如何申请 Sectigo DV IP地址SSL证书

这里我们介绍如何申请 Sectigo DV IP地址SSL证书,讲解如何提交SSL证书订单,申请SSL证书,登录证书管理系统 https://my.sslaaa.com ,点击左侧菜单的申请证书,点击证书品牌 Sectigo ,从列表中找到  Sectigo DV IP地址SSL证书 ,点击 申请 

  1. 选择购买SSL证书年数 (证书有效期)
  2. 填写CSR(证书签名请求)
  3. 选择验证方式
  4. 填写申请人信息
  5. 付款
  6. 完成域名控制权验证
  7. 证书签发

1.选择证书有效期

你可以选择购买1-6年的SSL证书,其中Sectigo SSL证书可选 1-5年,如购买年数超过1年,证书将分多次签发,每次签发证书的有效期最多是397天,可在每次证书到期前重新签发证书来获得新有效期的SSL证书

选择SSL证书有效期

 

2. 填写CSR

CSR:证书签名请求,这是一段由域名等信息生成的代码,请将CSR代码粘贴在对应的文本框内,因为我们申请的是IP地址的SSL证书,正常情况下应该是以IP地址生成CSR和私钥,但是因为sectigo 的DV SSL证书不允许使用IP地址生成CSR,所以我们使用任意一个域名生成CSR和私钥,然后在表单的域名文本框内填写具体的IP地址即可

如你没有生成CSR,可点击CSR文本框下面的 在线生成CSR ,然后在弹出的窗口中输入申请证书的域名,接着点击右下角的 生成CSR和私钥

申请SSL证书填写CSR

CSR文本框将自动被填写,同时提示你下载私钥,请务必下载私钥,并妥善保存,安装证书到服务器上时需要使用这个私钥

SSL证书申请,下载私钥

请在下方的域名信息文本框内,填写具体的IP地址

IP地址SSL证书申请,填写IP地址

 

3. 选择验证方式

这里的验证方式是指用于验证域名控制权的方式,IP地址SSL证书,仅能选择文件验证方式,

选择SSL证书域名控制权验证方式

 

文件验证
提交订单后,你将得到一个验证文件,请上传该验证文件到你的网站上,CA会检测该验证文件完成验证,
检测网址例子:  http(s)://<域名>/.well-known/pki-validation/<验证文件名>.txt

 

HTTP文件验证:验证网址是以HTTP开头的,例如 

http://sslaaa.com/.well-known/pki-validation/2r23b070mr6zt0fjhjuj5a658d4fgfdgggg.txt

HTTPS文件验证:验证网址是以HTTPS开头的,例如 

https://sslaaa.com/.well-known/pki-validation/2r23b070mr6zt0fjhjuj5a658d4fgfdgggg.txt

关于域名的验证方式说明,请参考 Sectigo SSL证书域名验证说明  ,Digicert GeotrustSSL证书域名验证说明 

 

4. 填写申请人信息

按要求填写联系人 邮箱、姓名、电话

申请SSL证书填写联系人信息

检查所填写的信息,确认已经过保存私钥,点击 申请证书,完成

 

5. 付款

订单提交完成后,将跳转到订单详情页,请下拉至底部,点击 付款,进入付款页面
如果余额不足,请先充值后再付款
付款后,订单将自动发送给CA

SSL证书付款

 

 

6. 完成域名控制权验证

查看订单详情页,点击域名后面的 查看验证信息,可以查看当前域名要完成验证所需要的操作,上传指定的验证文件 

完成域名验证

加入你的服务器当前这个IP地址上安装有SSL证书,例如续费的时候,可以点击域名右侧的 更改验证方式,选择 HTTPS文件验证,使用HTTPS文件验证的前提是当前IP地址已经安装有SSL证书

 

7. SSL证书签发

通常在上传验证文件后,证书会在30分钟内签发,可在证书订单页面下载SSL证书

 

证书申请流程