發(fā)布時(shí)間:2018-08-29 瀏覽次數(shù):5709
域名驗(yàn)證一共有三種方式:郵箱驗(yàn)證、DNS驗(yàn)證、網(wǎng)站控制權(quán)驗(yàn)證,下面是每種驗(yàn)證方式的步驟:
第一步:選擇驗(yàn)證方式
1.收到“選擇驗(yàn)證方式”郵件
2.選擇驗(yàn)證方式
2.提交CSR文件,CSR文件需要自己進(jìn)行生成,也可以聯(lián)系商務(wù)進(jìn)行協(xié)助生成。
http://zsbjw.cn/ssl/sslTools
上面是CSR生成地址 生成之后請(qǐng)保存KEY和CSR
第二步:進(jìn)行域名驗(yàn)證
溫馨提示:收到域名驗(yàn)證的郵件時(shí),不要直接點(diǎn)擊驗(yàn)證按鈕,先根據(jù)您選擇的驗(yàn)證方式,做完以下操作再點(diǎn)擊郵箱中的驗(yàn)證按鈕,否則會(huì)提示,則驗(yàn)證不通過。
方式一.郵箱驗(yàn)證
只能驗(yàn)證以下幾個(gè)郵箱,如果沒有,需要在郵箱系統(tǒng)中創(chuàng)建該企業(yè)郵箱,不支持指定特定郵箱做驗(yàn)證(以zzidc.com為例)。
webmaster@zzidc.com
postmaster@zzidc.com
hostmaster@zzidc.com
admin@zzidc.com
administrator@zzidc.com
域名驗(yàn)證選擇郵箱驗(yàn)證,選擇以上郵箱中的一種,打開對(duì)應(yīng)的郵箱(收到如下圖的郵件),點(diǎn)擊驗(yàn)證鏈接。
點(diǎn)擊郵件鏈接后,出現(xiàn)以下圖示,表示驗(yàn)證通過,否則,請(qǐng)聯(lián)系您的客服經(jīng)理。
方式二.DNS驗(yàn)證
設(shè)置特定TXT記錄值來驗(yàn)證域名有效性。
申請(qǐng)證書訂單,點(diǎn)擊域名驗(yàn)證à選擇dns方式驗(yàn)證à等待接收驗(yàn)證郵箱中的txt值à添加TXT記錄。
1. 賬戶登錄后,進(jìn)入產(chǎn)品管理 à 管理控制臺(tái) à 域名 ,在列表中選擇需要解析的域名。單擊 解析鏈接,根據(jù)系統(tǒng)提示完成對(duì)域名的解析。
2. 進(jìn)入域名解析 界面,單擊 添加解析 選項(xiàng)。
記錄類型選擇:TXT
主機(jī)記錄:@ (如果是子域名驗(yàn)證,請(qǐng)?zhí)顚懢唧w子域名)
記錄值:郵箱中的TXT值
其他值默認(rèn)。
當(dāng)您添加解析以后,系統(tǒng)會(huì)自動(dòng)進(jìn)行校驗(yàn),這個(gè)過程通常會(huì)在2個(gè)小時(shí)左右,請(qǐng)耐心等待。
通過:nslookup -qat=txt 申請(qǐng)的域名.com 查詢
Text的值和設(shè)置的TXT值一致。
最后點(diǎn)擊郵件中的驗(yàn)證鏈接,點(diǎn)擊“verify domain”(如下圖),
點(diǎn)擊郵件“verify domain”出現(xiàn)以下圖示,表示驗(yàn)證通過,否則,請(qǐng)聯(lián)系您的客服經(jīng)理。
方式三.網(wǎng)站控制權(quán)驗(yàn)證
如果您選擇的是網(wǎng)站控制權(quán)驗(yàn)證,按收到的驗(yàn)證郵箱,創(chuàng)建指定的certum.txt文件,并編輯為指定值,放在網(wǎng)站根目錄的.well-known\pki-validation\目錄下,訪問路徑: http://domain/.well-known/pki-validation/certum.txt
下圖是文件放置完成后,訪問效果圖。(請(qǐng)注意目錄名稱中的點(diǎn))
如何在根網(wǎng)站目錄創(chuàng)建.well-known/pki-validation/目錄文件
linux操作系統(tǒng):
創(chuàng)建.well-known/pki-validation目錄(如網(wǎng)站根目錄在/usr/local/root)
復(fù)制代碼mkdir -p /usr/local/root/.well-known/pki-validation
然后通過vi編輯器創(chuàng)建指定的certum.txt文件名,并賦予指定的值XXX(XXX為郵件中給定的長(zhǎng)字符串)。
windows操作系統(tǒng):
windows環(huán)境無法直接以桌面方式創(chuàng)建帶點(diǎn)的文件目錄,需要在dos下創(chuàng)建(如網(wǎng)站根目錄在D:\root):
復(fù)制代碼mkdir d:\root\.well-known\pki-validation
然后在桌面進(jìn)入d:\root\.well-known\pki-validation目錄,創(chuàng)建指定的certum.txt文件名,并賦予指定的值XXX(XXX為郵件中給定的長(zhǎng)字符串)。
1、 Nginx
Nginx分代理和非代理模式。
(1) Nginx代理模式
代理服務(wù)器(nginx.conf)配置如下:(certum.txt放到nginx服務(wù)器 html/.well-known/pki-validation 目錄下)
location ~* ^/.well-known/pki-validation/certum.txt{
root html;
}
檢查nginx配置是否有問題
nginx –t
重啟nginx服務(wù)器
nginx –s reload
輸入一下地址驗(yàn)證:
http://域名/.well-known/pki-validation/certum.txt
(2) Nginx非代理模式
根據(jù)Nginx.conf找到主域名http的server配置文件,查看root定義的路徑,如 :
location/ {
root html;
index index.html index.htm;
}
將文件certum.txt放到nginx服務(wù)器html/.well-known/pki-validation目錄下
輸入以下地址驗(yàn)證:
http://域名/.well-known/pki-validation/certum.txt
2、 Apache
根據(jù)Apache服務(wù)器/conf/httpd.conf,找到對(duì)應(yīng)域名的http配置,如:
DocumentRoot "conf/htdocs"
ServerName wosign.com
將certum.txt放到apache服務(wù)器 conf/htdocs/.well-known/pki-validation目錄下。
輸入以下地址驗(yàn)證:
http://域名/.well-known/pki-validation/certum.txt
3、Tomcat
Tomcat服務(wù)器,默認(rèn)根目錄在tomcat服務(wù)器/webapps/ROOT,將certum.txt文件放在/webapps/ROOT/.well-known/pki-validation/目錄下。
如果有調(diào)整過根路徑,可查看conf/server.xml文件,如。
<Host name="localhost" appBase="webapps"unpackWARs="true" autoDeploy="true"
xmlValidation="false" xmlNamespaceAware="false">
......
<Context path="" docBase="/usr/local/tomcat/site"></Context>
</Host>
通過docBase指定根目錄,將certum.txt復(fù)制到/usr/local/tomcat/site/.well-known/pki-validation/目錄下:
輸入以下地址驗(yàn)證:
http://域名/.well-known/pki-validation/certum.txt
4、IIS
IIS服務(wù)器,找到對(duì)域名站點(diǎn),右鍵-->瀏覽,可彈出網(wǎng)站根目錄,然后根據(jù)上面提到的方法創(chuàng)建.well-known/pki-validation目錄,將certum.txt復(fù)制在此目錄即可。
輸入以下地址驗(yàn)證:
http://域名/.well-known/pki-validation/certum.txt
最后點(diǎn)擊郵件中的驗(yàn)證鏈接,點(diǎn)擊verify,出現(xiàn)以下圖示,表示驗(yàn)證通過,否則,請(qǐng)聯(lián)系您的專屬客服。