如何申請免費證書?
發布時間: 2022/01/04
SSL證書管理服務中,DigiCert品牌提供有證書類型為DV(Basic)、域名類型為單域名、**期1年的免費證書。
前提條件
購買證書的帳號擁有 “SCM Administrator”、 “BSS Administrator”和 “DNS Administrator”權限。
約束條件
- 免費的SSL證書一個帳號較多可以申請20張。同時,為了減少證書資源的浪費,SCM隻支持單次申請一張免費證書。
須知:
- 20張的免費證書額度包括:已刪除或已吊銷證書、購買後超時未付款自動失效的訂單、購買後未申請就刪除的證書。
- 同一個帳號不區分主賬號和子賬號。例如,主賬號已使用了20張的額度,則主賬號和子賬號均無免費證書額度。
- 一張免費的SSL證書僅支持綁定一個單域名。
- 免費證書不支持保護IP和泛域名(通配符域名)。
- 免費證書的域名驗證默認使用DNS驗證。
- 免費證書的信任等級和性都較低,所以建議隻用於測試。
- 由於DigiCert品牌的DV(Basic)免費證書是無償提供給個人用戶用於測試或個人業務,因此 不支持任何免費的人工技術支持或安裝指導。如果您需要的工程師為您提供SSL證書支撐服務,您可以進入雲市場購買HTTPS服務配置全站加密SSL優化檢測服務。
步驟一:購買證書
- 登錄管理控製台。
- 單擊頁麵左上方的
,選擇“與合規>雲證書管理服務”,進入雲證書管理界麵。
- 在左側導航欄選擇“SSL證書管理”,進入SSL證書管理頁麵。
- 在界麵右上角,單擊“購買證書”,進入購買證書頁麵。
- 在購買證書頁麵,配置購買參數。
- “證書類型”:選擇“DV(Basic)”。
- “證書品牌”:選擇“DigiCert”。
- “證書類型”和“證書品牌”選擇後,“域名類型”、“域名數量”、“**期”、“購買量”將自動生成,無需配置。
- 確認參數配置無誤後,在頁麵右下角,單擊“立即購買”。
- 確認訂單無誤後,閱讀並勾選“我已閱讀並同意《SSL證書管理(SCM)免責聲明》”,單擊“去支付”。
- 在購買頁麵,請選擇付款方式進行付款。
成功付款後,在SSL證書管理界麵,可以查看證書列表中購買的證書。
步驟二:申請證書
成功購買證書後,您需要為證書綁定域名、填寫證書申請人的詳細信息並提交審核。
- 登錄管理控製台。
- 單擊頁麵左上方的
,選擇 “與合規>雲證書管理服務”<,進入雲證書管理界麵。
- 在左側導航欄選擇 “SSL證書管理”,進入SSL證書管理頁麵。
- 在證書列表中已購的免費證書所在行的 “操作”列,單擊 “申請證書”。
- 在“申請證書”頁麵,填寫域名信息和聯係人信息。
- 填寫域名信息,參數配置如表1所示。
表1域名信息參數說明 參數名稱
參數說明
取值樣例
證書請求文件
證書請求文件(Certificate Signing Request,CSR)即證書簽名申請,獲取SSL證書,需要先生成CSR文件並提交給CA。CSR包含了公鑰和標識名稱(Distinguished Name),通常從Web服務器生成CSR,同時創建加解密的公鑰私鑰對。
選擇證書請求文件生成方式:- 係統生成CSR:係統將自動幫您生成證書私鑰,並且您可以在證書申請成功後直接在證書管理頁麵下載您的證書和私鑰。
- 自己生成CSR:手動生成CSR文件並將文件內容複製到CSR文件內容對話框中。
係統生成CSR
綁定域名
輸入證書需要綁定的單域名。
填寫示例:您的域名為www.domain.com,則在“綁定域名”中填寫www.domain.com
如果需要綁定中文域名,請先使用Punycode 編碼工具將中文域名編碼,再填寫編碼後信息。示例: 華為雲.com Punycode 編碼後:xn--siq1ht8k.com,則在 “綁定域名”中填寫xn--siq1ht8k.com
www.domain.com
- 單擊“下一步”,進入“授權信息”頁麵。
- 填寫公司聯係人信息,參數配置如表2所示。
表2授權信息參數說明 參數名稱
參數說明
取值樣例
公司聯係人/授權人信息
要填寫聯係人的姓名、電話、郵箱。
為了使證書能夠快速的簽發,此處填寫的電話、郵箱必須真實**。
--
技術聯係人信息(選填)
可選項。可以不填。
--
- 填寫域名信息,參數配置如表1所示。
- 確認填寫的信息無誤後,閱讀《SSL證書管理(SCM)免責聲明》、《隱私政策聲明》和信息授權聲明,並勾選聲明內容前麵的框。
- 單擊“提交申請”。
係統將把您的申請提交到CA認證機構,請您 保持電話暢通,並 及時查閱郵箱中來自CA認證機構的電子 郵件。
步驟三:DNS驗證
DNS驗證,是指在域名管理平台通過解析**的DNS記錄,驗證域名所有權,即您需要到該域名的管理平台中為該域名添加一條TXT類型的DNS記錄。例如:如果您購買的是A公司的域名,您需要到A公司的域名管理平台添加DNS記錄文件。
- 如果您是在上申請的域名,且域名已使用雲解析服務,則無需進行任何操作,係統將自動添加DNS記錄驗證。
- 如果您是在其他域名管理平台(如萬網、新網、DNSPod等)管理您的域名,則需要前往域名的DNS解析服務商進行操作。
在您成功申請證書後,需要按照證書列表頁麵的提示完成域名授權驗證配置,否則證書將一直處於“待完成域名驗證”狀態,且您的證書將無法通過審核。
步驟四:簽發證書
DNS驗證通過之後,CA機構將還需要**時間進行處理,請您耐心等待。CA機構審核通過後,將會簽發證書。
證書簽發後便立即生效,即可推送證書到其他雲產品或下載證書並部署到服務器上進行使用。
- 提交申請後0-1h:15分鍾輪詢一次,如果配置沒有問題,一般情況,10-20分鍾簽發證書。
- 提交申請後1-4h:30分鍾輪詢一次。
- 提交申請後4h-24h:1小時輪詢一次。
- 提交申請後1-7天:4小時輪詢一次。
- 提交申請後7天以上認定為訂單超時,自動取消。