成功購買證書后,您需要申請證書,即為證書綁定域名或IP、填寫證書申請人的詳細信息并提交審核。所有信息通過審核后,證書頒發機構才簽發證書。
在申請證書時,您可以參考SSL證書申請常見問題。
前提條件
已成功購買證書并且在控制臺的“證書狀態”為“待申請”。如何購買證書請參考:購買SSL證書。
約束限制
如果您申請的DV證書,綁定的域名含有edu、gov、bank、live或品牌相關的敏感詞,可能無法通過安全審核,建議選擇OV或EV證書。
操作步驟
登錄“證書管理服務”控制臺,在左側導航欄選擇“SSL證書管理 > SSL證書列表”,隨后在頂部導航欄選擇“可申請”,進入“證書管理”頁面。
選擇“域名型 (DV) SSL”證書,單擊“操作”列的“證書申請”按鈕,進行SSL證書申請。
在右側彈出的窗口中填寫證書申請的相關信息。
填寫參數 參數說明 證書綁定域名 第一個域名將作為證書通用域名名稱(不可修改)。
注意
若您在申請單域名規格證書時,填寫的域名為4級及以上子域名,請加上“www”,否則不會包含主域名。例如:申請www.aaa.bbb.daliqc.cn,會包含aa.bbb.daliqc.cn這個備用域名,若直接申請aaa.bbb.daliqc.cn,則不會包含www.aaa.bbb.daliqc.cn這個備用域名。
域名驗證方式 僅支持“手動DNS驗證”。 聯系人 選擇聯系人,如何新建聯系人請參考信息管理章節。 所在地 選擇公司實際所在地區。(目前僅支持選擇中國地區) 密鑰算法 可選擇“RSA”、“ECC”或“SM2”(根據購買證書頁面所選的加密標準選擇) CSR生成方式 CSR是一個包含網站、服務、國家、組織、域名、公鑰和簽名的編碼文件,用于從可信的證書頒發機構(CA)獲取SSL證書。
支持“系統生成”或“手動生成”兩種方式:
系統生成:根據用戶所配置的信息,系統自動生成一個CSR。為保障您的證書順利申請,建議您使用系統生成CSR的方式,避免因內容不正確而導致的審核失敗。
手動生成:在下拉框中選擇已手動創建的CSR,使用已創建的CSR申請證書。
注意
請不要在證書簽發完成前刪除CSR。
手動生成將無法署到天翼云產品。
填寫完后,單擊“提交審核”。
提交審核后,CA頒發機構將對您提交的申請進行處理并給您填寫的郵箱發送一封驗證郵件。您需要按照要求進行域名驗證。
配置域名驗證信息,配置域名信息操作可參考域名驗證。配置后完成等待審核簽發證書。
若證書已成功簽發,可返回到“已簽發”頁簽查看簽發成功的證書。