帮助中心首页 > SSL证书  > SSL常见问题  >  新版SSL证书该如何做域名验证

新版SSL证书该如何做域名验证

作者:景安网络帮助中心发布时间:2018-04-11浏览次数:1677

首先.通过景安的官网购买证书(这里以wogionDV为例)


下单后在管理中心点击订单进行开通.填写信息


至此.第一步顺利完成.

以下的操作都是在信息填写的邮箱里完成的

第一步:选择验证方式

1.进入邮箱打开选择验证方式邮件


2.选择验证方式

3. 提交CSR文件,自己生成csr文件 或者联系商务进行生成

注意:和csr一起生成的key需要妥善保管.

第二步:进行域名验证

温馨提示:收到域名验证的邮件时,不要直接点击验证按钮,先根据您选择的验证方式,做完以下操作再点击邮箱中的验证按钮,否则会提示,则验证不通过。


方式一.邮箱验证

只能验证以下几个邮箱,如果没有,需要在邮箱系统中创建该企业邮箱,不支持指定特定邮箱做验证(以zzidc.com为例)。

webmaster@zzidc.com  

postmaster@zzidc.com

hostmaster@zzidc.com  

admin@zzidc.com  

administrator@zzidc.com

域名验证选择邮箱验证,选择以上邮箱中的一种,打开对应的邮箱(收到如下图的邮件),点击验证链接



点击邮件链接后,出现以下图示,表示验证通过,否则,请联系您的客服经理


方式.DNS验证

设置特定TXT记录值来验证域名有效性。

申请证书订单,点击域名验证à选择dns方式验证à等待接收验证邮箱中的txt值à添加TXT记录。

1. 账户登录后,进入产品管理 à 管理控制台 à 域名 ,在列表中选择需要解析的域名。单击 解析链接,根据系统提示完成对域名的解析。

2. 进入域名解析 界面,单击 添加解析 选项。



记录类型选择:TXT

主机记录:@       (如果是子域名验证,请填写具体子域名)

记录值:邮箱中的TXT值

其他值默认。

当您添加解析以后,系统会自动进行校验,这个过程通常会在2个小时左右,请耐心等待。

通过:nslookup -qat=txt 申请的域名.com 查询


Text的值和设置的TXT值一致。

最后点击邮件中的验证链接,点击“verify domain(如下图)


点击邮件“verify domain出现以下图示,表示验证通过,否则,请联系您的客服经理



方式三.网站控制权验证

如果您选择的是网站控制权验证,按收到的验证邮箱,创建指定的html文件,并编辑为指定值,放在网站根目录的.well-known\pki-validation\目录下,访问路径: http://申请域名/.well-known/pki-validation/邮件中的指定值.html,下图所示为收到的邮件(请注意目录名称中的点)

文件放置完成后,下图为访问效果图。


如何在根网站目录创建.well-known/pki-validation/目录文件

linux操作系统:
创建.well-known/pki-validation目录(如网站根目录在/usr/local/root)
  1. mkdir -p /usr/local/root/.well-known/pki-validation

复制代码
然后通过vi编辑器创建指定的XXX文件名,并赋予指定的值XXX(XXX为邮件中给定的64个字符)。
windows操作系统:
windows环境无法直接以桌面方式创建带点的文件目录,需要在dos下创建(如网站根目录在D:\root):
  1. mkdir d:\root\.well-known\pki-validation

复制代码
然后在桌面进入d:\root\.well-known\pki-validation目录,创建指定的XXX文件名,并赋予指定的值XXX(XXX为邮件中给定的64个字符)。


1、 Nginx
Nginx分代理和非代理模式。
(1)    Nginx代理模式
代理服务器(nginx.conf)配置如下:(XXX.html放到nginx服务器 html/.well-known/pki-validation 目录下)
location ~* ^/.well-known/pki-validation/XXX.html {
    root html;
}
检查nginx配置是否有问题
nginx –t
重启nginx服务器
nginx –s reload
输入一下地址验证:
http://域名/.well-known/pki-validation/xxx.html
(2)    Nginx非代理模式
根据Nginx.conf找到主域名http的server配置文件,查看root定义的路径,如 :
location/ {
           root   html;
           index  index.html index.htm;
       }
将文件XXX.html放到nginx服务器html/.well-known/pki-validation目录下
输入以下地址验证:
http://域名/.well-known/pki-validation/xxx.html


2、 Apache
根据Apache服务器/conf/httpd.conf,找到对应域名的http配置,如:
DocumentRoot "conf/htdocs"
ServerName   wosign.com
将XXX.html放到apache服务器 conf/htdocs/.well-known/pki-validation目录下。
输入以下地址验证:
http://域名/.well-known/pki-validation/xxx.html


3、Tomcat
Tomcat服务器,默认根目录在tomcat服务器/webapps/ROOT,将XXX.html文件放在/webapps/ROOT/.well-known/pki-validation/目录下。
如果有调整过根路径,可查看conf/server.xml文件,如。
<Host name="localhost"  appBase="webapps"unpackWARs="true" autoDeploy="true"
  xmlValidation="false" xmlNamespaceAware="false">
  ......  
  <Context path="" docBase="/usr/local/tomcat/site"></Context>
</Host>
通过docBase指定根目录,将XXX.html 复制到/usr/local/tomcat/site/.well-known/pki-validation/目录下:
输入以下地址验证:
http://域名/.well-known/pki-validation/xxx.html


4、IIS
IIS服务器,找到对域名站点,右键-->浏览,可弹出网站根目录,然后根据上面提到的方法创建.well-known/pki-validation目录,将XXX.html复制在此目录即可。


输入以下地址验证:http://域名/.well-known/pki-validation/xxx.html
最后点击邮件中的验证链接,点击verify,出现以下图示,表示验证通过,否则,请联系您的专属客服。
  • 联系销售
    很高兴为您服务
    尊敬的客户您好,欢迎您来到快云,成为我们的用户。
    开始售前咨询
    在线联系售前顾问,一对一解答
    请添加我的企业微信
    为您提供1V1产品咨询,上云方案定制服务
    企业微信
  • 请添加微信公众号
    扫码登录,业务提醒
    工单申报,优惠活动
    关注公众号