05.08.2022

Типы проверки при получении SSL

Проверка домена (Domain Validation - DV)

Все сертификаты должны проходить процесс валидации домена, используемый для подтверждения прав на владение доменным именем.

Существует 3 способа проверки:

Проверка с помощью электронной почты

Вы получите письмо на административный почтовый ящик для вашего домена. Письмо будет содержать уникальный код подтверждения и ссылку. Перейдя по ссылке и введя уникальный код, вы пройдете проверку.

Допустимые почтовые адреса:

Следующие способы проверки домена доступны только для сертификатов Comodo.

Проверка с помощью DNS-записи

CSR, который Вы предоставите будет хеширован. Вам будут предоставлены хеш-значения, далее необходимо ввести DNS CNAME запись вашего домена.

Формат записи CNAME будет выглядеть следующим образом:

_<value of MD5 hash of CSR>.<ваш домен>. CNAME <value of SHA-256 hash of CSR>.[<uniqueValue>.]comodoca.com.

Примечания:

Пример:

_09f7e02f1290be211da707a266f153b3.subdomain1.yourdomain.com. CNAME 3d874ab7b199418a9753111648448163.9eb1f2608f4da5aa3560154ca1b0df53.comodoca.com.
_9e107d9d372bb6826bd81d3542a419d6.subdomain2.yourdomain.com. CNAME 899826c9c46f25fc70ed08b5811dbb2b.ddf3e6b932e44c6a6a9dc5285057e9db.comodoca.com.

Проверка с помощью HTTP(S)

CSR, который вы предоставите будет хеширован. Вам будут предоставлены хеш-значения, далее необходимо создать текстовый файл и поместить его в корневой каталог вашего сайта.

Файл и его содержимое должно быть следующим:

  1. URL файла:
    http://<ваш домен>/.well-known/pki-validation/<Значение хеша MD5 в верхнем регистре>.txt
  2. Содержимое:
    <Значение хеша SHA-256>
    comodoca.com

Примечания:

Примеры:

Имя файла Содержимое
subdomain1.yourdomain.com/.well-known/pki-validation/09F7E02F1290BE211DA707A266F153B3.txt 770423513bd0765c18e500000baec91976bcd8267a245437b32572665c6ac370 comodoca.com
subdomain2.yourdomain.com/.well-known/pki-validation/9E107D9D372BB6826BD81D3542A419D6.txt 87428fc522803d31065e7bce3cf03fe475096631e5e07bbd7a0fde60c4cf25c7 comodoca.com

Скриншот №1. Проверка с помощью HTTP(S)

Проверка организации (Organization Validation - OV)

Проверка домена

Процесс валидации домена описан в предыдущем пункте.

Проверка организации

Может быть выполнена следующими способами:

Подтверждения адреса может быть выполнено одним из следующих документов:

Обратный звонок

Сотрудники сертифицирующего центра (как правило это робот) звонят для подтверждения подлинности запроса сертификата и завершения процесса валидации.

После успешного завершения всех шагов сертификат будет подписан и выпущен.

Расширенная проверка (Extended Validation - EV)

Заполнение форм сертифицирующих центров

Центр пришлет вам специальные формы, которые необходимо заполнить.

Проверка организации

Процесс валидации организации описан в пункте OV.

Проверка домена

Процесс валидации домена описан в пункте DV.

Обратный звонок

Сотрудники сертифицирующего центра звонят для подтверждения подлинности запроса сертификата и завершения процесса валидации.

После успешного завершения всех шагов сертификат будет подписан и выпущен.

Подборки SSL-сертификатов: DV сертификат для домена, EV сертификат "зеленая строка", WC сертификат для поддоменов, SAN мультидоменный сертификат.