Sectigo SSL证书签发流程

一、 DV SSL证书:

步骤1

二、 OV SSL证书:

步骤2

【域名验证】 - 查看申请SSL证书怎样做域名验证了解详情。

【企业验证】

  • 确保企业信息在【国家企业信用信息公示系统】上的状态是正常的,没有迁出、异常经营等无法通过审核的状态:http://www.gsxt.gov.cn/corp-query-homepage.html

  • 默认是发送一封Call Back的邮件,用户收到邮件之后点击邮件中的超链接“here”, 在打开的页面中按要求完成语音验证:

步骤3

步骤4

如果不使用语音验证,则CA会进行人工电话验证,CA主要认可下方几个平台查询到的企业信息,并拨打查询到的电话给客户,进行验证。

● 企查查(默认使用企查查上的信息):https://www.qichacha.com/

● 百度地图:https://map.baidu.com/@11590057.96,4489812.75,4z

● 百度口碑:https://koubei.baidu.com/

● 百度信用:https://xin.baidu.com/

● 114百事通:http://www.114best.com/

完成域名验证 + 企业验证之后,证书即可签发。

三、 EV SSL证书:

步骤5

  • 企业验证:同OV证书,但需在完成Agreement(协议)填写之后才能进行电话验证,并且EV证书不能使用语音验证,只能人工电话验证。一般使用企查查上的信息。

  • Agreement填写:直接填写中文信息即可。

    ◇ EV域名证书:用户在提交申请之后会收到一封关于Agreement填写的邮件,提交申请后,申请时填写的邮箱中会收到一封关于Agreement的邮件,一般选择方便快捷的线上填写:点击邮件中的链接,输入邮件中的验证码即可。(具体根据收到的CA发送的邮件操作,如果要求打印出来填写,则按CA要求进行即可。)

步骤6

◇ EV代码签名证书:用户需要将协议下载并打印出来,填写完成之后再发送给Sectigo,不需要盖章。

◇ 协议下载链接:

Sectigo Subscribe Agreement:

https://comodoca.my.salesforce.com/sfc/p/#1N000002Ljih/a/1N000000gHyK/v9LCRR6EMgcShpdiZNQxBOv7uR.zhoSpEwalpPruRjs

Certificate Request Form:

https://comodoca.my.salesforce.com/sfc/p/#1N000002Ljih/a/1N000000XhlV/we5tPWw6CnlMApDOBDr.8hWZlcOZf0xLnryBZz5J0Uw

完成以上所有验证步骤后,证书即可签发。

证书合并和安装方法请参考下方教程:

Sectigo SSL证书合并方法

Nginx服务器上安装SSL证书

Apache服务器上安装SSL证书?

Tomcat服务器上安装SSL证书?

IIS服务器上安装SSL证书?