Làm cách nào để cấp lại chứng chỉ SSL trên namecheap ?
Admin 15:58 27-03-2019 1655
Nếu bạn đang phát hành lại chứng chỉ SSL OV / EV , hãy sử dụng cùng thông tin liên hệ mà bạn đã sử dụng ban đầu, trừ khi bạn đang cấp lại chứng chỉ để thay đổi thông tin này. Điều này sẽ giúp bạn tiết kiệm thời gian trong khi phát hành lại.
Trước khi bắt đầu phát hành lại chứng chỉ ssl, bạn sẽ cần tạo một cặp CSR / RSA hoàn toàn mới và lưu khóa RSA của bạn để cài đặt thêm.
Nếu bạn không thể tự tạo CSR vì một số lý do, vui lòng yêu cầu nhà cung cấp dịch vụ lưu trữ web (Web hosting) thực hiện việc này cho bạn.
Khi bạn có CSR mới, bạn có thể tiến hành bước tiếp theo. Reissuance hoàn toàn miễn phí, trừ khi bạn thêm tên SAN vào Chứng chỉ đa tên miền với việc cấp lại.
Lưu ý: Bắt đầu từ ngày 3 tháng 5 năm 2016, chứng chỉ Comodo (nay là Sectigo) có thể được cấp lại cho bất kỳ Tên chung nào mà không phải trả thêm phí.
Nếu bạn đang phát hành lại SSL OV / EV , hãy sử dụng cùng thông tin liên hệ mà bạn đã sử dụng ban đầu, trừ khi bạn đang cấp lại chứng chỉ để thay đổi thông tin này. Điều này sẽ giúp bạn tiết kiệm thời gian trong khi phát hành lại.
Bây giờ bạn đã biết tất cả các điểm chính trong khi phát hành lại, chúng tôi có thể tiến hành.
Bây giờ trang thông tin chứng chỉ SSL của bạn sẽ trông như thế này:
Tại đây bạn có thể thay đổi phương thức để hoàn tất xác thực:
Bạn có thể chọn giữa email, phương thức xác thực dựa trên HTTP và dựa trên DNS.
Email người phê duyệt sẽ được gửi đến địa chỉ người phê duyệt ngay sau khi bạn hoàn tất kích hoạt. Nếu bạn không nhận được email trong 2 giờ, vui lòng tham khảo các hướng dẫn được cung cấp trong phần Tôi nên làm gì nếu email phê duyệt không được gửi? bài báo. Khi bạn xác nhận việc phát hành bằng cách theo liên kết trong email của người phê duyệt, bạn sẽ nhận được chứng chỉ đã ký đến địa chỉ email quản trị mà bạn đã chỉ định trong quá trình kích hoạt.
Tình huống tương tự đối với xác thực dựa trên HTTP và dựa trên DNS. Sau khi tệp được tải lên hoặc bản ghi được tạo, chứng chỉ sẽ được xác thực và cấp trong vòng 2 giờ.
Có thể mất khoảng 2 giờ để Cơ quan chứng nhận xử lý đơn đặt hàng. Nếu chứng chỉ không được giao trong 2 giờ, vui lòng liên hệ với bộ phận Hỗ trợ trực tiếp của namecheap hoặc gửi mail.
- Đăng nhập vào tài khoản Namecheap của bạn và tiến hành phần danh sách Tên miền:
Tại đây bạn có thể thấy tất cả các tên miền và dịch vụ được gán cho chúng, bao gồm chứng chỉ SSL . Vui lòng đảm bảo rằng bạn đã bật bộ lọc 'Tất cả sản phẩm' trong danh sách Tên miền.
- Nhấp vào dấu mũ để mở rộng danh sách các dịch vụ được liên kết với tên miền, xác định chứng chỉ SSL bạn muốn cấp lại và nhấp vào nút Quản lý :
- Bạn sẽ thấy tất cả các chi tiết về chứng chỉ SSL hoạt động của bạn. Để bắt đầu phát hành lại, nhấp vào mũi tên xuống gần nút Xem chi tiết và sau đó chọn Phát hành lại :
Chúng tôi khuyên bạn nên tải xuống chứng chỉ SSL được cấp hiện có và lưu nó trước khi bắt đầu cấp lại.
- Ngay khi bạn nhấp vào Phát hành lại, bạn sẽ thấy thông báo này:
- Tất cả các bước khác giống như trong quá trình kích hoạt chứng chỉ SSL ban đầu.
Bạn sẽ cần phải dán CSR của mình cùng với
-----BEGIN CERTIFICATE REQUEST-----
and
-----END CERTIFICATE REQUEST----- tags.
Ngay sau khi mã CSR được dán, bạn sẽ thấy rằng tên miền sẽ được tìm nạp vào phần Tên miền chính . Ngoài ra, bạn sẽ được thông báo nếu Tên chung trong CSR của bạn khác với tên chứng chỉ ban đầu được cấp cho.
Các Web-Server tùy chọn cung cấp cho bạn để lựa chọn giữa các máy chủ Apache và IIS / Tomcat. Nếu bạn có máy chủ dựa trên Linux khác với Apache, bạn vẫn có thể chọn Apache, vì định dạng tệp chứng chỉ SSL cũng sẽ được áp dụng cho máy chủ của bạn.
- Bước tiếp theo là chọn phương thức Xác thực kiểm soát miền (DCV) để xác nhận quyền sở hữu tên miền.
Nếu việc cấp chứng chỉ SSL ban đầu được xác nhận qua email, tùy chọn này sẽ được đặt thành mặc định trong quá trình cấp lại, nhưng bạn có thể tiếp tục và thay đổi nó thành phương pháp dựa trên HTTP hoặc dựa trên DNS.
Khi phương thức xác thực dựa trên HTTP được chọn, bạn sẽ được cung cấp một tệp văn bản khi cấp lại chứng chỉ SSL. Nó phải được tải lên một thư mục cụ thể của trang web của bạn (/.well- Unknown / pki-validation /) để có thể truy cập thông qua http://fully.qualified.name/.well- Unknown / pki-validation / Lưu ý: Nếu bạn đã kích hoạt chứng chỉ với domain.com hoặc www.domain.com được chỉ định là FQDN trong mã CSR của bạn, vui lòng đảm bảo rằng tệp có sẵn qua http://domain.com/.well- Unknown / pki- xác thực / file.txt . Trong trường hợp này, www.domain.com cũng được coi là dưới sự kiểm soát của bạn.
Nội dung của tệp không nên được thay đổi theo bất kỳ cách nào, vì hệ thống xác thực Comodo (hiện là Sectigo) phân biệt chữ hoa chữ thường.
Nếu bạn quyết định tiếp tục xác thực dựa trên DNS , bạn sẽ cần tạo bản ghi CNAME trong bản ghi máy chủ tên miền của mình. Bạn sẽ được cung cấp bản ghi ngay khi quá trình cấp lại được hoàn thành trong tài khoản Namecheap của bạn.
- Các Tiếp nút sẽ dẫn bạn đến trang với các chi tiết / địa chỉ email liên hệ hành chính:
- đối với chứng chỉ DV, bạn sẽ chỉ cần xác nhận địa chỉ email quản trị viên được hiển thị trên trang
Lưu ý rằng phần email liên hệ quản trị bị mờ đi và không thể nhập địa chỉ email mới. Dữ liệu được phát hành lại sẽ luôn đến địa chỉ email bạn đã đăng ký ban đầu. Điều này không thể thay đổi. Nếu bạn không còn có quyền truy cập vào địa chỉ email này, hãy liên hệ với nhóm hỗ trợ namecheap.
- Đối với chứng chỉ OV, trang liên hệ sau sẽ được hiển thị:
Các phần ' Công ty ' và ' Địa chỉ pháp lý ' yêu cầu cung cấp tên công ty và địa chỉ thực của công ty. Số đăng ký cũng có thể được cung cấp, tuy nhiên, nó là tùy chọn.
Phần ' Đại diện ' là cần thiết cho bước xác minh gọi lại. Cần chỉ định tên và họ của người sẽ nhận email gọi lại và tiến hành cuộc gọi. Thông thường, nó phải là một thành viên cho công ty áp dụng cho giấy chứng nhận. Số điện thoại cho mẫu cũng nên là một công ty. Comodo (nay là Sectigo) sẽ cần xác định vị trí của nó trong cơ sở dữ liệu trực tuyến cùng với các chi tiết của công ty và xác minh.
Chú thích! Xin lưu ý rằng các chi tiết của công ty đối với chứng chỉ OV / EV có thể được thay đổi trong khi cấp lại chỉ trong vòng 45 ngày kể từ khi cấp giấy chứng nhận. Nếu bạn cố gắng thay đổi chi tiết công ty cho chứng chỉ được cấp hơn 45 ngày trước, quá trình cấp lại rất có thể sẽ dẫn đến lỗi.
- Đối với chứng chỉ EV, trang liên hệ sẽ như sau:
Phần ' Công ty ' yêu cầu tên công ty hợp pháp được chỉ định. Các trường bổ sung đang Kinh doanh dưới dạng (tên DBA) và số đăng ký Công ty .
Phần 'Địa chỉ pháp lý' là để cung cấp địa chỉ thực của công ty.
- đối với chứng chỉ DV, bạn sẽ chỉ cần xác nhận địa chỉ email quản trị viên được hiển thị trên trang
- Bước cuối cùng sẽ tóm tắt các hành động cần thực hiện để hoàn thành xác thực kiểm soát miền:
Hầu như cùng một thông báo sẽ được hiển thị nếu phương thức xác thực dựa trên email hoặc DNS được chọn. Nhấp vào xác nhận xác nhận để gửi phát hành lại.