阿里云SSL证书审核流程与注意事项
阿里云SSL证书审核流程大致如下,以及一些注意事项:
审核流程:
- 创建证书申请:在阿里云数字证书管理服务控制台点击“创建证书”,输入域名信息并勾选协议,选择验证方式后提交审核。
- 域名验证:根据选择的验证方式(手动DNS验证、域名授权自动化和文件验证),完成域名所有权的验证。如果域名不在当前阿里云账号下,则需要手动添加TXT记录以完成验证。
- 提交审核:完成域名验证后,回到SSL证书申请页面,点击“验证”并提交审核。阿里云会提示您保持电话畅通,并及时查阅邮箱中来自CA公司的电子邮件。
- CA审核:提交审核后,CA证书颁发机构会对所填写的信息进行审核。审核通过后,CA会为您签发SSL证书。
- 证书签发:证书审核通过后,CA会签发证书,通常在1~2个工作日内完成,最快10分钟内签发。
注意事项:
- 域名所有权验证:确保按照阿里云提供的指引正确完成域名所有权验证,这是证书审核通过的关键步骤。
- 联系方式:在申请过程中提供的联系人信息需准确无误,以便CA公司在审核过程中能及时与您联系。
- 证书类型:根据需要选择合适的证书类型(DV、OV、EV等),不同类型的证书在申请流程上可能存在差异。
- 证书续费:阿里云免费SSL证书有效期为3个月,不支持续费,到期后需要重新申请。
- 证书格式:确保上传的证书格式符合要求,阿里云支持多种服务器类型的证书格式,如Nginx、Tomcat、Apache、IIS等。
- 私钥保护:私钥信息敏感,不支持私钥查看,请妥善保管证书相关信息。