SSL證書申請(qǐng)安裝一定要域名解析嗎
申請(qǐng)SSL證書一定要進(jìn)行域名解析嗎?答案是不一定。申請(qǐng)SSL證書目前支持使用域名DNS解析、網(wǎng)頁(yè)文件認(rèn)證、域名管理者郵箱認(rèn)證方式,因此在域名不可以解析認(rèn)證時(shí),可以使用其他兩種認(rèn)證方式來(lái)申請(qǐng)證書。

SSL證書根據(jù)保護(hù)域名數(shù)量不同,分為單域名SSL證書、多域名SSL證書及通配符SSL證書。單域名和多域名證書均支持DV(域名驗(yàn)證)、OV(組織驗(yàn)證)、EV(擴(kuò)展驗(yàn)證)三種驗(yàn)證等級(jí),其中OV和EV類型的SSL證書安全級(jí)別較高,非常適合大中小型企業(yè)網(wǎng)站使用。通配符證書在安信證書上提供DV和OV兩種驗(yàn)證等級(jí),支持域名DNS解析、域名管理者郵箱認(rèn)證,不支持文件認(rèn)證。
所以域名不可以解析認(rèn)證,還可以選擇:網(wǎng)頁(yè)文件認(rèn)證方式和域名管理者的郵箱認(rèn)證,比如admin@郵箱。
域名沒(méi)有解析的情況下,申請(qǐng)SSL證書的主要步驟如下:
1、購(gòu)買合適類型的SSL證書(如OV SSL證書)后,將CSR文件及其他申請(qǐng)資料提交給CA機(jī)構(gòu)審核,進(jìn)行SSL證書認(rèn)證。
2、根據(jù)要求進(jìn)入自己的網(wǎng)站根目錄上傳文件,并且瀏覽器打開(kāi)網(wǎng)站可以看到指定內(nèi)容的網(wǎng)站。也可以用域名Whois查詢的管理者郵箱或者admin、administrator、hostmaster、webmaster、postmaster進(jìn)行身份認(rèn)證。
3、CA審核通過(guò)后,便可以獲取SSL證書文件,然后將其安裝配置到相關(guān)Web服務(wù)器上,以實(shí)現(xiàn)https加密訪問(wèn)。