Различия

Здесь показаны различия между двумя версиями данной страницы.

Ссылка на это сравнение

Предыдущая версия справа и слева Предыдущая версия
Следующая версия
Предыдущая версия
Следующая версия Следующая версия справа и слева
ssl-сертификат [2016/01/01 12:33]
v.sabinich [Расширенная проверка]
ssl-сертификат [2017/02/07 13:04]
v.sabinich [См. также]
Строка 1: Строка 1:
 ====== Что такое SSL-сертификат ====== ====== Что такое SSL-сертификат ======
 +SSL-сертификат это компьютерная программа,​ которая установлена на веб-сервере. Она состоит из двух частей (они называются ключами). Первый ключ шифрует данные,​ второй - расшифровывает. 
 +При подключении посетителем к сайту, который использует SSL-сертификат,​ при помощи обоих ключей создается уникальное подключение. Все данные,​ передаваемые в ходе этого подключения не могут быть расшифрованы никем посторонним.
  
 ====== Для чего нужен SSL-сертификат ====== ====== Для чего нужен SSL-сертификат ======
 +SSL-сертификат это интернет-защита,​ которая является уникальной цифровой подписью вашего сайта. Использование SSL-сертификата на сайте существенно повышает доверие пользователей. Они уверены в том, что сайт предоставляет безопасное соединение и все их действия защищены от перехвата конфиденциальной информации злоумышленниками.
  
 +Использование SSL-сертификата особенно необходимо для государственных организаций,​ интернет-магазинов,​ компаний,​ предоставляющих банковые услуги и прочие финансовые операции. 
 + 
 ====== Чем отличаются SSL-сертификаты ====== ====== Чем отличаются SSL-сертификаты ======
  
  
 ====== Типы SSL-сертификатов ====== ====== Типы SSL-сертификатов ======
- +  * **1d** - сертификат может быть использован только на домене,​ для которого он был выпущен (domain.tld или www.domain.tld) 
 +  * **1d+www** - сертификат может быть использован для домена,​ на который он был выпущен и для поддомена www (domain.tld + www.domain.tld) 
 +  * (**w.card**) WIldcard - сертификат предполагает использование как на домене,​ для которого он был куплен,​ так и на любых его поддоменах (domain.tld,​ sub1.domain.tld,​ sub2.domain.tld и т.п.) 
 +  * (**ucc/​sun**) Multidomain - сертификат подойдет для компании,​ которая использует более одного домена для своей работы. Это удобнее и выгоднее,​ чем покупать для каждого домена отдельный сертификат. (domain1.tld,​ domain2.tld и т.п) 
 +  * **SGC** (Server Gated Cryptography) - сертификат принудительно повышает 40-битное шифрование до 128-битного. Отлично подходит для использования для сайтов государственных учреждений или бюджетных организаций,​ где может использоваться устаревшая техническая база (Internet Explorer 6, к примеру) 
 +  * **IDN** - сертификат для использования с национальными доменами
 ====== Виды проверок ====== ====== Виды проверок ======
 ===== Проверка домена ===== ===== Проверка домена =====
 +Проверяется достоверность whois-информации о домене,​ на один из технических почтовых адресов (обычно,​ это administrator@domain.tld,​ webmaster@domain.tld,​ postmaster@domain.tld,​ либо другой технический адрес, указанный при регистрации домена) высылается уведомление о подтверждении заказа SSL-сертификата. Чтобы подтвердить заказ, необходимо перейти по указанной в письме ссылке.
 +
 +Такой сертификат может приобрести как физическое лицо, так и юридическое без предоставления каких-либо документов.
 +
 ===== Проверка компании ===== ===== Проверка компании =====
-===== Business ​проверка =====+==== Шаг 1 - Отправка документов о компании ​==== 
 +Вы должны подготовить и отправить центру сертификации документы,​ удостоверяющие о самой ​компании и о принадлежности домена - компани. Вы можете отправить их обычной почтой,​ по факсу или по электронной почте в формате PDF. Если заказ для коммерческой деятельности,​ Вам нужно отправить следующий список документов:​ 
 + 
 +  * Выписка из ЕГРЮЛ 
 +  * Выписку с банковского счета 
 +  * Свидетельство о постановке на учет в налоговом органе 
 + 
 + 
 +==== Шаг 2 - Проверка домена на whois-сервисе ​==== 
 +Проверка заключается в том, чтобы информация о домене на whois-сервисах отображали полное наименование и контакты организации и совпадали с отправленым в CSR-запросе. Функция Private Person должна быть отключена. 
 +В спорных вопросах центр сертификации может запросить свидетельство о регистрации доменного имени (для его получения обратитесь к регистратору) 
 + 
 +==== Шаг 3 - Проверка домена по e-mail ==== 
 +Процесс проверки домена автоматизирован. Вам будет достаточно выполнить действия (перейти по ссылке и ввести указанный код), которые будут высланы на технический ящик электронной почты  
 + 
 +==== Шаг 4 - Отзвонка ==== 
 + ​Для завершения заказа SSL-сертификата,​ центр сертификации должен проверить номер телефона компании и подтвердить голосом заказ. Обычно,​ номер берется на сайте http://​world.192.com/​ или http://​www.numberway.com 
 + 
 ===== Расширенная проверка ===== ===== Расширенная проверка =====
-Требуется предоставить нотариально заверенные копии ​следующих документов:​ +Проверка подобного типа требует ​подтверждение заказа ​сертификата для домена через уведомление ​по электронной почте и документов,​ удостоверяющих компанию,​ а так же устно ​по контактному номеру телефона компании. Процедура проверки проходит в ручном режиме и может занимать не менее 2-3 рабочих дней.  
-  ​Свидетельство о государственной регистрации юридического лица + 
-  ​Свидетельство о постановке на налоговый учет +==== Шаг 1 - Отправка ​заявки ==== 
-  ​Выписка ​из ЕГРЮЛ +Вы должны заполнить и отправить документы определенной формы. Не забудьте получить у сотрудника технической поддержки OrderID - идентификатор заявки. Обработка ​документов занимает некоторое время, но обычно проблем не возникает. 
-  Документ, подтверждающий ​владением домена ​фирмойприобретающей SSL-сертификат+ 
 +Формы ​документов ​для сертификатов Comodo
 +  ​* [[https://​support.comodo.com/​index.php?​_m=downloads&​_a=viewdownload&​downloaditemid=59 | Форма запроса сертификата]] 
 +  * [[https://​support.comodo.com/​index.php?/​Default/​Knowledgebase/​Article/​View/​902 | Соглашение получателя SSL-сертификата с расширенной проверкой ]] 
 +     
 +==== Шаг 2 - Отправка документов о компании ==== 
 +Вы должны подготовить и отправить центру ​сертификации документы, ​удостоверяющие о самой компании и о принадлежности домена - компани. Вы можете отправить их обычной почтой,​ по факсу или по электронной ​почте в формате PDF. 
 +Если заказ для коммерческой деятельности,​ Вам нужно отправить следующий список документов: 
 +  * Выписки из ЕГРЮЛ 
 +  ​Свидетелство о постановке на учет в налоговом органе 
 +  ​Выписку с банковского счета 
 +     
 +==== Шаг 3 Проверка домена по e-mail ==== 
 +Процесс проверки домена ​автоматизирован. Вам будет достаточно выполнить действия (перейти по ссылке и ввести указанный код), которые будут высланы на технический ящик электронной почты
  
 +==== Шаг 4 - Отзвонка ====
 +Для завершения заказа SSL-сертификата,​ центр сертификации должен проверить номер телефона компании и подтвердить голосом заказ. Обычно,​ номер берется на сайте http://​world.192.com/​ или http://​www.numberway.com
 ====== См. также ====== ====== См. также ======
   * [[billmanager:​как_заказать_ssl-сертификат|Как заказать SSL-сертификат]]   * [[billmanager:​как_заказать_ssl-сертификат|Как заказать SSL-сертификат]]
   * [[cpanel:​как_установить_ssl-сертификат|Как установить SSL-сертификат в cPanel]]   * [[cpanel:​как_установить_ssl-сертификат|Как установить SSL-сертификат в cPanel]]
   * [[ispmanager:​как_установить_ssl-сертификат|Как установить SSL-сертификат в ISPmanager]]   * [[ispmanager:​как_установить_ssl-сертификат|Как установить SSL-сертификат в ISPmanager]]
 +  * [[vestacp:​как установить ssl-сертификат|Как установить ssl-сертификат в VestaCP]]
 +  * [[ispconfig:​как установить ssl-сертификат|Как установить ssl-сертификат в ISPconfig]]