Skip to main content

Een OV SSL/TLS-certificaat voor één domein of voor meerdere domeinen bestellen

Belangrijk

Verandering van industriestandaarden Einde van openbare SSL/TLS-certificaten van 2 jaar

Op 27 augustus 2020, 6:00 PM MDT (28 augustus 00:00 UTC) stopte DigiCert met het uitgeven van openbare DV-, OV- en EV SSL/TLS-certificaten met een maximale geldigheid van meer dan 397 dagen. Zie Einde van openbare 2-jarige DV-, OV- en EV-SSL/TLS-certificaten voor meer informatie over deze wijziging.

Om uw SSL/TLS-dekking te maximaliseren, koopt u uw nieuwe certificaten met een DigiCert® Multi-year Plan. Zie Meerjarenabonnementen voor meer informatie over deze abonnementen.

Deze instructies kunnen worden gebruikt voor het bestellen van de volgende certificaten:

  • Secure Site SSL

  • Secure Site Multi-Domain SSL

  • Standard SSL

  • Multi-Domain SSL

Voordat u begint

  • Bij het bestellen van Multi-Domain SSL-certificaten kunt u Andere hostnamen(SAN's) aan de certificaatorder toevoegen. Deze optie is niet beschikbaar voor certificaten voor één domein.

  • Nadat u uw order heeft geplaatst, moet u de domeinvalidatie voor het domein op de order uitvoeren (controle over het domein aantonen) voordat we uw certificaat kunnen uitgeven. Zie Controle over domeinen op uw SSL-certificaatorder aantonen.

Uw OV-certificaat voor één domein of voor meerdere domeinen bestellen

  1. Uw aanvraag voor certificaatondertekening (Certificate Signing Request - CSR) maken

    Een CSR (Certificate Signing Request) maken voor meer informatie en instructies over het maken van een CSR.

  2. Select the OV single or multi-domain TLS/SSL certificate you want to order

    1. In your CertCentral account, in the left main menu, click Request a Certificate. Then, under All Products, click Product Summary.

    2. On the Request a Certificate page, look over the certificate options and select the certificate you want to order.

  3. Add your CSR

    We gebruiken de informatie in uw CSR om automatisch de overeenkomstige waarden in het orderformulier in te vullen: Algemene naam, Andere hostnamen (SAN's) en Organisatie. Als u deze informatie uit het CSR laat, blijft het bijbehorende veld in het formulier leeg.

    Als de organisatie in de CSR al in uw account bestaat, vullen we automatisch de kaart Contactpersoon organisatie in met de contactpersoon die aan die organisatie is toegewezen.

    On de pagina Aanvragen, onder Certificaatinstellingen, uploadt u uw CSR naar of plakt u deze in het veld Uw CSR toevoegen.

    Let op

    Zorg ervoor dat u bij het kopiëren van de tekst uit het CSR-bestand de labels -----BEGIN NEW CERTIFICATE REQUEST----- en -----END NEW CERTIFICATE REQUEST----- opneemt.

  4. Common Name

    After adding your CSR to the form, we auto-populate the Common Name field with the common name from the CSR.

    To add the common name yourself, type the common name in the box, or under Common Name. Then, expand Show Recently Created Domains and select the domain from the list.

    Let op

    SSL Standard- en Secure Site SSL-orders

    Om beide versies van het domein (uw-domein en www.uw-domein) gratis in het certificaat op te nemen, schakelt u Zowel [uw-domein].com als www. [uw-domein].com in het certificaat opnemen in.

    Let op

    Multi-Domain SSL- en Secure Site Multi-Domain SSL-orders

    Om gratis beide versies van de algemene naam in het certificaat te krijgen, voegt u één versie van het domein toe als de Algemene naam ([uw-domein].com) en de andere versie als een vermelding voor Andere hostnamen (SAN's) (www.[uw-domein].com). Dit domein wordt niet toegevoegd aan het aantal SAN's voor de order.

  5. Other Hostnames (SANs)

    After adding your CSR, we auto-populate the Other Hostnames (SANs) box with the SANs included in the CSR. You can still remove or add additional SANs as needed.

    In the Other Hostnames (SANs) field, enter the additional hostnames you want the certificate to secure.

    Opmerking

    Voor Multi-Domain-certificaten zijn er 4 SAN's inbegrepen in de basisprijs van het certificaat. Extra SAN's (boven op de SAN's die zijn inbegrepen in de basisprijs) verhogen de kosten van het certificaat.

  6. How long do you need to protect your site?

    1. Klik op Selecteer dekkingsperiode.

    2. Selecteer de gewenste dekking in het venster Hoelang moet uw site beveiligd blijven?.

      1. Met een 1-jarig abonnement krijgt u standaard een 1-jarig certificaat.

      2. Met abonnementen voor 2, 3, 4, 5 of 6 jaar is uw eerste certificaat standaard 397 dagen geldig.

      3. Zie Meerjarenabonnementen voor meer informatie over deze abonnementen.

    3. Klik op Opslaan.

    4. Als u de dekking van uw SSL/TLS-certificaat wilt wijzigen, klikt u onder Plandetails op het potlood.

  7. Certificate validity

    Select the validity period for the first SSL/TLS certificate in your order: 1 year, Custom expiration date, or Custom length.

    • De geldigheid van het certificaat bepaalt de lengte van het eerste certificaat dat voor het plan is uitgegeven. Zo nodig kunt u de geldigheidsperiode wijzigen telkens wanneer u uw certificaat opnieuw uitgeeft.

    • Voor een certificaat met een kortere geldigheid dan de order, moet u uw certificaat opnieuw uitgeven om de resterende geldigheid van de order te kunnen gebruiken.

  8. Select a DCV method to prove control over your domains

    Before DigiCert can issue your certificate, you must demonstrate control over the domains on your certificate order. To learn more about the available domain control validation (DCV) methods, see Demonstrate control over domains on a pending certificate order.

    In the DCV verification method dropdown, choose the DCV method you want to use to demonstrate control over the domain on the certificate order.

    You must use your selected DCV method to prove control over every domain on the order. Choose between the following options:

    • Verificatiemail

      De e-mailontvanger toont controle over het domein aan door de instructies te volgen in een bevestigingsmail die voor het domein is verzonden.

    • DNS CNAME

      Toon controle over uw domein aan door een DNS CNAME-record te maken met een willekeurig gegenereerde waarde.

    • DNS TXT

      Toon controle over het domein op uw order door een DNS TXT-record te maken met een willekeurig gegenereerde waarde.

    • Praktische HTTP-demonstratie

      Toon controle over uw domein aan door een .txt-bestand met een willekeurig gegenereerde waarde op een vooraf bepaalde locatie op uw website te hosten.

    Let op

    Na het indienen van de certificaatorder kunt u zo nodig de DCV-methode per domein wijzigen vanaf de detailpagina Order. (Klik in het zijbalkmenu op Certificaten > Orders. Klik op de pagina Orders op de koppeling naar het ordernummer van het certificaat.)

  9. Additional Certificate Options

    The information in this section is optional.

    Expand Additional Certificate Options and provide information as needed:

    1. Handtekening-hash Tenzij u een specifieke reden heeft om een andere handtekening-hash te kiezen, raadt DigiCert gebruik van de standaard handtekening-hash aan: SHA-256.

    2. Serverplatform Selecteer de server of het systeem waarop u de CSR heeft gegenereerd.

    3. Automatisch verlengenOm automatische verlenging voor dit certificaat in te stellen, schakelt u Order automatisch verlengen 30 dagen voor de vervaldatum in.

      Als automatisch verlengen is ingeschakeld, wordt er automatisch een nieuwe certificaatorder ingediend wanneer dit certificaat de vervaldatum nadert. Als uw certificaat nog tijd over heeft voordat het verloopt, voegt DigiCert de resterende tijd van uw huidige certificaat toe aan uw nieuwe certificaat (tot 397 dagen – ongeveer 13 maanden).

    Let op

    Automatisch verlengen kan niet worden gebruikt voor creditcardbetalingen.

    Om een certificaat automatisch te verlengen, moet de order van het accountsaldo worden afgeschreven. U kunt de financiële instellingen voor uw account configureren op de pagina Financiële instellingen (klik in het zijbalkmenu op Financiën > Instellingen).

  10. Add Organization

    If your CSR includes an organization currently used in your account, we auto-populate the Organization field in the order form with that organization's information.

    To add an organization, click Add Organization.

    1. Een bestaande organisatie toevoegen

      Selecteer Bestaande organisatie in het venster Organisatie toevoegen. In de vervolgkeuzelijst Organisatie selecteert u een organisatie. Klik op Toevoegen.

    2. Een nieuwe organisatie toevoegen

      Bij het toevoegen van een nieuwe organisatie moeten we de organisatie valideren voordat we uw certificaat kunnen uitgeven.

      Selecteer in het venster Organisatie toevoegen de optie Nieuwe organisatie en vul het formulier in (voeg de officiële naam, het adres, enz. van de organisatie toe) Klik op Toevoegen.

    Let op

    Tenzij u de contactpersoon van de organisatie bijwerkt, zullen wij u als het primaire contact gebruiken om de certificaatorder te valideren.

  11. Add Contacts

    You can add two different contacts to the order: Organization and Technical.

    Organization Contact (required)

    The Organization Contact is someone who works for the organization included in the certificate order. We contact them to validate the organization and verify the request for OV TLS/SSL certificates.

    We populate the Organization Contact card for you.

    • Wanneer u een CSR toevoegt die een bestaande organisatie van uw account bevat, vullen we de de kaart Contactpersoon organisatie in met de gegevens van het contact dat aan die organisatie is toegewezen.

    • Bij het handmatig toevoegen van een bestaande organisatie vullen we het veld Contactpersoon organisatie in met de contactpersoon die aan die organisatie is toegewezen.

    • Bij het toevoegen van een nieuwe organisatie vullen we het veld Contactpersoon organisatie in met uw contactgegevens.

    To update the organization contact:

    1. Verwijder de automatisch voor u ingevulde contactpersoon voor de organisatie door op het prullenbakpictogram te klikken.

    2. Klik op Contact toevoegen.

    3. In het venster Contact toevoegen, in de vervolgkeuzelijst Type contact, selecteert u Contactpersoon organisatie.

    4. U voegt de contactpersoon als volg toe:

      1. Een bestaand contact toevoegen

        Selecteer Bestaand contact. Selecteer in de vervolgkeuzelijst Contacten een contact en klik op Toevoegen.

      2. Nieuwe contactpersoon toevoegen

        Selecteer Nieuw contact, vul het formulier in (voeg de voor- en achternaam van de persoon, functietitel, etc. toe) en klik opToevoegen.

    Technical Contact (optional)

    In addition to yourself, this person will receive order emails, including the one with the certificate attached, as well as renewal notifications.

    To add a technical contact:

    1. Klik op Technisch contactpersoon toevoegen.

      Klik op Contact toevoegen als u geen contactpersoon voor de organisatie heeft toegevoegd.

    2. In het venster Contact toevoegen, in de vervolgkeuzelijst Type contact, selecteert u Technisch contactpersoon.

    3. U voegt de contactpersoon als volg toe:

      1. Een bestaand contact toevoegen

        Selecteer Bestaand contact. Selecteer in de vervolgkeuzelijst Contacten een contact en klik op Toevoegen.

      2. Nieuwe contactpersoon toevoegen

        Selecteer Nieuw contact, vul het formulier in (voeg de voor- en achternaam van de persoon, functietitel, etc. toe) en klik opToevoegen.

  12. Additional Order Options

    The information in this section is optional.

    Expand Additional Order Options and add information as needed.

    1. Opmerkingen voor de beheerder Voer alle informatie in die uw beheerder nodig heeft om uw aanvraag goed te keuren, voor het doel van het certificaat, enzovoort.

    2. Orderspecifiek verlengingsberichtOm nu een verlengingsbericht voor dit certificaat te maken, typt u een verlengingsbericht met informatie die relevant kan zijn voor de verlenging van het certificaat.

    Opmerking

    Opmerkingen en verlengingsberichten worden niet in het certificaat opgenomen.

  13. Additional Emails

    Enter the email addresses (comma separated) for the people you want to receive the certificate notification emails, such as certificate issuance, duplicate certificate, certificate renewals, etc.

    Opmerking

    Deze ontvangers kunnen de order niet beheren. Ze zullen wel alle certificaatgerelateerde e-mails ontvangen.

  14. Select Payment Method

    Under Payment Information, select a payment method to pay for the certificate:

    1. Betalen met creditcardHeeft u geen contract of wilt u het contract niet gebruiken om dit certificaat te betalen? Gebruik een creditcard om het certificaat te betalen.

      Opmerking: We autoriseren de kaart wanneer de aanvraag is uitgevoerd. We voltooien de transactie echter pas nadat we uw certificaat hebben uitgegeven.

    2. Betalen met contractvoorwaardenHeeft u een contract en wilt u dit gebruiken om het certificaat te betalen? Zo ja, dan mag u het contract gebruiken.

      Opmerking: Als u een contract heeft, is dit de standaard betalingswijze.

    3. Betalen met accountsaldoHeeft u geen contract of wilt u het contract niet gebruiken om dit certificaat te betalen? Factureer de kosten met uw accountsaldo.

      Als u geld wilt storten, klikt u op de link Storting.

      Opmerking: De koppeling Storting brengt u naar een andere pagina in uw CertCentral-account. Informatie die in het aanvraagformulier wordt ingevoerd, wordt niet opgeslagen.

  15. Certificate Services Agreement

    Read through the agreement and check I agree to the Certificate Services Agreement.

  16. Select Submit Certificate Request.

De volgende stappen

Voordat we uw certificaat kunnen uitgeven, moeten deze taken zijn uitgevoerd:

  1. Controle over de domeinen in uw order aantonen

    Voer domeinvalidatie voor de domeinen in de order uit (toon controle over het domein aan). Zie Controle over domeinen op uw SSL-certificaatorder aantonen.

  2. Complete organization validation

    DigiCert must validate and authenticate your authority to order a certificate for the organization on your order. To do this, we will call a verified phone number to speak with someone who represents you, the certificate requestor, such as the organization or technical contact.

    To get organization consent for your order:

    • Answer the organization/validation phone call (preferred method)*

      • After you submit your certificate order, make sure that the organization contact, technical contact, and company receptionist are aware that you’ve ordered an SSL/TLS certificate.

      • Let them know that DigiCert will call a verified phone number to speak with one of them to complete organization validation/authentication.

      • This phone call usually takes place within 24 hours of the order being placed.

    • Respond to the organization consent message

      • If the DigiCert validation agent can’t reach someone who represents you at the verified phone number, they will leave a message that includes a call-back phone number and a verification code.

      • Make sure the organization or technical contact responds to the message and provides the verification code.