首先.通過景安的官網(wǎng)購買證書(這里以wogionDV為例)


下單后在管理中心點(diǎn)擊訂單進(jìn)行開通.填寫信息


至此.第一步順利完成.
以下的操作都是在信息填寫的郵箱里完成的
第一步:選擇驗(yàn)證方式
1.進(jìn)入郵箱打開”選擇驗(yàn)證方式“郵件


2.選擇驗(yàn)證方式

3. 提交CSR文件,自己生成csr文件 或者聯(lián)系商務(wù)進(jìn)行生成
注意:和csr一起生成的key需要妥善保管.

第二步:進(jìn)行域名驗(yàn)證
溫馨提示:收到域名驗(yàn)證的郵件時,不要直接點(diǎn)擊驗(yàn)證按鈕,先根據(jù)您選擇的驗(yàn)證方式,做完以下操作再點(diǎn)擊郵箱中的驗(yàn)證按鈕,否則會提示,則驗(yàn)證不通過。

方式一.郵箱驗(yàn)證
只能驗(yàn)證以下幾個郵箱,如果沒有,需要在郵箱系統(tǒng)中創(chuàng)建該企業(yè)郵箱,不支持指定特定郵箱做驗(yàn)證(以zzidc.com為例)。
webmaster@zzidc.com
postmaster@zzidc.com
hostmaster@zzidc.com
admin@zzidc.com
administrator@zzidc.com
域名驗(yàn)證選擇郵箱驗(yàn)證,選擇以上郵箱中的一種,打開對應(yīng)的郵箱(收到如下圖的郵件),點(diǎn)擊驗(yàn)證鏈接。

點(diǎn)擊郵件鏈接后,出現(xiàn)以下圖示,表示驗(yàn)證通過,否則,請聯(lián)系您的客服經(jīng)理。

方式二.DNS驗(yàn)證
設(shè)置特定TXT記錄值來驗(yàn)證域名有效性。
申請證書訂單,點(diǎn)擊域名驗(yàn)證à選擇dns方式驗(yàn)證à等待接收驗(yàn)證郵箱中的txt值à添加TXT記錄。
1. 賬戶登錄后,進(jìn)入產(chǎn)品管理 à 管理控制臺 à 域名 ,在列表中選擇需要解析的域名。單擊 解析鏈接,根據(jù)系統(tǒng)提示完成對域名的解析。
2. 進(jìn)入域名解析 界面,單擊 添加解析 選項(xiàng)。

記錄類型選擇:TXT
主機(jī)記錄:@ (如果是子域名驗(yàn)證,請?zhí)顚懢唧w子域名)
記錄值:郵箱中的TXT值
其他值默認(rèn)。
當(dāng)您添加解析以后,系統(tǒng)會自動進(jìn)行校驗(yàn),這個過程通常會在2個小時左右,請耐心等待。
通過:nslookup -qat=txt 申請的域名.com 查詢

Text的值和設(shè)置的TXT值一致。
最后點(diǎn)擊郵件中的驗(yàn)證鏈接,點(diǎn)擊“verify domain”(如下圖),

點(diǎn)擊郵件“verify domain”出現(xiàn)以下圖示,表示驗(yàn)證通過,否則,請聯(lián)系您的客服經(jīng)理。

方式三.網(wǎng)站控制權(quán)驗(yàn)證
如果您選擇的是網(wǎng)站控制權(quán)驗(yàn)證,按收到的驗(yàn)證郵箱,創(chuàng)建指定的html文件,并編輯為指定值,放在網(wǎng)站根目錄的.well-known\pki-validation\目錄下,訪問路徑: http://申請域名/.well-known/pki-validation/郵件中的指定值.html,如下圖所示為收到的郵件(請注意目錄名稱中的點(diǎn))

文件放置完成后,下圖為訪問效果圖。

如何在根網(wǎng)站目錄創(chuàng)建.well-known/pki-validation/目錄文件
linux操作系統(tǒng):
創(chuàng)建.well-known/pki-validation目錄(如網(wǎng)站根目錄在/usr/local/root)
mkdir -p /usr/local/root/.well-known/pki-validation
復(fù)制代碼 然后通過vi編輯器創(chuàng)建指定的XXX文件名,并賦予指定的值XXX(XXX為郵件中給定的64個字符)。windows操作系統(tǒng):
windows環(huán)境無法直接以桌面方式創(chuàng)建帶點(diǎn)的文件目錄,需要在dos下創(chuàng)建(如網(wǎng)站根目錄在D:\root):
mkdir d:\root\.well-known\pki-validation
復(fù)制代碼然后在桌面進(jìn)入d:\root\.well-known\pki-validation目錄,創(chuàng)建指定的XXX文件名,并賦予指定的值XXX(XXX為郵件中給定的64個字符)。
1、 Nginx
Nginx分代理和非代理模式。
(1) Nginx代理模式
代理服務(wù)器(nginx.conf)配置如下:(XXX.html放到nginx服務(wù)器 html/.well-known/pki-validation 目錄下)
location ~* ^/.well-known/pki-validation/XXX.html {
root html;
}
檢查nginx配置是否有問題
nginx –t
重啟nginx服務(wù)器
nginx –s reload
輸入一下地址驗(yàn)證:
http://域名/.well-known/pki-validation/xxx.html
(2) Nginx非代理模式
根據(jù)Nginx.conf找到主域名http的server配置文件,查看root定義的路徑,如 :
location/ {
root html;
index index.html index.htm;
}
將文件XXX.html放到nginx服務(wù)器html/.well-known/pki-validation目錄下
輸入以下地址驗(yàn)證:
http://域名/.well-known/pki-validation/xxx.html
2、 Apache
根據(jù)Apache服務(wù)器/conf/httpd.conf,找到對應(yīng)域名的http配置,如:
DocumentRoot "conf/htdocs"
ServerName wosign.com
將XXX.html放到apache服務(wù)器 conf/htdocs/.well-known/pki-validation目錄下。
輸入以下地址驗(yàn)證:
http://域名/.well-known/pki-validation/xxx.html
3、Tomcat
Tomcat服務(wù)器,默認(rèn)根目錄在tomcat服務(wù)器/webapps/ROOT,將XXX.html文件放在/webapps/ROOT/.well-known/pki-validation/目錄下。
如果有調(diào)整過根路徑,可查看conf/server.xml文件,如。
<Host name="localhost" appBase="webapps"unpackWARs="true" autoDeploy="true"
xmlValidation="false" xmlNamespaceAware="false">
......
<Context path="" docBase="/usr/local/tomcat/site"></Context>
</Host>
通過docBase指定根目錄,將XXX.html 復(fù)制到/usr/local/tomcat/site/.well-known/pki-validation/目錄下:
輸入以下地址驗(yàn)證:
http://域名/.well-known/pki-validation/xxx.html
4、IIS
IIS服務(wù)器,找到對域名站點(diǎn),右鍵-->瀏覽,可彈出網(wǎng)站根目錄,然后根據(jù)上面提到的方法創(chuàng)建.well-known/pki-validation目錄,將XXX.html復(fù)制在此目錄即可。
輸入以下地址驗(yàn)證:http://域名/.well-known/pki-validation/xxx.html
最后點(diǎn)擊郵件中的驗(yàn)證鏈接,點(diǎn)擊verify,出現(xiàn)以下圖示,表示驗(yàn)證通過,否則,請聯(lián)系您的專屬客服。