Процес валідації для SSL-сертификатів
Что такое валидация?
Валідація - це процес, під час якого центр сертифікації перевіряє точність і достовірність інформації, яка буде вказана в SSL сертификаті. Залежно від типу сертифіката, валідація може займати різний час і вимагати різні документи.
Валідація домену
Перевірка домену (Domain Control Validation, DCV) - найшвидший спосіб отримати SSL-сертифікат як для бізнес-клієнтів, так і для приватних осіб. При перевірці домену не потрібно паперових документів, дзвінків та іншого - все відбувається онлайн. Процес перевірки швидкий і простий: потрібно отримати e-mail і відповісти на нього або перейти за посиланням.
Зверніть увагу: валідація домену в загальному випадку може бути проведена тільки для доменів, у яких не приховані дані у Whois. Якщо дані приховані, цю опцію буде необхідно вимкнути на час проходження перевірки.
Звичайна перевірка
В рамках звичайної перевірки домену клієнта відправляється перевірочний лист, яке містить унікальний код і посилання. Перехід по посиланню і введення коду підтверджують приналежність домена клієнту.
Перевірочний лист надсилається за вибором користувача на одну з наступних стандартних адрес домену, для якого випускається сертифікат: admin@, administrator@, postmaster@, hostmaster@, webmaster@.
Альтернативна перевірка (тільки сертифікати Comodo)
HTTP-перевірка. CSR (файл запиту сертифіката), який відправляється в Comodo, хешується в унікальний код. Цей код необхідно додати в DNS-зону домену як CNAME-запис для самого домену.
DNS CNAME-преревірка. CSR (файл запиту сертіфиката), який відправляється в Comodo, хешується в унікальний код. Цей код необхідно додати в DNS-зону домену як CNAME-запис для самого домену.
Альтернативна перевірка (Решта)
HTTP-перевірка. CSR (файл запиту сертифіката), який відправляється в центр сертифікації, хешується в унікальний код. Цей код надається клієнту, після чого необхідно створити текстовий файл і розмістити його в корені сайту, для якого замовляється сертифікат.
Перевірка компанії
Перевірка компанії (business validation) вимагає проходження перевірки домену та надсилання документів компанії для її ідентифікації. Перевірка відбувається вручну і займає кілька робочих днів. Рекомендується для інтернет-бізнесу, який офіційно зареєстрований.
Крок 1 — Перевірка домену
Процес перевірки швидкий і простий - необхідно отримати перевірочного листа і виконати інструкції з нього - перейти за посиланням або відповісти.
Крок 2 — Надання бізнес-документів
Буде потрібно відправити документи компанії в центр сертифікації. Це можна зробити поштою, факсом або по E-mail в форматі PDF. Якщо сертифікат замовляється для комерційної організації, потрібно надати один з наступних документів: Статут організації, бізнес-ліцензії, номер компанії в каталозі Dun & Bradstreet.
Крок 3 — Перевірка контактів
Щоб завершити процес валідації, центр сертифікації здійснює перевірочний дзвінок в компанію. Як правило, для дзвінка використовується контактний номер, знайдений в публічних джерелах.
Розширена перевірка
Розширена перевірка (extended validation) вимагає проходження перевірки домену а надсилання документів компанії для її ідентифікації. Перевірка відбувається вручну і займає від декількох робочих днів. Рекомендується для інтернет-бізнесу, який офіційно зареєстрований і хоче додатково підвищити свою репутацію в очах відвідувачів сайту за допомогою зеленого рядка браузера.
Крок 1 — Перевірка домену
Процес перевірки швидкий і простий - необхідно отримати перевірочного листа і виконати інструкції з нього - перейти за посиланням або відповісти.
Крок 2 — Надання бізнес-документів
Буде потрібно відправити документи компанії в центр сертифікації. Це можна зробити поштою, факсом або по E-mail в форматі PDF. Якщо сертифікат замовляється для комерційної організації, потрібно надати один з наступних документів: Статут організації, бізнес-ліцензії, номер компанії в каталозі Dun & Bradstreet.
Крок 3 — Надання документів для розширеної перевірки.
Буде потрібно надати в центр сертифікації угоду користувача EV (EV SSL Subscriber Agreement) і форму запиту сертифіката. Цей процес може зайняти деякий час, але результат того вартий.
Документи для центру сертифікації Comodo:
Certificate Request Form, EV SSL Subscriber Agreement
Крок 4 — Перевірка контактів
Щоб завершити процес валідації, центр сертифікації здійснює перевірочний дзвінок в компанію. Як правило, для дзвінка використовується контактний номер, знайдений в публічних джерелах.