лого Веб Траст Україна - департаменту безпеки SSL сертифікатів adgrafics

DV SSL изображение сертификата SSL сертификат:
1. Шифрует
2. Защищает домен
3. Повышает статус сайта в поисковых системах

Правила и условия выпуска DV SSL сертификатов

Оригинальные правила выпуска DВ ССЛ сертификатов описаны в документах CAB/Forum

Процедура випуска DV SSL сертификата

Способы подтверждения прав на домен

Проверка домена подтверждает принадлежность домена владельцу сертификата или его контроль над доменным именем. Проверка домена производится независимо от типа сертификата, и нужна для всех SSL сертификатов.

Подтверждение прав на использование домена согласно требований Форума CAB обязательно для всех Центров Сертификации

Проверьте или установленоCAA разрешение на випуск сертификатов для FQDN и Wildcard сертификатов для выбранного Центра Сертификации.

Подтверждение Центра

Для доменных сертификатов DV SSL разрешено использовать 3 варианта подтверждения управления и контроля за доменом

  1. Пойти по ссылке в письме на адреса admin, administrator, webmaster, postmaster, hostmaster и подтвердить запрос
  2. Разместить специальный код на определенной страничке /.well-known/pki-validation/fileauth.txt
  3. Создать DNS TXT запись [domain name] или _dnsauth.[domain name] со специальным кодом
    Подтверждение домена

* Специальный код имеет примерно такой вид 57ku09165вапАuv6enkzo1v265graqw

как получить DNS TXT код Для получения кода обратитесь в нашу службу технической поддержки по емаил, скайпу webtrust.ua или позвоните по телефону +380672576220 +380443834054



Если вы хотите защитить связь между своими серверами, которые используют внутренние имена серверов вы не можете использовать публично доверенный SSL-сертификат, поэтому один из вариантов - использовать самозаверяющие сертификаты или настроить собственный CA (например, Microsoft CA) и выдавать сертификаты оттуда. Хотя это, безусловно, жизнеспособные варианты, для запуска собственного ЦС требуется большой внутренний опыт и он может быть достаточно ресурсоемким.

* DigiCert предлагает сертификат, разработанный именно для этой цели. Выданные из закрытого корня, эти сертификаты не должны соответствовать тем же правилам, которые применяются к общедоступным сертификатам, поэтому они могут включать в себя такие вещи, как внутренние имена серверов и зарезервированные IP-адреса. Таким образом, вы можете защитить свои внутренние серверы без необходимости запуска собственного ЦС или создания самозаверяющих сертификатов.