DV型证书的三种验证方式

发布时间:2017/3/10 16:33:24 打印 字号:

DV型证书需要验证申请者对域名有管理权,为了方便申请者验证,提供了3种验证方式,您只需要满足一项的验证要求就可以通过验证:

20161210003726_1647.png

域名解析验证

您需要对申请证书的域名有DNS解析的权限,根据CA给出的DNS TXT记录,增加到域名的DNS解析中去,CA会轮询这条TXT记录是否生效,一旦查到这条TXT记录,就会完成验证。

需要通过域名解析验证方式验证,请在下单时,选中:

20161114213827_3018.png

订单进入审批流程后,请到“控制台”订单的详情中,查看需要添加的TXT录,(以下仅是参考,请根据自己订单的实际给定数据添加):

         请根据以下要求,创建域名解析记录

完整域名记录记录类型记录值
_dnsauth.app.domain.comTXTdx8yxhpcxc2t8ynr3jtjwd8pxtdt5c6a

        

添加DNS解析记录

一般我们可以在购买 域名的DNS服务商网站平台,添加这条TXT记录,以下以阿里云(万网)为例简要说明:

1、登陆阿里云控制台,进入:域名与网站(万网) - 云解析DNS 。

2、选择需要配置的域名,点击“解析设置”。

3、选择“添加解析”,记录类型选“TXT”:

20180105092512_3588.png

4、根据上面的示例,在主机记录中输入:_dnsauth.app

5、在记录值中输入:dx8yxhpcxc2t8ynr3jtjwd8pxtdt5c6a(此处只是演示,请根据每个订单的实际给定数据设定)

6、TTL设置为10分钟~1小时,然后点击【确认】按钮保存。


7、DNS记录设置完成:

20180105093039_5628.png

添加完记录后,一般在10分钟左右,会自动完成验证。

文件验证

文件验证方式,是通过申请者将CA随机提供的一个文件,发布在申请域名的网站根目录下来完成域名所有权的审核。

需要通过文件验证方式验证,请在下单时,选择"域名型证书验证方式时,选中:

20161114214405_5728.png

订单进入审批流程后,请到“控制台”订单的详情中,下载CA提供的文件,并发布到网站根目录,如:

1. 请点击 这里,下载验证文件
2. 将验证文件放置于网站的 .well-known/pki-validation 目录下
3. 确认以下地址可以通过互联网访问   www.domain.com/.well-known/pki-validation/fileauth.txt

请注意,必须确保可以访问这个URL,并且不能有地址跳转行为,否则验证无法完成。

CA按轮询方式访问" http://www.domain.com/.well-known/pki-validation/fileauth.txt",一旦访问成功,验证就可完成。

如果是Windows系统,请运行命令提示符(cmd.exe),使用DOS命令mkdir创建.well-known目录。


邮件验证

域名验证证书的身份认证包括确认证书请求中列示的域名是否已经注册,以及申请者是否对此域名具有控制权。
如果需要采用邮件验证方式验证,请在下单时,选择"域名型证书验证方式时,选中:

20161114215541_3964.png

当进入邮件认证流程后,“审批请求”电子邮件(也称为“审批者电子邮件”)将发送至申请者选择的“管理员邮箱”,可供选择的“管理员邮箱”选项包括:  
  • 公共域名注册记录(“WHOIS”报告)中列示的,注册人(Registrant Email)和管理人(Admin Email)的电子邮箱。需要注意的是:如果需要使用这类邮箱,必须确保该域名没有处在隐私保护状态下。  

  • 以申请的域名为结尾的特定几个电子邮箱(通常是域管理员使用的),下面以申请域名为host.yourdomain.com为例,可供使用的邮箱有:  

 admin@yourdomain.com
 administrator@yourdomain.com
 hostmaster@yourdomain.com
 webmaster@yourdomain.com
 postmaster@yourdomain.com

收到“审批者电子邮件”之后,收件人必须单击所提供的认证链接,在Gworg的认证页面上批准该次请求。一般情况下,完成此步骤后,审核就会完成,证书会自动签发并发送到申请人自己的邮箱。
如果没有立刻签发,则需要进入人工审核阶段,请参见下面的重要事项。

重要事项

  1. 在制作DV型证书的CSR文件时,所有的资料请都用英文填写,包括单位名称,部门,城市,省份。如果使用中文,订单在完成邮件审批后,还会进入人工审核阶段(至少需要一个工作日),将延误证书的颁发时间。    

  2. 当需要人工审核的时候,请确保申请该证书的站点已经发布并且可以通过网上访问,Gworg的审核人员会审核该网站内容以确认是否可以签发证书。    

  3.  如果域名验证,面向大型企业、知名商标或任何金融机构,申请人必须是该公司或组织的员工,此外Gworg必须通过第三方电话号码完成申请人的身份验证。  

  4.  如果申请域名属于政府机构(gov.cn),则Gworg必须通过第三方电话号码完成申请人的身份验证。