Skip to main content

Ordina un certificato OV SSL/TLS single-domain o multi-domain

Importante

Modifica degli standard di settore: fine dei 2 anni dei certificati pubblici SSL/TLS

Il 27 agosto 2020, 18:00 MDT (28 agosto 00:00 UTC) DigiCert ha smesso di emettere certificati SSL/TLS DV, OV ed EV pubblici con una validità massima superiore a 397 giorni. Per ulteriori informazioni su questa modifica, consulta Fine dei 2 anni dei certificati pubblici DV, OV ed EV SSL/TLS.

Per massimizzare la tua copertura SSL/TLS, acquista i nuovi certificati con un piano pluriennale DigiCert®. Per ulteriori informazioni su questi piani, consulta Piani pluriennali.

Queste istruzioni possono essere usate per ordinare i seguenti certificati:

  • Secure Site SSL

  • Secure Site Multi-Domain SSL

  • Standard SSL

  • Multi-Domain SSL

Prima di iniziare

  • Ordinando i certificati Multi-Domain SSL, puoi aggiungere Altri nomi host(SAN) all’ordine di certificato. Questa opzione non è disponibile per i certificati single-domain.

  • Dopo aver inviato il tuo ordine, dovrai completare la convalida dominio per il dominio sull’ordine (dimostra il controllo sul dominio) prima che possiamo emettere il tuo certificato. Consulta Dimostra il controllo sui domini nel tuo ordine di certificato SSL.

Ordina il tuo certificato OV single-domain o multiple-domain

  1. Crea la richiesta di firma certificato (CSR)

    Crea una CSR (richiesta di firma certificato).

  2. Select the OV single or multi-domain TLS/SSL certificate you want to order

    1. In your CertCentral account, in the left main menu, click Request a Certificate. Then, under All Products, click Product Summary.

    2. On the Request a Certificate page, look over the certificate options and select the certificate you want to order.

  3. Add your CSR

    Usiamo le informazioni incluse nella tua CSR per popolare automaticamente i valori corrispondenti nel modulo d’ordine: Nome comune, Altri nomi host (SAN) e Organizzazione. Se non includi una di queste informazioni nella CSR, il campo corrispondente nel modulo viene lasciato vuoto.

    Se l’organizzazione nella tua CSR esiste già nel tuo account, popoliamo automaticamente la scheda Contatto dell'organizzazione con il contatto assegnato a tale organizzazione.

    Nella pagina Richiesta, sotto Impostazioni certificato, carica la tua CSR o incollala nella casella Aggiungi la tua CSR.

    Avviso

    Quando copi il testo dal file CSR, accertati di includere i tag -----BEGIN NEW CERTIFICATE REQUEST----- e -----END NEW CERTIFICATE REQUEST-----.

  4. Common Name

    After adding your CSR to the form, we auto-populate the Common Name field with the common name from the CSR.

    To add the common name yourself, type the common name in the box, or under Common Name. Then, expand Show Recently Created Domains and select the domain from the list.

    Avviso

    Ordini SSL Standard e Secure Site SSL

    Per ottenere entrambe le versioni del dominio (il-tuo-dominio e www.il-tuo-dominio) nel certificato gratuitamente, seleziona Includi sia [il-tuo-dominio].com che www. [il-tuo-dominio].com nel certificato.

    Avviso

    Ordini Multi-Domain SSL e Secure Site Multi-Domain SSL

    Per ottenere entrambe le versioni del nome comune nel certificato gratuitamente, aggiungi una versione del dominio come Nome comune ([il-tuo-dominio].com) e l’altra versione come inserimento Altri nomi host (SAN) (www.[il-tuo-dominio].com). Questo dominio non viene aggiunto al conteggio dei SAN per l’ordine.

  5. Other Hostnames (SANs)

    After adding your CSR, we auto-populate the Other Hostnames (SANs) box with the SANs included in the CSR. You can still remove or add additional SANs as needed.

    In the Other Hostnames (SANs) field, enter the additional hostnames you want the certificate to secure.

    Nota

    Per i certificati multidominio, ricevi 4 SAN inclusi nel prezzo base del certificato. Altri SAN (oltre a quelli includi nel prezzo base) fanno aumentare il costo del certificato.

  6. How long do you need to protect your site?

    1. Fai clic su Seleziona una durata di copertura.

    2. Nella finestra Quanto tempo serve per proteggere il sito?, seleziona la tua:

      1. Con un piano di 1 anno, ricevi un certificato di 1 anno per impostazione predefinita.

      2. Con i piani di 2, 3, 4, 5 o 6 anni, il tuo primo certificato ha una validità di 397 giorni per impostazione predefinita.

      3. Per ulteriori informazioni su questi piani, consulta Piani pluriennali.

    3. Fai clic su Salva.

    4. Per modificare la tua copertura di certificato SSL/TLS, in Dettagli del piano, fai clic sulla matita.

  7. Certificate validity

    Select the validity period for the first SSL/TLS certificate in your order: 1 year, Custom expiration date, or Custom length.

    • La validità del certificato determina la durata del primo certificato emesso per il piano. Se necessario, puoi cambiare il periodo di validità ogni volta che riemetti il tuo certificato.

    • Per un certificato con una validità più breve dell’ordine, dovrai riemettere il tuo certificato per usare la validità rimanente sull’ordine.

  8. Select a DCV method to prove control over your domains

    Before DigiCert can issue your certificate, you must demonstrate control over the domains on your certificate order. To learn more about the available domain control validation (DCV) methods, see Demonstrate control over domains on a pending certificate order.

    In the DCV verification method dropdown, choose the DCV method you want to use to demonstrate control over the domain on the certificate order.

    You must use your selected DCV method to prove control over every domain on the order. Choose between the following options:

    • E-mail di verifica

      Il destinatario dell’e-mail dimostra il controllo sul dominio seguendo le istruzioni contenute in un’e-mail di conferma inviata per il dominio.

    • DNS CNAME

      Dimostra il controllo sul tuo dominio, creando un record DNS CNAME contenente un valore generato casualmente.

    • DNS TXT

      Dimostra il controllo sul dominio nel tuo ordine creando un record DNS TXT contenente un valore generato casualmente.

    • Dimostrazione pratica HTTP

      Dimostra il controllo sul dominio ospitando il file .txt contenente un valore generato casualmente in una posizione predeterminata sul tuo sito web.

    Avviso

    Dopo aver inviato il tuo ordine di certificato, puoi cambiare il metodo DCV secondo il dominio dalla pagina dei Dettagli ordine del certificato, se necessario. (Nel menu della barra laterale, fai clic su Certificati > Ordini. Nella pagina Ordini, fai clic sul link del numero d’ordine del certificato.)

  9. Additional Certificate Options

    The information in this section is optional.

    Expand Additional Certificate Options and provide information as needed:

    1. Hash firmaA meno che tu non abbia un motivo specifico per scegliere un hash di firma diverso, DigiCert raccomanda di usare l’hash di firma predefinito: SHA-256.

    2. Piattaforma serverSeleziona il server o il sistema su cui hai generato la CSR.

    3. Rinnova automaticamentePer impostare il rinnovo automatico per questo certificato, seleziona Rinnova automaticamente l'ordine 30 giorni prima della scadenza.

      Con il rinnovo automatico abilitato, sarà inviato automaticamente un nuovo ordine di certificato quando questo certificato si avvicina alla sua data di scadenza. Se il tuo certificato ha ancora un po’ di tempo prima che scada, DigiCert aggiunge il tempo rimanente dal tuo certificato attuale al nuovo certificato (fino a 397 giorni – circa 13 mesi).

    Avviso

    Il Rinnovo automatico non può essere usato con i pagamenti con carta di credito.

    Per rinnovare automaticamente un certificato, l’ordine deve essere addebitato al saldo account. Puoi configurare le impostazioni finanziarie per il tuo account nella pagina Impostazioni finanze (nel menu della barra laterale, fai clic su Finanze > Impostazioni).

  10. Add Organization

    If your CSR includes an organization currently used in your account, we auto-populate the Organization field in the order form with that organization's information.

    To add an organization, click Add Organization.

    1. Aggiungi un’organizzazione esistente

      Nella finestra Aggiungi organizzazione, seleziona Organizzazione esistente. Nel menu a discesa Organizzazione, seleziona un’organizzazione. Quindi fai clic su Aggiungi.

    2. Aggiungi una nuova organizzazione

      Quando si aggiunge una nuova organizzazione, dovremo convalidare l’organizzazione prima di poter emettere il tuo certificato.

      Nella finestra Aggiungi organizzazione, seleziona Nuova organizzazione, compila il modulo (aggiungi la ragione sociale dell’organizzazione, l’indirizzo, ecc.). Quindi fai clic su Aggiungi.

    Avviso

    A meno che non aggiorni il Contatto dell'organizzazione, utilizzeremo te come contatto principale per convalidare questo ordine di certificato.

  11. Add Contacts

    You can add two different contacts to the order: Organization and Technical.

    Organization Contact (required)

    The Organization Contact is someone who works for the organization included in the certificate order. We contact them to validate the organization and verify the request for OV TLS/SSL certificates.

    We populate the Organization Contact card for you.

    • Quando si aggiunge una CSR che include un’organizzazione esistente nel tuo account, popoliamo la scheda Contatto dell'organizzazione con il contatto assegnato a tale organizzazione.

    • Quando si aggiunge manualmente un’organizzazione esistente, popoliamo la scheda Contatto dell'organizzazione con il contatto assegnato a tale organizzazione.

    • Quando si aggiunge una nuova organizzazione, popoliamo la scheda Contatto dell'organizzazione con le informazioni sul contatto.

    To update the organization contact:

    1. Elimina il contatto dell'organizzazione popolato automaticamente per te (fai clic sull’icona del cestino).

    2. Fai clic su Aggiungi contatto.

    3. Nella finestra Aggiungi contatto, nel menu a discesa Tipo di contatto, seleziona Contatto dell'organizzazione.

    4. Aggiungi il contatto:

      1. Aggiungi un contatto esistente

        Seleziona Contatto esistente. Nel menu a discesa Contatti, seleziona un contatto, quindi fai clic su Aggiungi.

      2. Aggiungi a nuovo contatto

        Seleziona Nuovo contatto, compila il modulo (aggiungi il nome e il cognome della persona, la qualifica, ecc.) e fai clic su Aggiungi.

    Technical Contact (optional)

    In addition to yourself, this person will receive order emails, including the one with the certificate attached, as well as renewal notifications.

    To add a technical contact:

    1. Fai clic su Aggiungi contatto tecnico.

      Se non hai aggiunto un contatto dell'organizzazione, fai clic su Aggiungi contatto.

    2. Nella finestra Aggiungi contatto, nel menu a discesa Tipo di contatto, seleziona Contatto tecnico.

    3. Aggiungi il contatto:

      1. Aggiungi un contatto esistente

        Seleziona Contatto esistente. Nel menu a discesa Contatti, seleziona un contatto, quindi fai clic su Aggiungi.

      2. Aggiungi a nuovo contatto

        Seleziona Nuovo contatto, compila il modulo (aggiungi il nome e il cognome della persona, la qualifica, ecc.) e fai clic su Aggiungi.

  12. Additional Order Options

    The information in this section is optional.

    Expand Additional Order Options and add information as needed.

    1. Commenti per l'amministratoreInserisci tutte le informazioni di cui il tuo amministratore potrebbe aver bisogno per approvare la tua richiesta, sullo scopo del certificato, ecc.

    2. Messaggio di rinnovo ordine specificoPer creare un messaggio di rinnovo per questo certificato proprio adesso, digita un messaggio di rinnovo con le informazioni che potrebbero essere rilevanti per il rinnovo del certificato.

    Nota

    Commenti e messaggi di rinnovo non sono inclusi nel certificato.

  13. Additional Emails

    Enter the email addresses (comma separated) for the people you want to receive the certificate notification emails, such as certificate issuance, duplicate certificate, certificate renewals, etc.

    Nota

    Questi destinatari non possono gestire l’ordine. Tuttavia, riceveranno tutte le e-mail relative al certificato.

  14. Select Payment Method

    Under Payment Information, select a payment method to pay for the certificate:

    1. Paga con carta di creditoNon hai un contratto o non vuoi usare il contratto per pagare questo certificato? Usa una carta di credito per pagare il certificato.

      Nota: Autorizziamo la scheda quando viene effettuata la richiesta. Tuttavia, completiamo la transazione solo quando emettiamo il certificato.

    2. Paga con termini di contrattoHai un contratto e vuoi usarlo per pagare il certificato? In caso affermativo, puoi usarlo.

      Nota: Quando hai un contratto, è il metodo di pagamento predefinito.

    3. Paga con saldo accountNon hai un contratto o non vuoi usare il contratto per pagare questo certificato? Addebita il costo al tuo saldo account.

      Per depositare fondi, fai clic sul link Deposita.

      Nota: il link Deposita visualizza un’altra pagina nel tuo account CertCentral. Qualsiasi informazione inserita nel modulo della richiesta non sarà salvata.

  15. Certificate Services Agreement

    Read through the agreement and check I agree to the Certificate Services Agreement.

  16. Select Submit Certificate Request.

Passaggi successivi

Prima che possiamo emettere il tuo certificato, è necessario completare queste attività:

  1. Dimostra il controllo sui domini nel tuo ordine

    Completa la convalida del dominio per i domini sull’ordine (dimostra il controllo sul dominio). Consulta Dimostra il controllo sui domini nel tuo ordine di certificato SSL.

  2. Complete organization validation

    DigiCert must validate and authenticate your authority to order a certificate for the organization on your order. To do this, we will call a verified phone number to speak with someone who represents you, the certificate requestor, such as the organization or technical contact.

    To get organization consent for your order:

    • Answer the organization/validation phone call (preferred method)*

      • After you submit your certificate order, make sure that the organization contact, technical contact, and company receptionist are aware that you’ve ordered an SSL/TLS certificate.

      • Let them know that DigiCert will call a verified phone number to speak with one of them to complete organization validation/authentication.

      • This phone call usually takes place within 24 hours of the order being placed.

    • Respond to the organization consent message

      • If the DigiCert validation agent can’t reach someone who represents you at the verified phone number, they will leave a message that includes a call-back phone number and a verification code.

      • Make sure the organization or technical contact responds to the message and provides the verification code.