以下是主機(jī)吧收集的一篇關(guān)于如何申請(qǐng)百度BaiduTrust SSL證書的流程,希望可以幫助大家,如有需要的BaiduTrust的證書的,咨詢主機(jī)吧,價(jià)格優(yōu)惠。
DV證書驗(yàn)證與簽發(fā)
BaiduTrust DV證書僅需驗(yàn)證域名,驗(yàn)證成功后證書將在10分鐘左右簽發(fā)。
具體流程如下:
- 選擇待申請(qǐng)的證書,完成 證書申請(qǐng)。
- 完成 域名驗(yàn)證。
- 等待簽發(fā)成功。
DV證書申請(qǐng)
- 進(jìn)入已購證書列表頁面選擇待申請(qǐng)的DV證書,點(diǎn)擊 證書申請(qǐng)。
- 在申請(qǐng)頁面填寫域名,并選擇域名驗(yàn)證方式,Baidu Trust證書默認(rèn)可選 DNS驗(yàn)證與 文件驗(yàn)證 兩種方式。
3.點(diǎn)擊 提交 完成證書申請(qǐng),繼續(xù)對(duì)域名進(jìn)行驗(yàn)證。
DV域名驗(yàn)證
DNS驗(yàn)證
如綁定域名為申請(qǐng)者本人所有,則推薦選擇DNS驗(yàn)證方式,系統(tǒng)會(huì)自動(dòng)判斷所提交的域名。
- 如果證書綁定域名在百度智能云賬號(hào)內(nèi),則系統(tǒng)會(huì)自動(dòng)添加一條CNAME解析記錄,您只需等待5~10分鐘后查看證書是否簽發(fā)成功即可,除此之外無需任何操作。
- 如果證書綁定域名在非百度智能云賬號(hào)內(nèi),則需前往該域名注冊(cè)商處手動(dòng)添加一條CNAME記錄。
以百度智能云頁面為例(不保證所有平臺(tái)流程相同,如有疑問請(qǐng)咨詢域名所在的注冊(cè)商平臺(tái))具體操作如下:
- 在管理控制臺(tái)已購證書列表定位申請(qǐng)中證書并查看申請(qǐng)。
- 復(fù)制保存名稱與設(shè)置值(請(qǐng)確保復(fù)制完整)。
- 進(jìn)入域名管理列表操作解析,需確保所解析域名與證書綁定域名一致。
- 點(diǎn)擊左上角 添加解析。
- 完成配置項(xiàng)填寫,并點(diǎn)擊 確定。
配置項(xiàng)說明:
配置項(xiàng) | 配置說明 |
---|---|
主機(jī)記錄 | ? 綁定域名為主域名,主機(jī)記錄:名稱.主域名(僅復(fù)制名稱即可,無需手動(dòng)加.) ? 綁定域名為二級(jí)域名,主機(jī)記錄:名稱.二級(jí)域名前綴.主域名(復(fù)制名稱+.二級(jí)域名前綴)
|
記錄類型 | cname記錄 |
解析線路 | 默認(rèn) |
記錄值 | 完整復(fù)制 設(shè)置值 即可 |
TTL | 默認(rèn) |
?
文件驗(yàn)證
如您非域名所有者但有服務(wù)器管理員權(quán)限,則可選擇文件驗(yàn)證。
具體操作如下:
- 在管理控制臺(tái)已購證書列表定位申請(qǐng)中證書并查看申請(qǐng)。
- 在證書申請(qǐng)頁的 域名驗(yàn)證 處,點(diǎn)擊 下載。
- 在站點(diǎn)的根目錄下創(chuàng)建
.well-known/pki-validation
子目錄。注意第一層目錄是帶點(diǎn)的隱藏目錄,Windows下命令為:md “.well-known”。 將TXT文檔上傳到該子目錄中。如果您的站點(diǎn)由于某種原因無法創(chuàng)建隱藏目錄,選擇其它DNS驗(yàn)證方式。 - 上傳成功后可自行檢測配置
檢測鏈接:http://域名/.well-known/pki-validation/文件名.txt
1)請(qǐng)確保主機(jī)服務(wù)商沒有屏蔽國外訪問。如已屏蔽,請(qǐng)聯(lián)系主機(jī)服務(wù)商。
2)為確保國外CA正常訪問域名,請(qǐng)?zhí)砑右韵翴P為白名單(如無IP控制,請(qǐng)忽略):
91.199.212.132
91.199.212.133
91.199.212.151
91.199.212.176
注意: DV證書需要等待10~15分鐘完成驗(yàn)證,如較長時(shí)間未簽發(fā),請(qǐng)?zhí)峤还巫稍?;OV/EV證書除域名驗(yàn)證外還需配合完成企業(yè)信息驗(yàn)證。
OV證書驗(yàn)證與簽發(fā)
Baidu Trust OV證書需驗(yàn)證域名與企業(yè)信息,驗(yàn)證成功后可在1~3個(gè)工作日簽發(fā)。
具體流程如下:
- 選擇待申請(qǐng)的證書,完成 證書申請(qǐng)。
- 完成 域名驗(yàn)證。
- 完成 企業(yè)信息驗(yàn)證。
- 等待簽發(fā)成功。
OV證書申請(qǐng)
- 進(jìn)入已購證書列表頁面選擇待申請(qǐng)的OV證書,點(diǎn)擊 證書申請(qǐng)。
- 在申請(qǐng)頁面填寫域名并選擇域名驗(yàn)證方式,Baidu Trust證書默認(rèn)可選 DNS驗(yàn)證與 文件驗(yàn)證 兩種方式。
3.點(diǎn)擊 提交 完成證書申請(qǐng),繼續(xù)對(duì)域名進(jìn)行驗(yàn)證。
OV證書域名驗(yàn)證
OV證書域名驗(yàn)證方式與DV證書驗(yàn)證方式一致,請(qǐng)參見 DV域名驗(yàn)證。
OV企業(yè)信息驗(yàn)證
OV證書在域名驗(yàn)證完成后,CA會(huì)發(fā)送Callback電話驗(yàn)證郵件至申請(qǐng)人郵箱,請(qǐng)按郵件提示操作確認(rèn)企業(yè)電話信息。
- 關(guān)于電話驗(yàn)證:電話驗(yàn)證是CA機(jī)構(gòu)聯(lián)系申請(qǐng)證書的企業(yè),確認(rèn)是否申請(qǐng)證書、公司信息、申請(qǐng)域名等的一個(gè)驗(yàn)證環(huán)節(jié)。如果無法進(jìn)行電話驗(yàn)證或者企業(yè)信息有誤,可能會(huì)導(dǎo)致證書簽發(fā)延遲,甚至被拒簽。
- 關(guān)于電話驗(yàn)證內(nèi)容:CA需要確認(rèn)申請(qǐng)證書的企業(yè)是真實(shí)存在且合法經(jīng)營的,此外CA要確保證書是該企業(yè)真實(shí)申請(qǐng),而不是非法人員冒充申請(qǐng)。
- 關(guān)于驗(yàn)證電話:CA機(jī)構(gòu)會(huì)選擇以下第三方平臺(tái)信息進(jìn)行電話驗(yàn)證
企查查:https://www.qcc.com/
百度地圖: https://map.baidu.com/
百度口碑:https://koubei.baidu.com/
百度信用:https://xin.baidu.com/
114百事通:http://www.114best.com/
- 請(qǐng)確保以上任一平臺(tái)企業(yè)電話可用,如發(fā)生變更或失效,請(qǐng)及時(shí)修改更正。
- 請(qǐng)確保企業(yè)電話可聯(lián)系到訂單申請(qǐng)人或電話接聽人員知曉證書申請(qǐng)事宜,并配合完成驗(yàn)證。
- 如第三方平臺(tái)電話可用但顯示未認(rèn)領(lǐng),請(qǐng)先進(jìn)行認(rèn)領(lǐng)操作。
- 如電話確認(rèn)無誤及可用,CA將會(huì)在工作日24小時(shí)內(nèi)(8:00am~16:00pm)撥打電話驗(yàn)證,請(qǐng)?jiān)诖似陂g保持企業(yè)電話暢通。
完成上述域名驗(yàn)證與企業(yè)電話驗(yàn)證之后,OV證書即可簽發(fā)。
EV SSL證書驗(yàn)證與簽發(fā)
具體流程如下:
- 選擇待申請(qǐng)的證書,完成 證書申請(qǐng)。
- 完成 域名驗(yàn)證。
- 完成 Agreement填寫
- 完成 企業(yè)信息驗(yàn)證
- 等待簽發(fā)成功。
EV證書申請(qǐng)
- 進(jìn)入已購證書列表頁面選擇待申請(qǐng)的EV證書,點(diǎn)擊 證書申請(qǐng)。
- 在申請(qǐng)頁面填寫域名并選擇域名驗(yàn)證方式,Baidu Trust證書默認(rèn)可選 DNS驗(yàn)證與 文件驗(yàn)證 兩種方式。
3.點(diǎn)擊 提交 完成證書申請(qǐng),繼續(xù)對(duì)域名進(jìn)行驗(yàn)證。
EV域名驗(yàn)證
EV證書域名驗(yàn)證方式與DV證書驗(yàn)證方式一致,請(qǐng)參見 DV域名驗(yàn)證。
Agreement填寫
EV證書在域名驗(yàn)證完成后,CA會(huì)發(fā)送Agreement協(xié)議郵件至申請(qǐng)人郵箱,可選擇方便快捷的線上填寫,點(diǎn)擊郵件中的鏈接,輸入郵件中的驗(yàn)證碼即可。
注意:郵件驗(yàn)證碼有效期為72小時(shí),請(qǐng)及時(shí)簽署。
EV企業(yè)信息驗(yàn)證
EV證書企業(yè)信息驗(yàn)證同OV證書,但需在完成Agreement(協(xié)議)填寫之后才能進(jìn)行電話驗(yàn)證,并且EV證書不能使用語音驗(yàn)證,只能人工電話驗(yàn)證。一般使用企查查上的信息。參見 OV企業(yè)信息驗(yàn)證。
完成上述域名驗(yàn)證與協(xié)議簽署及企業(yè)電話驗(yàn)證,EV證書即可簽發(fā)。