Как заказать SSL-сертификат

Выбрать
SSL-сертификат

Создать
CSR запрос

Пройти проверку

Получить
SSL-сертификат

Установить
SSL-сертификат

Шаг 1. Выберите SSL-сертификат

Чтобы выбрать подходящий SSL-сертификат, воспользуйтесь фильтром и прочитайте статью “Как выбрать SSL”. В карточке выбранного сертификата нажмите “Купить”.

Шаг 2. Зарегистрируйтесь в Личном кабинете

Сайт предложит вам войти в Личный кабинет. В нем вы можете оплатить SSL-сертификат, пройти все этапы оформления SSL-сертификата, отследить статус заказа, а в будущем — продлить или перевыпустить SSL. Войдите, если у вас уже есть аккаунт, или зарегистрируйтесь, если его нет.

Шаг 3. Оплатите SSL-сертификат

Зайдите в корзину, нажмите “Оплатить” и выберите подходящий способ оплаты.

Шаг 4. Сформируйте запрос на сертификат

Нажмите на кнопку состояния “Завершите оформление”, чтобы перейти к формированию запроса на сертификат — CSR.

CSR (Certificate Signing Request) — это файл с зашифрованными данными о компании и домене, на который выдается сертификат. CSR обязательно нужен для выпуска SSL. В нем хранится открытый ключ, который доступен всем и используется для шифрования данных при обращении браузера к серверу. Закрытый ключ известен только владельцу сайта и расшифровывает данные от браузера. Шифрование с открытым и закрытым ключами гарантирует безопасность.

1. Выберите подходящий способ ввода CSR:

Cоздать запрос (CSR) — выбирайте этот способ, если у вас еще нет CSR. Он сгенерируется автоматически.

Уже есть CSR — если вы выбрали этот пункт, значит у вас обязательно должен быть Private key. Вставьте его в появившееся поле.

2. Заполните информацию для выпуска сертификата. Все поля необходимо заполнить латиницей.

Шаг 5. Укажите контакты

На этом этапе внесите контакты представителей организации:

Административный контакт — человек, который имеет право отправлять запрос на получение сертификата от имени организации. Этому человеку центр сертификации отправит копию сертификата после выпуска. С ним могут связаться, если понадобится дополнительная информация для выдачи сертификата.

Технический контакт — тот, кому центр сертификации отправит сертификат и информацию о процедуре продления и обновления. Как правило, это специалист, обслуживающий web-сервера, на котором будет установлен сертификат. Может совпадать с административным контактом.

Шаг 6. Укажите e-mail для подтверждения прав на домен

На этот адрес центр сертификации пришлет письмо, чтобы Вы подтвердили владение доменом.
При этом e-mail обязательно должен быть одним из списка:

admin@domain.com
webmaster@domain.com
postmaster@domain.com
hostmaster@domain.com
administrator@domain.com

Шаг 7. Завершите заказ

На этом этапе запрос на SSL передается в сертификационный центр. Обязательно скачайте и сохраните запрос на сертификат (CSR) и закрытый ключ (RSA).

Шаг 8. Подтвердите право на домен и пройдите проверку

Чтобы подтвердить владение доменом, нужно перейти по ссылке в письме от сертификационного центра. Оно придет на e-mail, который вы выбрали на шаге 6, к примеру, admin@domain.com. Если вы заказывали сертификат с проверкой домена DV, достаточно подтвердить право на домен. После этого центр сертификации отправит файлы сертификата на e-mail технического контакта. Если вы заказывали сертификат с проверкой организации OV или с расширенной проверкой EV, вместе с подтверждением домена нужно пройти проверку организации. Процесс зависит от сертификационного центра, он отправит требования по e-mail. Как правило, центр проверяет ИНН/ОГРН в ФНС, запрашивает копии документов, делает проверочный звонок на номер из Yellow pages и 2Gis. Проверка длится от 2 до 14 дней в зависимости от типа сертификата.

Шаг 9. Установите SSL

После проверки домена и организации на e-mail администратора придет письмо с файлами SSL-сертификата. Чтобы его установить, воспользуйтесь инструкцией в документации.