Инструкция по оформлению SSL-сертификата

SSL-сертификат — это цифровой документ, который обеспечивает безопасность личных данных пользователя. Например, паролей, номеров банковских карт, адресов электронной почты и т.д. При использовании SSL-сертификата данные передаются на сервер по защищённому протоколу. 

Заказ услуги

Чтобы заказать SSL-сертификат:

  1. Перейдите на страницу заказа одним из способов:
    • на Главной странице нажмите Заказать услугу → в правом меню выберите SSL сертификаты;
    • в разделе  Товары/Услуги → SSL сертификаты → нажмите Заказать.
  2. Выберите Тарифный план → нажмите Заказать.
  3. Выберите Параметры услуги. Подробнее см. раздел Параметры SSL-сертификата.
  4. Оплатите заказ или нажмите Заказать, чтобы поместить в корзину.

Параметры SSL-сертификата 

При заказе услуги укажите Параметры SSL-сертификата. Настройка выполняется в несколько шагов:

  1. Оформите запрос на получение сертификата:
    1. Выберите способ отправки запроса:
      • Сгенерировать запрос — укажите данные запроса и система сформирует его автоматически;
      • Указать имеющийся — введите в дополнительное поле данные Запроса на получение сертификата (CSR). Остальные поля будут заполнены автоматически.
    2. Укажите данные запроса: 

При заполнении полей используйте только латинские буквы и цифры.

i.Домен — полное имя вашего домена. Например, example.com.

ii.Страна.

iii.Регион — область, край, республика, город федерального значения и т.д. без сокращения. Например, Bashkortostan.

iv.Город или местность — город или местность без сокращения, например, Ufa region.

v.Организация — полное название организации или ФИО физического лица.

vi.Подразделение — название подразделения организации.

vii.Email — контактный email, который будет отображаться в свойствах сертификата.

viii.Дополнительные wildcard-домены —  домены, которые используют символ подстановки (*) для обозначения всех возможных поддоменов. Это позволяет одному сертификату защищать не только основной домен, но и все его поддомены. Например, сертификат для *.example.com будет действовать для www.example.com, mail.example.com, blog.example.com и так далее. Опция доступна, если провайдер включил её в тариф.

  • Нажмите Далее.
  • Нажмите Скопировать ключ и сохраните секретный ключ сертификата. 

  • Выберите опцию Не сохранять ключ в системе, если не хотите, чтобы платформа хранила данные ключа.

При утере секретного ключа потребуется перевыпустить сертификат.

  • Нажмите Далее.
  • Укажите контактные данные:
    1. Административный контакт — лицо, занимающее старшую должность, с правом отправлять запрос на получение сертификата от имени организации. Центр сертификации отправит контактному лицу копию выпущенного сертификата.
    2. Технический контакт — контакт, на который ЦС отправит сертификат с информацией о процедуре его продления и обновления. В качестве технического контакта можно Использовать данные административного контакта или указать данные системного администратора.

В качестве контактного номера телефона не указывайте номера, которые начинаются с 8-800.

  • Нажмите Далее.
  • Укажите данные организации, если вы оформляете OV или EV-сертификат.

OV-сертификат — подтверждает существование вашей организации. Может быть выдан физическим и юридическим лицам. Используется для цифровой подписи кода, аутентификации клиентов, защиты личных данных, переписки и online-платежей. При оформлении заявки необходимо указать данные о компании. Центр сертификации проверит данные в официальных источниках и может потребовать выслать копии документов;

EV-сертификат — подтверждает существование вашей организации, право на владение доменными именами и личность лиц, уполномоченных действовать от лица компании. Может быть выдан только зарегистрированным предприятиям и организациям. Используется для аутентификации клиентов, защиты документов, платёжных данных и крупных online-операций. Центр сертификации проводит дополнительную проверку и может запросить учредительные документы или позвонить по номеру, указанному в официальных источниках

В качестве контактного номера телефона не указывайте номера, которые начинаются с 8-800.

  1. Нажмите Далее.
  2. Выберите Метод проверки сертификата. Доступные способы подтверждения сертификатов зависят от удостоверяющего центра:
    • По Email-адресу — выберите email владельца домена. Центр сертификации отправит на него письмо с подтверждением;

Проверьте, что:

      • выбранный email создан на домене и принимает почту;
      • у вас есть доступ к этому почтовому ящику.
    • По хеш-файлу — выберите протокол доступа к сайту: HTTP или HTTPS. Система создаст файл в формате .txt с именем, содержащим MD5-хеш или SHA-хеш. Для одного и того же домена в зависимости от выбранного протокола содержимое хеша будет отличаться. Разместите файл в корневой директории сайта. Файл должен быть доступен по следующему адресу: http://вашдомен.com/.well-known/pki-validation/MD5-хеш.txt
    • По записи CNAME DNS — выберите вариант, чтобы создать запись типа CNAME для вашего домена.  В качестве имени укажите MD5-хеш, в качестве значения — SHA-хеш, предоставленный центром сертификации в формате: Ваш домен: MD5-хеш.example.com CNAME: SHA-хеш.comodoca.com. Для мультидоменного сертификата добавьте CNAME-запись для всех доменов, указанных при создании запроса. 
    • По записи DNS-TXT — добавьте значение из услуги в DNS-записи домена. Затем инициируйте проверку через ссылку в письме или кнопку в личном кабинете.

Запись чувствительна к регистру. Изменение регистра вызовет сбой проверки.

  1. Нажмите Далее.
  2. Выберите период оплаты и условия Автопродления услуги.
  3. Ознакомьтесь с Условиями предоставления услуг.
  4. Нажмите Заказать . 

После заказа SSL-сертификата оплатите услугу. Центр сертификации отправит письмо с подтверждением на указанный email. Для выпуска сертификата выполните инструкции из письма.

Сроки действия SSL-сертификатов

С 2026 года начинают действовать новые правила организации CA/Browser Forum, ограничивающие максимальный срок действия SSL-сертификатов. Это сделано для повышения безопасности. Платформа адаптирована для работы с этими изменениями.

Дата начала изменений

Максимальный срок сертификата

Период повторной валидации (Validation Reuse)

15 марта 2026 г.

200 дней

  • DV — 200 дней;
  • OV/EV (SII) — 398 дней.

15 марта 2027 г.

100 дней

DV — 100 дней.

15 марта 2029 г.

47 дней

DV — 10 дней.

Где:

  • DV — проверка домена (Domain Validation);
  • OV — проверка организации (Organization Validation);
  • EV — расширенная проверка (Extended Validation);
  • SII — информация о субъекте (Subject Identity Information).

Просмотр информации об SSL-сертификате

Чтобы скачать файлы, содержащие секретный ключ и запрос на сертификат:

  1. Перейдите в Товары/Услуги → SSL-сертификаты.
  2. Выберите в таблице SSL-сертификат → Просмотр → Файлы сертификата.

Статья подготовлена техническими писателями ISPsystem.