Strona główna
FAQ
WebTrustWebTrust for Extended ValidationWebTrust for Certification Authorities
Strona główna  Instrukcje do zamówienia  Przygotowanie do zakupu certyfikatu Enterprise SSL

Przygotowanie do zakupu certyfikatu Enterprise SSL

Poniżej zostały zebrane wszelkie informacje, które mogą okazać się pomocne w procesie zakupu.

W przypadku znajomości procesu nabycia certyfikatu SSL, sugerujemy pominięcie informacji i przejście bezpośrednio do formularza zakupu.

W celu ułatwienia Państwu zakup certyfikatu SSL, proponujemy przed skorzystaniem z formularza, wykonać następujące czynności:

Wygeneruj żądanie wydania certyfikatu (CSR)

CSR jest to żądanie certyfikatu w formie tekstowej. Takie żądanie zawiera kluczowe informacje o zabezpieczanej domenie/serwerze i jest wymagane do wystawienia certyfikatu SSL. CSR można wygenerować:

W generowanych samodzielnie żądaniach CSR klucze kryptograficzne muszą być długości co najmniej 2048 bit (dla algorytmów RSA/DSA) oraz 571 bit (dla algorytmów EC: NIST K-571 oraz NIST B-571). Żądania CSR z kluczami kryptograficznymi o długości krótszej niż wymienione powyżej nie zostaną przyjęte do realizacji.

Uwaga!

Certyfikat SSL, może obsługiwać nazwy domenowe zarówno z prefiksem www jak i bez (np. https://www.nazwadomenowa.pl oraz https://nazwadomenowa.pl). Aby zapewnić prawidłową obsługę nazw domenowych w składanym żądaniu CSR należy podać pełny adres wraz z prefiksem www. Na podstawie tak złożonego wniosku wydany certyfikat będzie zabezpieczał poprawnie oba adresy zarówno ten z www jak i bez.

Przygotuj się do weryfikacji

Weryfikacja danych w certyfikacie
Przy zakupie certyfikatu Enterprise SSL, tożsamość nabywcy certyfikatu jest automatycznie weryfikowana przez CERTUM PCC. Ze strony zamawiającego wystarczy pozytywna weryfikacja dostępu do domeny (kupujący umieszcza na serwerze plik html bądź kilka linii w kodzie strony) oraz wysłanie kontrolnej wiadomości na adres e-mailowy w domenie. W szczególnych przypadkach, zespół CERTUM PCC może się skontaktować e-mailowo bądź telefonicznie w sprawie weryfikacji danych.

Weryfikacja dostępu do serwera/domeny
Aby weryfikacja przebiegła pomyślnie, należy umieścić na serwerze plik html bądź odpowiedni wpis w kodzie strony (wygenerowany w trakcie ścieżki zakupowej) – trzeba więc posiadać pełny dostęp do witryny lub być w kontakcie z administratorem strony www.

Dodatkowo należy posiadać dostęp do jednego z poniższych kont email w ramach domeny, która będzie zabezpieczona certyfikatem SSL (nie dotyczy certyfikatów dla serwerów pocztowych).

  • root@domena.pl
  • admin@domena.pl
  • administrator@domena.pl
  • hostmaster@domena.pl
  • ssladmin@domena.pl
  • sysadmin@domena.pl
  • webmaster@domena.pl

Ważne

Prosimy pamiętać, że certyfikat Enterprise SSL, zawiera zarówno nazwę zabezpieczanej domeny jak i dane jej właściciela. Służy wyłącznie do zabezpieczania jednej wybranej domeny np.: firma.pl bądź mojsklep.pl (nie ma możliwości zabezpieczenia subdomen). Do zabezpieczania wielu subdomen, prosimy o wybór certyfikatu SSL Wildcard Domain.

do góry ^