會自動進(jìn)行校驗,這個過程通常會在2個小時左右,請耐心等待。
通過:nslookup -qat=txt 申請的域名.com 查詢
Text的值和設(shè)置的TXT值一致。
最后點擊郵件中的驗證鏈接,點擊“verify domain”(如下圖),
點擊郵件“verify domain”出現(xiàn)以下圖示,表示驗證通過,否則,請聯(lián)系您的客服經(jīng)理。
方式三.網(wǎng)站控制權(quán)驗證
如果您選擇的是網(wǎng)站控制權(quán)驗證,按收到的驗證郵箱,創(chuàng)建指定的certum.txt文件,并編輯為指定值,放在網(wǎng)站根目錄的.well-known\pki-validation\目錄下,訪問路徑: http://domain/.well-known/pki-validation/certum.txt
下圖是文件放置完成后,訪問效果圖。(請注意目錄名稱中的點)
如何在根網(wǎng)站目錄創(chuàng)建.well-known/pki-validation/目錄文件
linux操作系統(tǒng):
創(chuàng)建.well-known/pki-validation目錄(如網(wǎng)站根目錄在/usr/local/root)
復(fù)制代碼mkdir -p /usr/local/root/.well-known/pki-validation
然后通過vi編輯器創(chuàng)建指定的certum.txt文件名,并賦予指定的值XXX(XXX為郵件中給定的長字符串)。
windows操作系統(tǒng):
windows環(huán)境無法直接以桌面方式創(chuàng)建帶點的文件目錄,需要在dos下創(chuàng)建(如網(wǎng)站根目錄在D:\root):
復(fù)制代碼mkdir d:\root\.well-known\pki-validation
然后在桌面進(jìn)入d:\root\.well-known\pki-validation目錄,創(chuàng)建指定的certum.txt文件名,并賦予指定的值XXX(XXX為郵件中給定的長字符串)。
1、 Nginx
Nginx分代理和非代理模式。
(1) Nginx代理模式
代理服務(wù)器(nginx.conf)配置如下:(certum.txt放到nginx服務(wù)器 html/.well-known/pki-validation 目錄下)
location ~* ^/.well-known/pki-validation/certum.txt{
root html;
}
檢查nginx配置是否有問題
nginx –t
重啟nginx服務(wù)器
nginx –s reload
輸入一下地址驗證:
http://域名/.well-known/pki-validation/certum.txt
(2) Nginx非代理模式
根據(jù)Nginx.conf找到主域名http的server配置文件,查看root定義的路徑,如 :
location/ {
root html;
index index.html index.htm;
}
將文件certum.txt放到nginx服務(wù)器html/.well-known/pki-validation目錄下
輸入以下地址驗證:
http://域名/.well-known/pki-validation/certum.txt
2、 Apache
根據(jù)Apache服務(wù)器/conf/httpd.conf,找到對應(yīng)域名的http配置,如:
DocumentRoot "conf/htdocs"
ServerName wosign.com
將certum.txt放到apache服務(wù)器 conf/htdocs/.well-known/pki-validation目錄下。
輸入以下地址驗證:
http://域名/.well-known/pki-validation/certum.txt
3、Tomcat
Tomcat服務(wù)器,默認(rèn)根目錄在tomcat服務(wù)器/webapps/ROOT,將certum.txt文件放在/webapps/ROOT/.well-known/pki-validation/目錄下。
如果有調(diào)整過根路徑,可查看conf/server.xml文件,如。
<Host name="localhost" appBase="webapps"unpackWARs="true" autoDeploy="true"
xmlValidation="false" xmlNamespaceAware="false">
......
<Context path="" docBase="/usr/local/tomcat/site"></Context>
</Host>
通過docBase指定根目錄,將certum.txt復(fù)制到/usr/local/tomcat/site/.well-known/pki-validation/目錄下:
輸入以下地址驗證:
http://域名/.well-known/pki-validation/certum.txt
4、IIS
IIS服務(wù)器,找到對域名站點,右鍵-->瀏覽,可彈出網(wǎng)站根目錄,然后根據(jù)上面提到的方法創(chuàng)建.well-known/pki-validation目錄,將certum.txt復(fù)制在此目錄即可。
輸入以下地址驗證:
http://域名/.well-known/pki-validation/certum.txt
最后點擊郵件中的驗證鏈接,點擊verify,出現(xiàn)以下圖示,表示驗證通過,否則,請聯(lián)系您的專屬客服。