亚洲欧美日韩国产精品专区,亚洲av成人午夜福利在线观看,亚洲精品一卡2卡3卡四卡乱码,亚洲av无码专区国产不卡顿,亚洲美国产亚洲av

專業(yè)版DV SSL證書該如何做域名驗證

發(fā)布時間:2018-08-29 瀏覽次數(shù):5708


域名驗證一共有三種方式:郵箱驗證、DNS驗證、網(wǎng)站控制權(quán)驗證,下面是每種驗證方式的步驟:

第一步:選擇驗證方式

1.收到“選擇驗證方式”郵件

2.選擇驗證方式

2.提交CSR文件,CSR文件需要自己進(jìn)行生成,也可以聯(lián)系商務(wù)進(jìn)行協(xié)助生成。

http://www.zsbjw.cn/ssl/sslTools




上面是CSR生成地址 生成之后請保存KEY和CSR




第二步:進(jìn)行域名驗證

溫馨提示:收到域名驗證的郵件時,不要直接點擊驗證按鈕,先根據(jù)您選擇的驗證方式,做完以下操作再點擊郵箱中的驗證按鈕,否則會提示,則驗證不通過。


方式一.郵箱驗證

只能驗證以下幾個郵箱,如果沒有,需要在郵箱系統(tǒng)中創(chuàng)建該企業(yè)郵箱,不支持指定特定郵箱做驗證(以zzidc.com為例)。

webmaster@zzidc.com  

postmaster@zzidc.com

hostmaster@zzidc.com  

admin@zzidc.com  

administrator@zzidc.com

域名驗證選擇郵箱驗證,選擇以上郵箱中的一種,打開對應(yīng)的郵箱(收到如下圖的郵件),點擊驗證鏈接。



點擊郵件鏈接后,出現(xiàn)以下圖示,表示驗證通過,否則,請聯(lián)系您的客服經(jīng)理。


方式.DNS驗證

設(shè)置特定TXT記錄值來驗證域名有效性。

申請證書訂單,點擊域名驗證à選擇dns方式驗證à等待接收驗證郵箱中的txt值à添加TXT記錄。

1. 賬戶登錄后,進(jìn)入產(chǎn)品管理 à 管理控制臺 à 域名 ,在列表中選擇需要解析的域名。單擊 解析鏈接,根據(jù)系統(tǒng)提示完成對域名的解析。

2. 進(jìn)入域名解析 界面,單擊 添加解析 選項。



記錄類型選擇:TXT

主機(jī)記錄:@       (如果是子域名驗證,請?zhí)顚懢唧w子域名)

記錄值:郵箱中的TXT值

其他值默認(rèn)。

當(dāng)您添加解析以后,系統(tǒng)會自動進(jìn)行校驗,這個過程通常會在2個小時左右,請耐心等待。

通過:nslookup -qat=txt 申請的域名.com 查詢


Text的值和設(shè)置的TXT值一致。

最后點擊郵件中的驗證鏈接,點擊“verify domain(如下圖)


點擊郵件“verify domain出現(xiàn)以下圖示,表示驗證通過,否則,請聯(lián)系您的客服經(jīng)理



方式三.網(wǎng)站控制權(quán)驗證

如果您選擇的是網(wǎng)站控制權(quán)驗證,按收到的驗證郵箱,創(chuàng)建指定的certum.txt文件,并編輯為指定值,放在網(wǎng)站根目錄的.well-known\pki-validation\目錄下,訪問路徑: http://domain/.well-known/pki-validation/certum.txt

下圖是文件放置完成后,訪問效果圖。(請注意目錄名稱中的點)


如何在根網(wǎng)站目錄創(chuàng)建.well-known/pki-validation/目錄文件

linux操作系統(tǒng):

創(chuàng)建.well-known/pki-validation目錄(如網(wǎng)站根目錄在/usr/local/root)

復(fù)制代碼mkdir -p /usr/local/root/.well-known/pki-validation

然后通過vi編輯器創(chuàng)建指定的certum.txt文件名,并賦予指定的值XXX(XXX為郵件中給定的長字符串)。

windows操作系統(tǒng):

windows環(huán)境無法直接以桌面方式創(chuàng)建帶點的文件目錄,需要在dos下創(chuàng)建(如網(wǎng)站根目錄在D:\root):

復(fù)制代碼mkdir d:\root\.well-known\pki-validation

然后在桌面進(jìn)入d:\root\.well-known\pki-validation目錄,創(chuàng)建指定的certum.txt文件名,并賦予指定的值XXX(XXX為郵件中給定的長字符串)。


1、 Nginx

Nginx分代理和非代理模式。

1)    Nginx代理模式

代理服務(wù)器(nginx.conf)配置如下:(certum.txt放到nginx服務(wù)器 html/.well-known/pki-validation 目錄下)

location ~* ^/.well-known/pki-validation/certum.txt{

    root html;

}

檢查nginx配置是否有問題

nginx –t

重啟nginx服務(wù)器

nginx –s reload

輸入一下地址驗證:

http://域名/.well-known/pki-validation/certum.txt

2)    Nginx非代理模式

根據(jù)Nginx.conf找到主域名http的server配置文件,查看root定義的路徑,如 :

location/ {

           root   html;

           index  index.html index.htm;

       }

將文件certum.txt放到nginx服務(wù)器html/.well-known/pki-validation目錄下

輸入以下地址驗證:

http://域名/.well-known/pki-validation/certum.txt


2、 Apache

根據(jù)Apache服務(wù)器/conf/httpd.conf,找到對應(yīng)域名的http配置,如:

DocumentRoot "conf/htdocs"

ServerName   wosign.com

certum.txt放到apache服務(wù)器 conf/htdocs/.well-known/pki-validation目錄下。

輸入以下地址驗證:

http://域名/.well-known/pki-validation/certum.txt


3、Tomcat

Tomcat服務(wù)器,默認(rèn)根目錄在tomcat服務(wù)器/webapps/ROOT,將certum.txt文件放在/webapps/ROOT/.well-known/pki-validation/目錄下。

如果有調(diào)整過根路徑,可查看conf/server.xml文件,如。

<Host name="localhost"  appBase="webapps"unpackWARs="true" autoDeploy="true"

  xmlValidation="false" xmlNamespaceAware="false">

  ......  

  <Context path="" docBase="/usr/local/tomcat/site"></Context>

</Host>

通過docBase指定根目錄,將certum.txt復(fù)制到/usr/local/tomcat/site/.well-known/pki-validation/目錄下:

輸入以下地址驗證:

http://域名/.well-known/pki-validation/certum.txt


4、IIS

IIS服務(wù)器,找到對域名站點,右鍵-->瀏覽,可彈出網(wǎng)站根目錄,然后根據(jù)上面提到的方法創(chuàng)建.well-known/pki-validation目錄,將certum.txt復(fù)制在此目錄即可。


輸入以下地址驗證:

http://域名/.well-known/pki-validation/certum.txt

最后點擊郵件中的驗證鏈接,點擊verify,出現(xiàn)以下圖示,表示驗證通過,否則,請聯(lián)系您的專屬客服。




以上文章是否對您有幫助?
  • 聯(lián)系銷售
    請?zhí)砑游业钠髽I(yè)微信
    為您提供1V1產(chǎn)品咨詢,上云方案定制服務(wù)
    企業(yè)微信
  • 請?zhí)砑游⑿殴娞?/div>
    掃碼登錄,業(yè)務(wù)提醒
    工單申報,優(yōu)惠活動
    關(guān)注公眾號