Skip to main content

Een OV Wildcard SSL/TLS-certificaat bestellen

Belangrijk

Verandering van industriestandaarden Einde van openbare SSL/TLS-certificaten van 2 jaar

Op 27 augustus 2020, 6:00 PM MDT (28 augustus 00:00 UTC) stopte DigiCert met het uitgeven van openbare DV-, OV- en EV SSL/TLS-certificaten met een maximale geldigheid van meer dan 397 dagen. Zie Einde van openbare 2-jarige DV-, OV- en EV-SSL/TLS-certificaten voor meer informatie over deze wijziging.

Om uw SSL/TLS-dekking te maximaliseren, koopt u uw nieuwe certificaten met een DigiCert® Multi-year Plan. Zie Meerjarenabonnementen voor meer informatie over deze abonnementen.

Deze instructies kunnen worden gebruikt voor het bestellen van de volgende certificaten: Secure Site Wildcard SSL of Wildcard SSL.

Before you begin

After submitting your order, you'll need to complete domain validation for the domain on the order (demonstrate control over the domain) before we can issue your certificate. See Demonstrate control over domains on your certificate order.

Voordat u begint

  1. Een Certificate Signing Request (aanvraag voor certificaatondertekening, CSR) maken

    Een CSR maken (Certificate Signing Request)voor meer informatie en instructies over het maken van een CSR.

  2. Het te bestellen Wildcard SSL/TLS-certificaat selecteren

    1. Klik in het linkerhoofdmenu van uw CertCentral-account op Een certificaat aanvragen. Klik vervolgens onder Alle producten op Productoverzicht.

    2. Bekijk op de pagina Certificaat aanvragen de certificaatopties en selecteer het certificaat dat u wilt bestellen.

  3. Uw CSR toevoegen

    We gebruiken de informatie in uw CSR om automatisch de overeenkomstige waarden in het orderformulier in te vullen: Algemene naam, Andere hostnamen (SAN's) en Organisatie. Als u deze informatie uit het CSR laat, blijft het bijbehorende veld in het formulier leeg.

    Als de organisatie in de CSR al in uw account bestaat, vullen we automatisch de kaart Contactpersoon organisatie in met de contactpersoon die aan die organisatie is toegewezen.

    On de pagina Aanvragen, onder Certificaatinstellingen, uploadt u uw CSR naar of plakt u deze in het veld Uw CSR toevoegen.

    Let op

    Zorg ervoor dat u bij het kopiëren van de tekst uit het CSR-bestand de labels -----BEGIN NEW CERTIFICATE REQUEST----- en -----END NEW CERTIFICATE REQUEST----- opneemt.

  4. Algemene naam

    Nadat we uw CSR aan het orderformulier hebben toegevoegd, vullen we in het veld Algemene naam automatisch de algemene naam uit de CSR in.

    U kunt de algemene naam ook zelf toevoegen, door de algemene naam in het veld te typen, of door onder Gemeenschappelijke naam Recent gemaakte domeinen weergeven uit te vouwen en het domein in de lijst te selecteren.

    Let op

    Make sure to format the common name correctly (*.example.com).

  5. Andere hostnamen (SAN's)

    Nadat we uw CSR hebben toegevoegd, vullen we in het veld Andere hostnamen (SAN's) de SAN's uit de CSR in. U kunt zo nodig nog altijd extra SAN's verwijderen of toevoegen.

    1. Domeincertificaat met één wildcard Voer in het veld Andere hostnamen (SAN's) de subdomeinen in die u met uw wildcard-certificaat wilt beveiligen. Houd er rekening mee dat de SAN-namen gebaseerd moeten zijn op het wildcard-domein dat is opgegeven in het veld Algemene naam.

      Een voorbeeld. Als *.uwdomein.com de algemene naam is, kunt u www.uwdomein.com, app.uwdomein.com en mail.uwdomein.com als SAN's toevoegen.

    2. Certificaat voor meerdere wildcard-domeinen

      Het toevoegen van wildcard-domeinen (*.uwdomein.com, *.eenanderdomein.com, enz.) verhoogt de kosten van het certificaat.

      In het veld Andere hostnamen (SAN's) voert u de wildcard-domeinen en -subdomeinen in op basis van de wildcard-domeinen die u wilt beveiligen. De SAN's moeten een wildcard-domein zijn (zoals *.uwdomein.com) of een subdomein gebaseerd op een van uw vermelde wildcard-domeinen.

      Als een van uw wildcard-domeinen bijvoorbeeld *.uwdomein.com is, kunt u de SAN's www.uwdomein.com en app.uwdomein.com toevoegen aan uw certificaatorder.

    3. Domeinen op hetzelfde niveau

      Wildcard-domeinen beveiligen alleen domeinen op hetzelfde niveau, zonder enige kosten. Als uw certificaat *.uwdomein.com beveiligt, beveiligt het automatisch ook domeinen van hetzelfde niveau. Dit betekent dat u in de meeste gevallen geensecure.uwdomein.com hoeft in te voeren om het certificaat voor die FQDN te gebruiken.

  6. How long do you need to protect your site?

    1. Klik op Selecteer dekkingsperiode.

    2. Selecteer de gewenste dekking in het venster Hoelang moet uw site beveiligd blijven?.

      • Met een 1-jarig abonnement krijgt u standaard een 1-jarig certificaat.

      • Met abonnementen voor 2, 3, 4, 5 of 6 jaar is uw eerste certificaat standaard 397 dagen geldig.

      • Zie Meerjarenabonnementen voor meer informatie over deze abonnementen.

    3. Klik op Opslaan.

    4. Als u de dekking van uw SSL/TLS-certificaat wilt wijzigen, klikt u onder Plandetails op het potlood.

  7. Certificate validity

    Select the validity period for the first SSL/TLS certificate in your order: 1 year, Custom expiration date, or Custom length.

    • Voor een certificaat met een kortere geldigheid dan de order, moet u uw certificaat opnieuw uitgeven om de resterende geldigheid van de order te kunnen gebruiken.

    • De geldigheid van het certificaat bepaalt de lengte van het eerste certificaat dat voor het plan is uitgegeven. Zo nodig kunt u de geldigheidsperiode wijzigen telkens wanneer u uw certificaat opnieuw uitgeeft.

  8. Select a DCV method to prove control over your domains

    Before DigiCert can issue your certificate, you must demonstrate control over the domains on your certificate order. To learn more about the available domain control validation (DCV) methods, see Demonstrate control over domains on a pending certificate order.

    In the DCV verification method dropdown, choose the DCV method you want to use to demonstrate control over the domain on the certificate order.

    You must use the selected DCV method to prove control over every domain on the order. Choose between the following options:

    • Verificatiemail

      De e-mailontvanger toont controle over het domein aan door de instructies te volgen in een bevestigingsmail die voor het domein is verzonden.

    • DNS CNAME

      Toon controle over uw domein aan door een DNS CNAME-record te maken met een willekeurig gegenereerde waarde.

    • DNS TXT

      Toon controle over het domein op uw order door een DNS TXT-record te maken met een willekeurig gegenereerde waarde.

    • Praktische HTTP-demonstratie

      Toon controle over uw domein aan door een .txt-bestand met een willekeurig gegenereerde waarde op een vooraf bepaalde locatie op uw website te hosten.

    Let op

    Na het indienen van de certificaatorder kunt u zo nodig de DCV-methode per domein wijzigen vanaf de detailpagina Order. (Klik in het zijbalkmenu op Certificaten > Orders. Klik op de pagina Orders op de koppeling naar het ordernummer van het certificaat.)

  9. Additional Certificate Options

    The information in this section is optional.

    Expand Additional Certificate Options and provide information as needed.

    • Handtekening-hash

      Tenzij u een specifieke reden heeft om een andere handtekening-hash te kiezen, raadt DigiCert gebruik van de standaard handtekening-hash aan: SHA-256.

    • Serverplatform

      Selecteer de server of het systeem waarop u de CSR heeft gegenereerd.

    • Automatisch verlengen

      Om automatische verlenging voor dit certificaat in te stellen, schakelt u Order automatisch verlengen 30 dagen voor de vervaldatum in.

      Als automatisch verlengen is ingeschakeld, wordt er automatisch een nieuwe certificaatorder ingediend wanneer dit certificaat de vervaldatum nadert. Als uw certificaat nog tijd over heeft voordat het verloopt, voegt DigiCert de resterende tijd van uw huidige certificaat toe aan uw nieuwe certificaat (tot 397 dagen – ongeveer 13 maanden).

    Let op

    Automatisch verlengen kan niet worden gebruikt met creditcardbetalingen.

    Om een certificaat automatisch te verlengen, moet de order van het accountsaldo worden afgeschreven. U kunt de financiële instellingen voor uw account configureren op de pagina Financiële instellingen (klik in het zijbalkmenu op Financiën > Instellingen).

  10. Organization

    If your CSR includes an organization currently used in your account, we auto-populate the Organization field in the order form with that organization's information.

    To add an organization, click Add Organization.

    • Een bestaande organisatie toevoegen

      Selecteer Bestaande organisatie in het venster Organisatie toevoegen. In de vervolgkeuzelijst Organisatie selecteert u een organisatie. Klik op Toevoegen.

    • Een nieuwe organisatie toevoegen

      Bij het toevoegen van een nieuwe organisatie moeten we de organisatie valideren voordat we uw certificaat kunnen uitgeven.

      Selecteer in het venster Organisatie toevoegen de optie Nieuwe organisatie, vul het formulier in (voeg de officiële naam, het adres, enz. van de organisatie toe) en klik op Toevoegen.

    Let op

    Tenzij u de contactpersoon van de organisatie bijwerkt, zullen wij u als het primaire contact gebruiken om de certificaatorder te valideren.

  11. Organization Contact (required)

    The Organization Contact is someone who works for the organization included in the certificate order. We contact them to validate the organization and verify the request for OV TLS/SSL certificates.

    We populate the Organization Contact card for you.

    • Wanneer u een CSR toevoegt die een bestaande organisatie van uw account bevat, vullen we de de kaart Contactpersoon organisatie in met de gegevens van het contact dat aan die organisatie is toegewezen.

    • Bij het handmatig toevoegen van een bestaande organisatie vullen we het veld Contactpersoon organisatie in met de contactpersoon die aan die organisatie is toegewezen.

    • Bij het toevoegen van een nieuwe organisatie vullen we het veld Contactpersoon organisatie in met uw contactgegevens.

    To use a different organization contact:

    1. Verwijder de automatisch voor u ingevulde contactpersoon voor de organisatie door op het prullenbakpictogram te klikken.

    2. Klik op Contact toevoegen.

    3. In het venster Contact toevoegen, in de vervolgkeuzelijst Type contact, selecteert u Contactpersoon organisatie.

    4. U voegt de contactpersoon als volg toe:

      1. Een bestaand contact toevoegen

        Selecteer Bestaand contact, selecteer in de vervolgkeuzelijst Contacten een contactpersoon en klik op Toevoegen.

      2. Nieuwe contactpersoon toevoegen

        Selecteer Nieuw contact, vul het formulier in (voeg de voor- en achternaam van de persoon, functietitel, etc. toe) en klik op Toevoegen.

    Technisch contactpersoon (optioneel)

    In addition to yourself, this person will receive order emails including the one with the certificate attached, as well as renewal notifications.

    To add a technical contact:

    1. Klik op Technisch contactpersoon toevoegen.

      Klik op Contact toevoegen als u geen contactpersoon voor de organisatie heeft toegevoegd.

    2. In het venster Contact toevoegen, in de vervolgkeuzelijst Type contact, selecteert u Technisch contactpersoon.

    3. De contactpersoon toevoegen

      1. Een bestaand contact toevoegen

        Selecteer Bestaand contact. Selecteer in de vervolgkeuzelijst Contacten een contact en klik op Toevoegen.

      2. Nieuwe contactpersoon toevoegen

        Selecteer Nieuw contact, vul het formulier in (voeg de voor- en achternaam van de persoon, functietitel, etc. toe) en klik opToevoegen.

  12. Additional Order Options

    In information in this section is not required to issue your certificate. Adding comments and messaging are optional.

    Expand Additional Order Options and add information as needed.

    1. Opmerkingen voor de beheerder Voer alle informatie in die uw beheerder nodig heeft om uw aanvraag goed te keuren, voor het doel van het certificaat, enzovoort.

    2. Orderspecifiek verlengingsbericht Om een verlengingsbericht voor dit certificaat te maken, typt u een verlengingsbericht met informatie die relevant kan zijn voor de verlenging van het certificaat.

    Let op

    Opmerkingen en verlengingsberichten worden niet in het certificaat opgenomen.

  13. Additional Emails

    Enter the email addresses (comma separated) for the people you want to receive the certificate notification emails with information such as certificate issuance, duplicate certificate, certificate renewals, etc.

    Let op

    Deze ontvangers kunnen de order niet beheren. Ze zullen wel alle certificaatgerelateerde e-mails ontvangen.

  14. Select Payment Method

    Under Payment Information, select a payment method to pay for the certificate:

    1. Betalen met creditcardHeeft u geen contract of wilt u het contract niet gebruiken om dit certificaat te betalen? Gebruik een creditcard om het certificaat te betalen.

      Opmerking: We autoriseren de kaart wanneer de aanvraag is uitgevoerd. We voltooien de transactie echter pas nadat we uw certificaat hebben uitgegeven.

    2. Betalen met contractvoorwaardenHeeft u een contract en wilt u dit gebruiken om het certificaat te betalen? Zo ja, dan mag u het contract gebruiken.

      Opmerking: Als u een contract heeft, is dit de standaard betalingswijze.

    3. Betalen met accountsaldoHeeft u geen contract of wilt u het contract niet gebruiken om dit certificaat te betalen? Factureer de kosten met uw accountsaldo.

      Als u geld wilt storten, klikt u op de link Storting.

      Opmerking: De link Storting opent een andere pagina binnen uw CertCentral-account. Informatie die in het aanvraagformulier wordt ingevoerd, wordt niet opgeslagen.

  15. Certificate Services Agreement

    Read through the agreement and check I agree to the Certificate Services Agreement.

  16. Select Submit Certificate Request.

De volgende stappen

Voordat we uw certificaat kunnen uitgeven, moeten deze taken zijn uitgevoerd:

  1. Controle over de domeinen in uw order aantonen

    Voer domeinvalidatie voor de domeinen in de order uit (toon controle over het domein aan). Zie Controle over domeinen op uw SSL-certificaatorder aantonen.

  2. Complete organization validation

    DigiCert must validate and authenticate your authority to order a certificate for the organization on your certificate order. To do this, we will call a verified phone number to speak with someone who represents you, the certificate requestor, such as the organization or technical contact.

    To get organization consent for your certificate order:

    • Beantwoord het telefoontje van de organisatie of het validatietelefoontje (voorkeursmethode)*

      • Nadat u uw certificaatorder heeft ingediend, moet u ervoor zorgen dat de contactpersoon voor de organisatie, de technische contactpersoon en de bedrijfsreceptionist ervan op de hoogte zijn dat u een SSL/TLS-certificaat heeft besteld.

      • Laat hen weten dat DigiCert een geverifieerd telefoonnummer zal bellen om een van hen te spreken om de validatie/verificatie van de organisatie te voltooien.

      • Dit telefoontje vindt doorgaans plaats binnen 24 uur na het plaatsen van de order.

    • Reageren op het toestemmingsbericht van de organisatie

      • Als de DigiCert-validatiemedewerker iemand die u vertegenwoordigt niet kan bereiken op het geverifieerde telefoonnummer, laat de medewerker een bericht achter met een terugbelnummer en een verificatiecode.

      • Zorg ervoor dat de contactpersoon voor de organisatie of de technische contactpersoon op het bericht reageert en de verificatiecode verstrekt.