成功購買SSL證書后,您需要提交證書申請。在申請過程中,您需要為證書選擇綁定的域名或IP,并填寫詳細的證書申請資料。提交申請后,將由CA證書頒發(fā)機構對所填寫的信息進行審核。只有當審核通過后,CA證書頒發(fā)機構才會為您簽發(fā)SSL證書。
背景信息
使用已購買的證書,您可以直接申請單域名、通配符域名和多域名規(guī)格的證書,不支持直接申請多通配符域名證書、混合域名證書。對于OV、EV證書,您可以在獲得多個證書后,使用證書合并功能來申請多通配符域名證書、混合域名證書。具體操作,請參見證書合并申請。OV類型的多通配符證書、混合域名證書還支持在購買SSL證書時進行合并申請,具體操作,請參見購買SSL證書。
通配符證書也叫泛域名證書,證書綁定的域名為通配符域名(例如*.aliyundoc.com)時,即稱該證書為通配符域名證書。
多通配符證書是指綁定多個通配符域名的證書。
混合域名證書是指綁定的域名既包括單域名,也包括通配符域名的證書。例如,證書綁定的域名為*.aliyundoc.com和demo.example.com時,即稱該證書為混合域名證書。
如果您有一對一的證書申請指導、快速簽發(fā)證書等需求,推薦您購買申請協(xié)助和部署服務。申請協(xié)助和部署服務提供專屬的技術支持,工作日內最快可在8小時內完成證書簽發(fā)。更多信息,請參見購買證書申請協(xié)助和部署服務。
前提條件
已購買SSL證書。具體操作,請參見購買SSL證書服務。
如果您為.gov后綴的域名申請OV類型的證書,域名WHOIS注冊人聯(lián)系方式需與公司企業(yè)名稱保持一致。
操作步驟
如果您申請的證書是國際品牌的證書,包括DigiCert、GeoTrust、GlobalSign,提交審核后,您的申請信息(包括聯(lián)系人信息、公司信息、域名等)將被提交到海外CA中心。
在左側導航欄,選擇。
在正式證書頁簽,定位到未使用區(qū)域,單擊證書申請。
在證書申請面板,完成以下配置并單擊確定,創(chuàng)建一個證書申請。
配置項
描述
證書類型
根據(jù)證書要綁定的域名類型,選擇對應的證書類型。可選項:
單域名:表示要申請的證書用于綁定1個具體域名(例如,只綁定www.aliyundoc.com)。
多域名:表示要申請的證書用于綁定1~5個單域名。
通配符:表示要申請的證書用于綁定1個通配符域名(例如,綁定*.aliyundoc.com)。
說明通配符域名匹配規(guī)則如下:
只能匹配同級別的子域名,不能跨級匹配。例如,*.aliyundoc.com的域名證書匹配demo.aliyundoc.com、learn.aliyundoc.com等子域名,但是不匹配guide.demo.aliyundoc.com、developer.demo.aliyundoc.com等域名。
如果通配符域名證書的主域名為一級域名,默認贈送主域名。例如,您申請的通配符域名證書為*.aliyundoc.com,則默認贈送主域名aliyundoc.com;您如果申請的通配符域名為*.demo.aliyundoc.com,則不會贈送demo.aliyundoc.com或aliyundoc.com(Globalsign品牌除外)。
僅支持申請單個通配符域名的證書,不支持申請多通配符域名的證書。如需一張證書包含多個通配符域名,您可以通過合并多個相同品牌、類型的證書,生成多通配符證書。具體操作,請參見證書合并申請。
僅Globalsign、GeoTrust、vTrus、CFCA品牌的OV單域名證書支持綁定IP。
證書規(guī)格
從下拉列表選擇要申請的證書品牌及類型。
下拉列表展示了您當前擁有的不同規(guī)格證書資源的個數(shù)(即可申請證書的張數(shù))。只有當您已經購買了對應規(guī)格的證書資源,才可以在此處進行選擇。
如果您要申請的證書規(guī)格不在下拉列表(或者下拉列表為空),您必須先購買對應規(guī)格的證書資源。具體操作,請參見購買SSL證書服務。
域名名稱
填寫證書用于保護的域名。根據(jù)選擇的證書類型您需要填寫不同類型的域名,以下是詳細說明:
如果證書類型選擇了單域名,則此處填寫1個單域名。
如果證書類型選擇了通配符,則此處填寫1個通配符域名。
如果證書類型選擇了多域名,則此處填寫1~5個單域名。多個單域名間使用半角逗號(,)分隔。
年限
選擇您需要的證書服務年限。
如果您想獲得超過1年的服務年限,必須先購買證書托管服務。您可以消耗托管服務的次數(shù),延長證書服務年限。年限每增加1年,將消耗1次托管服務。
使用托管服務延長證書服務年限,將獲得免費贈送的技術支持服務(包含證書配置指導等)。關于證書托管服務的更多介紹,請參見托管服務概述。
重要證書的有效期默認都是1年,此處延長的是證書服務的年限。例如,年限選擇2年,表示申請2張1年期的證書并使用1次托管服務。2年的服務年限表示在第1張證書即將過期時,您無需再次手動提交申請即可獲得第2張證書(SSL證書服務自動為您續(xù)費并更新證書)。
快捷簽發(fā)
選擇是否開啟快捷簽發(fā)功能。快捷簽發(fā)是指在當前步驟填寫證書申請資料并提交審核。
如果您已準備好申請證書所需的信息,并需要在該步驟填寫證書申請信息,您可以開啟快捷簽發(fā)。否則,無需開啟快捷簽發(fā)。不開啟快捷簽發(fā)時,創(chuàng)建證書申請后,您將獲得一個證書(對應要申請的證書)。后續(xù)您可以單擊證書操作列的證書申請,填寫證書申請信息。申請不同類型證書需要填寫的申請信息不同,請根據(jù)頁面提示填寫。更多信息,請參見申請證書時需要提交的信息。
創(chuàng)建證書申請后,您可以在證書列表中查看新增的證書(如果證書沒有出現(xiàn),請刷新頁面)。此時,該證書的狀態(tài)為待申請(如下圖所示),您還需要將證書申請?zhí)峤坏紺A中心審核。只有當CA中心審核通過您的證書申請后,才會為您簽發(fā)證書。
重要在證書簽發(fā)前,如果您需要手動取消證書申請,只需在操作列單擊取消申請并確認。手動取消申請后,已消耗的證書資源將返還給您。
提交證書申請到CA中心審核。
定位到狀態(tài)為待申請的證書,單擊操作列下的證書申請。
在證書申請面板,確認證書申請信息,并提交審核。
如果您在創(chuàng)建證書申請時已開啟快捷簽發(fā),則只需在該步驟確認證書申請信息,并按照頁面提示提交審核。
如果您沒有開啟快捷簽發(fā),則必須在該步驟填寫證書申請信息,然后才可以提交審核。申請不同類型證書需要填寫的申請信息不同,請根據(jù)頁面提示填寫。如果您需要更詳細的參數(shù)說明,請參見申請證書時需要提交的信息。
確認證書申請信息后,您需要進行域名所有權驗證。不同證書類型域名驗證方式不同。關于域名所有權驗證的更多介紹,請參見域名所有權驗證。
證書審核時長
證書類型 | 審核簽發(fā)時長 |
DV(域名型) | 提交證書申請后,在信息填寫正確的情況下,CA中心會在1~2個工作日內完成審核和簽發(fā)。如若DV證書長時間未簽發(fā),請您檢查DNS解析記錄配置是否正確。 說明 申請證書時,建議您選擇域名授權自動化驗證方式。首次授權后,再次申請證書時將無需再次驗證,證書將直接簽發(fā),從而大大提高證書簽發(fā)速度。 |
OV(企業(yè)型)、EV(企業(yè)增強型) | 提交證書申請后,在信息填寫正確且積極配合CA中心驗證的情況下,CA中心會在3~7個工作日內完成審核和簽發(fā)。 重要
|
后續(xù)步驟
證書簽發(fā)前
在證書簽發(fā)前,如果您需要修改證書申請信息,可以撤回申請,并在修改申請信息后重新提交申請。證書簽發(fā)后將無法撤回申請。
提交證書申請后,您可以在證書狀態(tài)欄查看證書審核的具體進度。單擊圖標后,在提示信息對話框中單擊查看進度,即可在證書進度面板查看當前證書審核的具體進度。
由于CA中心審核DV、OV、EV證書的具體方式不同,在此階段您需要執(zhí)行不同的操作來配合CA中心進行資質認證,確保證書能順利簽發(fā)。以下表格描述了您需要執(zhí)行的具體操作。
證書類型 | 后續(xù)步驟 |
DV證書 | 耐心等待CA中心審核您的證書申請,并在審核通過后為您簽發(fā)證書。 您可以在證書列表中查看證書的狀態(tài)。證書簽發(fā)后,證書狀態(tài)將變更為已簽發(fā)。 |
OV、EV證書 | CA中心將在收到您的證書申請后,開始證書資質的驗證。只有驗證通過后,CA中心才會為您簽發(fā)證書。不同CA中心的要求有區(qū)別,驗證所需時間不完全相同。 成功提交證書申請后,您需要配合CA中心審核人員完成以下驗證:
證書申請驗證通過后,您可以在證書列表中查看證書的狀態(tài)。證書簽發(fā)后,證書狀態(tài)將變更為已簽發(fā)。 如果證書申請驗證不通過,證書狀態(tài)將變更為審核失敗。您可以在狀態(tài)列,單擊圖標,并在提示信息對話框中單擊查看原因,即可在證書申請面板查看當前證書審核失敗的原因。您需要根據(jù)失敗原因,修改導致審核失敗的申請信息(尤其是企業(yè)資質審核信息),然后重新提交證書申請。 如果您根據(jù)失敗信息仍然定位不到問題,您可以在狀態(tài)列,單擊圖標,并在提示信息對話框中單擊申請協(xié)助服務,在申請協(xié)助服務面板購買協(xié)助申請服務。 |
證書簽發(fā)后
證書簽發(fā)后,證書狀態(tài)將變更為已簽發(fā)。您可以在證書列表狀態(tài)列,查看已簽發(fā)證書需要進行的操作。
在狀態(tài)列,單擊圖標,在提示信息對話框中單擊部署或下載即可前往對應頁面部署或下載證書。證書安裝的具體操作,請參見SSL證書安裝指南。
如果您需要人工協(xié)助部署,請單擊部署服務,在部署服務面板購買部署服務。更多信息。請參見購買證書申請協(xié)助和部署服務