以下是主機(jī)吧收集的一篇關(guān)于如何申請百度BaiduTrust SSL證書的流程,希望可以幫助大家,如有需要的BaiduTrust的證書的,咨詢主機(jī)吧,價格優(yōu)惠。
DV證書驗證與簽發(fā)
BaiduTrust DV證書僅需驗證域名,驗證成功后證書將在10分鐘左右簽發(fā)。
具體流程如下:
DV證書申請
- 進(jìn)入已購證書列表頁面選擇待申請的DV證書,點擊 證書申請。
3.點擊 提交 完成證書申請,繼續(xù)對域名進(jìn)行驗證。
DV域名驗證
DNS驗證
如綁定域名為申請者本人所有,則推薦選擇DNS驗證方式,系統(tǒng)會自動判斷所提交的域名。
- 如果證書綁定域名在百度智能云賬號內(nèi),則系統(tǒng)會自動添加一條CNAME解析記錄,您只需等待5~10分鐘后查看證書是否簽發(fā)成功即可,除此之外無需任何操作。
- 如果證書綁定域名在非百度智能云賬號內(nèi),則需前往該域名注冊商處手動添加一條CNAME記錄。
以百度智能云頁面為例(不保證所有平臺流程相同,如有疑問請咨詢域名所在的注冊商平臺)具體操作如下:
- 在管理控制臺已購證書列表定位申請中證書并查看申請。
- 復(fù)制保存名稱與設(shè)置值(請確保復(fù)制完整)。
- 進(jìn)入域名管理列表操作解析,需確保所解析域名與證書綁定域名一致。
- 點擊左上角 添加解析。
- 完成配置項填寫,并點擊 確定。
配置項說明:
配置項 | 配置說明 |
---|---|
主機(jī)記錄 | ? 綁定域名為主域名,主機(jī)記錄:名稱.主域名(僅復(fù)制名稱即可,無需手動加.) ? 綁定域名為二級域名,主機(jī)記錄:名稱.二級域名前綴.主域名(復(fù)制名稱+.二級域名前綴)
|
記錄類型 | cname記錄 |
解析線路 | 默認(rèn) |
記錄值 | 完整復(fù)制 設(shè)置值 即可 |
TTL | 默認(rèn) |
文件驗證
如您非域名所有者但有服務(wù)器管理員權(quán)限,則可選擇文件驗證。
具體操作如下:
- 在管理控制臺已購證書列表定位申請中證書并查看申請。
- 在證書申請頁的 域名驗證 處,點擊 下載。
- 在站點的根目錄下創(chuàng)建
.well-known/pki-validation
子目錄。注意第一層目錄是帶點的隱藏目錄,Windows下命令為:md “.well-known”。 將TXT文檔上傳到該子目錄中。如果您的站點由于某種原因無法創(chuàng)建隱藏目錄,選擇其它DNS驗證方式。 - 上傳成功后可自行檢測配置
檢測鏈接:http://域名/.well-known/pki-validation/文件名.txt
1)請確保主機(jī)服務(wù)商沒有屏蔽國外訪問。如已屏蔽,請聯(lián)系主機(jī)服務(wù)商。
2)為確保國外CA正常訪問域名,請?zhí)砑右韵翴P為白名單(如無IP控制,請忽略):
91.199.212.132
91.199.212.133
91.199.212.151
91.199.212.176
注意: DV證書需要等待10~15分鐘完成驗證,如較長時間未簽發(fā),請?zhí)峤还巫稍?;OV/EV證書除域名驗證外還需配合完成企業(yè)信息驗證。
OV證書驗證與簽發(fā)
Baidu Trust OV證書需驗證域名與企業(yè)信息,驗證成功后可在1~3個工作日簽發(fā)。
具體流程如下:
- 選擇待申請的證書,完成 證書申請。
- 完成 域名驗證。
- 完成 企業(yè)信息驗證。
- 等待簽發(fā)成功。
OV證書申請
- 進(jìn)入已購證書列表頁面選擇待申請的OV證書,點擊 證書申請。
3.點擊 提交 完成證書申請,繼續(xù)對域名進(jìn)行驗證。
OV證書域名驗證
OV證書域名驗證方式與DV證書驗證方式一致,請參見 DV域名驗證。
OV企業(yè)信息驗證
OV證書在域名驗證完成后,CA會發(fā)送Callback電話驗證郵件至申請人郵箱,請按郵件提示操作確認(rèn)企業(yè)電話信息。
- 關(guān)于電話驗證:電話驗證是CA機(jī)構(gòu)聯(lián)系申請證書的企業(yè),確認(rèn)是否申請證書、公司信息、申請域名等的一個驗證環(huán)節(jié)。如果無法進(jìn)行電話驗證或者企業(yè)信息有誤,可能會導(dǎo)致證書簽發(fā)延遲,甚至被拒簽。
- 關(guān)于電話驗證內(nèi)容:CA需要確認(rèn)申請證書的企業(yè)是真實存在且合法經(jīng)營的,此外CA要確保證書是該企業(yè)真實申請,而不是非法人員冒充申請。
- 關(guān)于驗證電話:CA機(jī)構(gòu)會選擇以下第三方平臺信息進(jìn)行電話驗證
企查查:https://www.qcc.com/
百度地圖: https://map.baidu.com/
百度口碑:https://koubei.baidu.com/
百度信用:https://xin.baidu.com/
114百事通:http://www.114best.com/
- 請確保以上任一平臺企業(yè)電話可用,如發(fā)生變更或失效,請及時修改更正。
- 請確保企業(yè)電話可聯(lián)系到訂單申請人或電話接聽人員知曉證書申請事宜,并配合完成驗證。
- 如第三方平臺電話可用但顯示未認(rèn)領(lǐng),請先進(jìn)行認(rèn)領(lǐng)操作。
- 如電話確認(rèn)無誤及可用,CA將會在工作日24小時內(nèi)(8:00am~16:00pm)撥打電話驗證,請在此期間保持企業(yè)電話暢通。
完成上述域名驗證與企業(yè)電話驗證之后,OV證書即可簽發(fā)。
EV SSL證書驗證與簽發(fā)
具體流程如下:
- 選擇待申請的證書,完成 證書申請。
- 完成 域名驗證。
- 完成 Agreement填寫
- 完成 企業(yè)信息驗證
- 等待簽發(fā)成功。
EV證書申請
- 進(jìn)入已購證書列表頁面選擇待申請的EV證書,點擊 證書申請。
3.點擊 提交 完成證書申請,繼續(xù)對域名進(jìn)行驗證。
EV域名驗證
EV證書域名驗證方式與DV證書驗證方式一致,請參見 DV域名驗證。
Agreement填寫
EV證書在域名驗證完成后,CA會發(fā)送Agreement協(xié)議郵件至申請人郵箱,可選擇方便快捷的線上填寫,點擊郵件中的鏈接,輸入郵件中的驗證碼即可。
注意:郵件驗證碼有效期為72小時,請及時簽署。
EV企業(yè)信息驗證
EV證書企業(yè)信息驗證同OV證書,但需在完成Agreement(協(xié)議)填寫之后才能進(jìn)行電話驗證,并且EV證書不能使用語音驗證,只能人工電話驗證。一般使用企查查上的信息。參見 OV企業(yè)信息驗證。
完成上述域名驗證與協(xié)議簽署及企業(yè)電話驗證,EV證書即可簽發(fā)。