Заказ SSL-сертификата Thawte
Что нужно для того чтобы получить SSL-сертификат?
-
контактные данные Вашего домена должны соответствовать тем, которые Вы вводите в заявке на сертификат.
E-mail подтверждения может быть одним из следующих:admin@имя_домена
webmaster@имя_домена
administrator@имя_домена
hostmaster@имя_домена
postmaster@имя_домена
e-mail на основе поддомена, например: admin@mydomain.spb.ru - у домена, для которого заказывается SSL-сертификат должен быть отключен сервис сокрытия персональных данных Private Person;
- при заказе сертификатов SSL Web Server Certificate, SGC SuperCert, SSL Wildcard Server Certificate Вам будет необходимо отправить документы, подтверждающие легальность Вашего бизнеса, по факсу или в виде скан-копий по электронной почте.
Заполнение анкеты SSL Сертификатов
Для успешного прохождения проверки, поля в анкете SSL Сертификата должны быть заполнены в соответствии с описаными ниже требованиями.
Размер ключа шифрования:
Размер ключа шифрования для SGC SuperCert — 1024 бит, для SSL123 Certificate, SSL Web Server Certificate, SSL Wildcard Server Certificate — не менее 2048 бит.
Генерация CSR:
- Все поля при генерации CSR заполняются на английском языке.
- Поля не указанные в таблице не обязательны для заполнения.
Название |
Требуемое значение |
---|---|
Country Name |
Двухбуквенный код страны, в которой зарегистрирована организация. |
State / Province |
Штат, Область в которой зарегистрирована организация. Например: Moscow. |
Locality (City) |
Город, в котором зарегистрирована организация. Например, Moscow. |
Organization Name |
Полное название организации. |
Organizational Unit |
Подразделение в компании, которое ответственно за данный сертификат. |
Common Name (Fully Qualified Domain Name) |
Доменное имя, для которого необходим сертификат. |
Email Address |
Действующий e-mail адрес |
Заполнение анкетных данных:
В анкете необходимо указать данные, в точности соответствующие указанным при генерации CSR,
а так-же имеющие документальное подтверждение
(например свидетельством о регистрации предприятия, организации и т.д.).
Все поля должны быть заполнены на английском языке, согласно правилам указанным в подсказках.
Дополнительные требования:
Поле |
Значение |
---|---|
E-mail для подтверждения |
Может иметь одно из следующих значений:
Внимание! Должен быть указан действующий, регулярно просматриваемый e-mail адрес. |
Строка запроса (CSR) |
Должна содержать маркеры начала и окончания запроса т.е.
-----BEGIN CERTIFICATE REQUEST-----
содержимое CSR запроса -----END CERTIFICATE REQUEST----- |
Контактные данные администратора и технического специалиста |
Должны быть реально существующими действующими данными, поскольку будут использованы при проверке сертификата, а так-же для контактов по вопросам администрирования. В данных разделах указывайте только регулярно проверяемые электронные адреса. |
Как сделать CSR?
При заказе сертификата Вам будет предложено сгенерировать CSR. Также сгенерировать CSR можно, перейдя по ссылке.
Если Вы хотите генерировать CSR для unix-like систем самостоятельно воспользуйтесь следующими инструкциями:
-
Сгенерируйте приватный ключ
openssl genrsa -out your_private.key 2048
или с указанием алгоритма шифрования:openssl genrsa -des3 -out your_private.key 1024
your_private.key — выходной файл который будет содержать ключ
2048 — размер ключа. Для SGC SuperCert он должен быть равен 1024, для остальных 2048. -
Сгенерируйте CSR (Certificate Sign Request = Строка запроса на подписку сертификата)
openssl req -new -key your_private.key -out your_domain_name.csr
Здесь your_domain_name.csr — генерируемый файл, который как раз будет содержать CSR — строку запроса, а your_private.key — созданный на предыдущем этапе секретный ключ. - Содержимое your_domain_name.csr отправляется в анкету, и через какое-то время (после подтверждения) Вы получите сертификат.
Важно!
Все поля CSR должны заполняться на английском!
Сохраните в надежном месте файл your_private.key! Впоследствии он Вам понадобится для установки сертификата на сервер. Никогда и никому не показывайте содержимое этого файла, иначе можете нарушить секретность этой информации, что может привести к неожиданным последствиям и санкциям со стороны сертифицирующей компании!
Повтор команды генерации ключа не сделает точно такой же — это будет другой ключ, и нужно будет снова генерировать для него csr и перевыпустить сертификат (бесплатно, но не более 3-х раз в течение 30 дней с момента оплаты заказа и 2-х раз по истечении этого периода).