Пользователь BILLmanager Advanced - SSL сертификаты

Материал из ISPWiki
Перейти к: навигация, поиск

SSL сертификаты - это цифровое удостоверение вашего сайта для создания защищенного соединения по протоколу SSL между web-сервером и браузером. Протокол SSL позволяет шифровать всю информацию, передаваемую между сайтом и клиентскими программами.


SSL cертификаты

Начиная с версии BILLmanager 5.92.0, для сертификатов, заказанных через TheSSLStore, добавлена возможность выбора альтернативных методов подтверждения выпуска сертификата. В ближайшее время данная возможность будет добавлена для остальных сертификационных центров.

Billmgr-adv-certificate-ru-16.2.png

Данные списка:

  • Id - Уникальный идентификатор
  • Домен - Имя домена, удостоверяемого сертификатом
  • Тариф - Тариф, к которому относится услуга
  • Действует до - Дата, до которой оплачена услуга
  • Состояние - Текущее состояние сертификата
P-lt1.png - Запрос на сертификат отправлен
P-lt1.png - Сертификат ожидает выпуска
P-lt3.png - Сертификат выпущен
P-lt4.png - Ошибка при оформлении сертификата
P-error.png - При проверке данных профиля обнаружены ошибки:<br/>
  • Стоимость - Полная стоимость услуги с учетом всех дополнений за минимальный период заказа

Доступные действия:

Заказ SSL сертификата

SSL cертификаты -> T-new.png Заказать сертификат

Billmgr-adv-certificate.new-ru-16.png

  • Период оплаты - Период, на который будет заказана услуга


Заказ SSL сертификата


SSL cертификаты -> T-new.png Заказать сертификат -> Запрос на получение сертификата

Billmgr-adv-certificate.order.csr-ru-16.0.png

  • Запрос на получение сертификата - В зависимости от выбранного способа можно либо указать уже имеющийся запрос на создание сертификата, либо указать параметры запроса и система сгенерирует его самостоятельно. Секретный ключ при этом можно будет узнать в свойствах сертификата

Billmgr-adv-certificate.order.csr-ru-16.1.png

  • Домен - Доменное имя, для которого будет выпущен сертификат. В случае защиты сертификатом одного доменного имени указывается домен вида www.example.com, для сертификатов с защитой поддоменов указывается доменное имя вида *.example.com
  • Страна - Выберите страну из списка
  • Регион - Укажите регион - область, край, республика, город федерального значения и т.д. Допускается использование только символов латиницы
  • Город или местность - Укажите город или местность, которая будет отображена в сертификате. Допускается использование только символов латиницы
  • Организация - Укажите полное название организации, так же, как оно указано в Свидетельстве о регистрации юридического лица либо ФИО, если сертификат будет выписан на физическое лицо. Для сертификатов с расширенной проверкой (EV) также необходимо указание юридической формы. Допускается использование только символов латиницы
  • Подразделение - Укажите подразделение организации, если необходимо. Допускается использование только символов латиницы
  • Email - Укажите контактный Email, если вы хотите что бы он отображался в свойствах сертификата


Заказ SSL сертификата


SSL cертификаты -> T-new.png Заказать сертификат -> Секретный ключ сертификата

Billmgr-adv-certificate.order.key-ru-16.1.png

  • Не сохранять ключ в системе - Из соображений безопасности ключ можно не сохранять в биллинговой системе. В случае отказа от сохранения ключа сертификата в панели, не забудьте сохранить его в безопасном месте для дальнейшего использования с сертификатом. В случае, если ключ будет утерян, потребуется прохождение процедуры перевыпуска сертификата, занимающей дополнительное время

Заказ SSL сертификата


SSL cертификаты -> T-new.png Заказать сертификат -> Контактные данные

Billmgr-adv-certificate.order.contact-ru-16.0.png

  • Имя - Имя административного контакта, заполняется латиницей
  • Фамилия - Фамилия административного контакта, заполняется латиницей
  • Должность - Должность административного контакта, заполняется латиницей
  • Email - Email адрес административного контакта
  • Телефон - Номер телефона административного контакта в международном формате

Billmgr-adv-certificate.order.contact-ru-16.1.png

  • Использовать данные администратора - Данные для технического контакта будут взяты из соответствующих полей данных административного контакта
  • Имя - Имя технического контакта, заполняется латиницей
  • Фамилия - Фамилия технического контакта, заполняется латиницей
  • Должность - Должность технического контакта, заполняется латиницей
  • Email - Email адрес технического контакта
  • Телефон - Номер телефона технического контакта в международном формате

Заказ SSL сертификата

SSL cертификаты -> T-new.png Заказать сертификат -> Подтверждение сертификата

Billmgr-adv-certificate.order.param-ru-16.1.png

  • Метод проверки сертификата - В зависимости от типа сертификата будут доступны различные альтернативные методы проверки, из которых выбирается подходящий.

Среди доступных методов проверки :

  1. по хэш- файлу. Для CSR-запроса будет создан MD5 хеш и SHA хеш. Вы получите файл в формате '.txt', содержащий этот хеш и поместить его в корень вашего сайта. Важно заметить, что для домена с HTTP и HTPS хеш будет разным, поэтому обязательно укажите по какому именно протоколу доступен ваш сайт. Файл должен быть доступен по следующему URL: http(s)://вашдомен.рф/MD5-хеш.txt
  2. по записи CNAME DNS. Для CSR-запроса будет создан MD5 хеш и SHA хеш, значения которых необходимо внести в запись DNS CNAME для вашего домена (в случае мультидоменного сертификата необходимо добавить CNAME запись для всех доменов, указанных при создании запроса). Значение необходимо вносить следующим образом: MD5-хеш.example.com. CNAME SHA-хеш.comodoca.com.
  3. по Email-адресу. Проверьте, что выбранный почтовый ящик на домене создан, принимает почту и у вас есть к нему доступ. Центр сертификации отправит на него письмо с подтверждением. Если Вы не сможете получить письмо и выполнить инструкции из него, сертификат не будет выпущен.
  • Ваш сайт доступен по HTTPS - При выборе метода проверки "По хэш-файлу" возможно выбрать данную опцию.

Если для выбранного типа сертификата доступно подтверждение только через проверенный email, возможности выбора альтернативных методов не будет.

Billmgr-adv-certificate.order.param-ru-16.2.png

Заказ SSL сертификата


SSL cертификаты -> T-new.png Заказать сертификат -> Параметры услуги

Billmgr-adv-certificate.order.param-ru-16.png


Сертификат

SSL cертификаты -> T-edit.png Просмотр параметров сертификата

Billmgr-adv-certificate.edit-ru-16.0.png

  • Автоматическое продление - Выберите период, на который услуга будет продляться автоматически при окончании срока действия
  • Действует до - Срок действия услуги

Billmgr-adv-certificate.edit-ru-16.1.png

  • Домен - Доменное имя, для которого будет выпущен сертификат. В случае защиты сертификатом одного доменного имени указывается домен вида www.example.com, для сертификатов с защитой поддоменов указывается доменное имя вида *.example.com
  • Страна - Выберите страну из списка
  • Регион - Укажите регион - область, край, республика, город федерального значения и т.д. Допускается использование только символов латиницы
  • Город или местность - Укажите город или местность, которая будет отображена в сертификате. Допускается использование только символов латиницы
  • Организация - Укажите полное название организации, так же, как оно указано в Свидетельстве о регистрации юридического лица либо ФИО, если сертификат будет выписан на физическое лицо. Для сертификатов с расширенной проверкой (EV) также необходимо указание юридической формы. Допускается использование только символов латиницы
  • Подразделение - Укажите подразделение организации, если необходимо. Допускается использование только символов латиницы
  • Email - Укажите контактный Email, если вы хотите что бы он отображался в свойствах сертификата

Billmgr-adv-certificate.edit-ru-16.2.png

  • Имя - Имя административного контакта, заполняется латиницей
  • Фамилия - Фамилия административного контакта, заполняется латиницей
  • Должность - Должность административного контакта, заполняется латиницей
  • Email - Email адрес административного контакта
  • Телефон - Номер телефона административного контакта в международном формате

Billmgr-adv-certificate.edit-ru-16.3.png

  • Имя - Имя технического контакта, заполняется латиницей
  • Фамилия - Фамилия технического контакта, заполняется латиницей
  • Должность - Должность технического контакта, заполняется латиницей
  • Email - Email адрес технического контакта
  • Телефон - Номер телефона технического контакта в международном формате

Перевыпуск сертификата

SSL cертификаты -> T-redo.png Перевыпуск сертификата

Billmgr-corp-certificate.reissue-ru-29.0.png

  • Запрос на получение сертификата - В зависимости от выбранного способа можно либо указать уже имеющийся запрос на создание сертификата, либо перевыпустить сертификат со старыми значениями указанных ниже полей. Секретный ключ при этом можно будет узнать в свойствах сертификата

Billmgr-corp-certificate.reissue-ru-29.1.png

  • Домен - Доменное имя, для которого будет выпущен сертификат. В случае защиты сертификатом одного доменного имени указывается домен вида www.example.com, для сертификатов с защитой поддоменов указывается доменное имя вида *.example.com
  • Страна - Выберите страну из списка
  • Регион - Укажите регион - область, край, республика, город федерального значения и т.д. Допускается использование только символов латиницы
  • Город или местность - Укажите город или местность, которая будет отображена в сертификате. Допускается использование только символов латиницы
  • Организация - Укажите полное название организации, так же, как оно указано в Свидетельстве о регистрации юридического лица либо ФИО, если сертификат будет выписан на физическое лицо. Для сертификатов с расширенной проверкой (EV) также необходимо указание юридической формы. Допускается использование только символов латиницы
  • Подразделение - Укажите подразделение организации, если необходимо. Допускается использование только символов латиницы
  • Email - Укажите контактный Email, если вы хотите что бы он отображался в свойствах сертификата

Billmgr-adv-certificate.edit-ru-29.4.7.png

  • Не сохранять ключ в системе - При перевыпуске сертификата возможно отказаться от сохранения приватного ключа в биллинговой системе. Внимание! В случае отказа от сохранения ключа сертификата в панели не забудьте сохранить его в безопасном месте для дальнейшего использования с сертификатом. В случае, если ключ будет утерян, потребуется прохождение процедуры перевыпуска сертификата, занимающей дополнительное время

Billmgr-adv-certificate.edit-ru-29.4.8.png

  • Метод проверки сертификата - В зависимости от типа сертификата будут доступны различные альтернативные методы проверки, из которых выбирается подходящий.

Среди доступных методов проверки :

  1. по хэш- файлу. Для CSR-запроса будет создан MD5 хеш и SHA хеш. Вы получите файл в формате '.txt', содержащий этот хеш и поместить его в корень вашего сайта. Важно заметить, что для домена с HTTP и HTPS хеш будет разным, поэтому обязательно укажите по какому именно протоколу доступен ваш сайт. Файл должен быть доступен по следующему URL: http(s)://вашдомен.рф/MD5-хеш.txt
  2. по записи CNAME DNS. Для CSR-запроса будет создан MD5 хеш и SHA хеш, значения которых необходимо внести в запись DNS CNAME для вашего домена (в случае мультидоменного сертификата необходимо добавить CNAME запись для всех доменов, указанных при создании запроса). Значение необходимо вносить следующим образом: MD5-хеш.example.com. CNAME SHA-хеш.comodoca.com.
  3. по Email-адресу. Проверьте, что выбранный почтовый ящик на домене создан, принимает почту и у вас есть к нему доступ. Центр сертификации отправит на него письмо с подтверждением. Если Вы не сможете получить письмо и выполнить инструкции из него, сертификат не будет выпущен.
  • Ваш сайт доступен по HTTPS - При выборе метода проверки "По хэш-файлу" возможно выбрать данную опцию.

Если для выбранного типа сертификата доступно подтверждение только через проверенный email, возможности выбора альтернативных методов не будет.

Billmgr-adv-certificate.order.param-ru-16.2.png

Продление услуги

SSL cертификаты -> T-period.png Продление услуги

Billmgr prolong.png

  • Период - Выберите период, на который необходимо продлить услугу
  • Email для подтверждения - В случае если ваш сертификат является мультидоменным, необходимо указать новый email адрес, на который будет отправлено письмо с данными подтверждения владельца домена


Если сертификат был заказан через альтернативные методы подтверждения, то его продление будет осуществляться ранее выбранным методом. В случае проверки по хэш-файлу, данный файл должен быть загружен в корневую директорию домена, в случае проверки с помощью CNAME записей, они должны быть созданы у домена. Посмотреть метод, через который сертификат был заказан, и получить данные для хэш-файла, либо cname записи можно из личного кабинета, в разделе просмотра сертификата.

Запрос

SSL cертификаты -> T-sendmsg.png Задать вопрос по услуге

Billmgr-adv-certificate.ask-ru-16.png

  • Тема запроса - Тема запроса. Содержит краткое описание вопроса в техподдержку. Может быть изменена только сотрудником тех поддержки
  • Услуга - Услуга, к которой относится запрос
  • Отдел - Отдел провайдера, в который будет передан запрос
  • ' - Текст добавляемого сообщения




Предыдущий модуль | Следующий модуль