这里我们介绍如何申请 Sectigo DV IP地址SSL证书,讲解如何提交SSL证书订单,申请SSL证书,登录证书管理系统 https://my.sslaaa.com ,点击左侧菜单的申请证书,点击证书品牌 Sectigo ,从列表中找到 Sectigo DV IP地址SSL证书 ,点击 申请
1.选择证书有效期
你可以选择购买1-6年的SSL证书,其中Sectigo SSL证书可选 1-5年,如购买年数超过1年,证书将分多次签发,每次签发证书的有效期最多是397天,可在每次证书到期前重新签发证书来获得新有效期的SSL证书

2. 填写CSR
CSR:证书签名请求,这是一段由域名等信息生成的代码,请将CSR代码粘贴在对应的文本框内,因为我们申请的是IP地址的SSL证书,正常情况下应该是以IP地址生成CSR和私钥,但是因为sectigo 的DV SSL证书不允许使用IP地址生成CSR,所以我们使用
任意一个域名生成CSR和私钥,然后在表单的域名文本框内填写具体的IP地址即可
如你没有生成CSR,可点击CSR文本框下面的 在线生成CSR ,然后在弹出的窗口中输入申请证书的域名,接着点击右下角的 生成CSR和私钥

CSR文本框将自动被填写,同时提示你下载私钥,请务必下载私钥,并妥善保存,安装证书到服务器上时需要使用这个私钥

请在下方的域名信息文本框内,填写具体的IP地址

3. 选择验证方式
这里的验证方式是指用于验证域名控制权的方式,IP地址SSL证书,仅能选择文件验证方式,

文件验证:
提交订单后,你将得到一个验证文件,请上传该验证文件到你的网站上,CA会检测该验证文件完成验证,
检测网址例子: http(s)://<域名>/.well-known/pki-validation/<验证文件名>.txt
HTTP文件验证:验证网址是以HTTP开头的,例如http://sslaaa.com/.well-known/pki-validation/2r23b070mr6zt0fjhjuj5a658d4fgfdgggg.txt
HTTPS文件验证:验证网址是以HTTPS开头的,例如https://sslaaa.com/.well-known/pki-validation/2r23b070mr6zt0fjhjuj5a658d4fgfdgggg.txt
关于域名的验证方式说明,请参考 Sectigo SSL证书域名验证说明 ,Digicert GeotrustSSL证书域名验证说明
4. 填写申请人信息
按要求填写联系人 邮箱、姓名、电话

检查所填写的信息,确认已经过保存私钥,点击 申请证书,完成
5. 付款
订单提交完成后,将跳转到订单详情页,请下拉至底部,点击 付款,进入付款页面
如果余额不足,请先充值后再付款
付款后,订单将自动发送给CA

6. 完成域名控制权验证
查看订单详情页,点击域名后面的 查看验证信息,可以查看当前域名要完成验证所需要的操作,上传指定的验证文件

加入你的服务器当前这个IP地址上安装有SSL证书,例如续费的时候,可以点击域名右侧的 更改验证方式,选择 HTTPS文件验证,使用HTTPS文件验证的前提是当前IP地址已经安装有SSL证书
7. SSL证书签发
通常在上传验证文件后,证书会在30分钟内签发,可在证书订单页面下载SSL证书
