重新發行 GeoTrust Standard DV 憑證
Important
業界標準變更:結束 2 年期公用 SSL/TLS 憑證
2020 年 8 月 27 日,DigiCert 已停止發行最長有效期間超過 397 天的公用 DV、OV 和 EV SSL/TLS 憑證。
現在,重新發行的 2 年期公用 SSL/TLS 憑證有最長 397 天的有效期。這表示,有些重新發行的憑證將在訂單到期前到期。若要使用原始憑證附帶的剩餘有效期,在訂單的最後 397 天內重新發行憑證。
如需更多資訊,請參閱結束 2 年期 DV、OV 和 EV 公用 SSL/TLS 憑證 。
GeoTrust Standard DV 憑證使用主體別名 (SAN) 讓您保護最多 250 個網域的安全。基本價格僅包括一份「完全合格的網域名稱」(Fully Qualified Domain Name, FQDN)。新增 SAN 到 GeoTrust Standard DV 憑證訂單中可能會產生額外的費用。
建立憑證簽署要求 這是完成重新發行訂單所需。為了保持安全,憑證必須使用至少 2048 位元大小的金鑰。需要建立 CSR 的協助嗎?請參閱建立 CSR (憑證簽署要求)。
在您的 CertCentral 帳戶的資訊看板功能表中,選取憑證 > 訂單。
在「訂單」頁面上,使用下拉清單、搜尋方塊、進階搜尋功能 (顯示進階搜尋連結) 和欄標題尋找您要重新發行的 GeoTrust Standard DV 憑證。
在憑證的訂單編號欄中,選取快速檢視。
在「訂單」詳細資料面板中 (在頁面的右側),選取重新發行憑證連結。
新增您的 CSR。我們採用您的 CSR 中包含的一般名稱與任何 SAN,並且將其新增到一般名稱和其他主機名稱 (SAN) 欄位中。
在重新發行訂單的憑證頁面上,使用以下其中一個選項新增您的 CSR:
按一下以上傳 CSR。選取以在新增您的 CSR 方塊中上傳您的 CSR 檔案。
貼上 CSR 使用文字編輯器開啟您的 CSR 檔案。複製文字,包括 -----BEGIN NEW CERTIFICATE REQUEST----- 和 -----END NEW CERTIFICATE REQUEST----- 標籤,然後貼在新增您的 CSR 方塊中。
一般名稱:我們採用您的 CSR 中包含的一般名稱,並且將此名稱新增到一般名稱欄位中。若要新增或變更一般名稱,請手動輸入您要 DV 憑證保護安全的網域。
重新發行 GeoTrust Standard DV 憑證時,變更一般名稱會自動撤銷原始憑證和之前重新發行的憑證,除非在重新發行的憑證上新增舊的一般名稱作為 SAN。
其他主機名稱 (SAN):我們採用您的 CSR 中包括的任何 SAN,然後將其新增到其他主機名稱 (SAN) 欄位中。視需要新增、移除和重新訂購 SAN,這樣憑證可以保護您想要的網域的安全。
新增 SAN:在其他主機名稱 (SAN) 方塊中,輸入您要納入重新發行的憑證中的其他 SAN。新增 SAN 不會撤銷原始憑證或之前重新發行的憑證。但新增 SAN 可能產生憑證重新發行的額外費用。
移除 SAN 在其他主機名稱 (SAN) 方塊中,刪除您要從重新發行的憑證中排除的 SAN。移除 SAN 會自動撤銷原始憑證或之前重新發行的憑證。
選取付款方法。
以合約條款支付:這是預設的有合約的客戶的付款方法。
信用卡支付
帳戶餘額支付:若要存入資金,請選取存款。
Note
存款連結將您帶到您的 CertCentral 帳戶內的其他頁面。在申請表中輸入的任何資訊都不會儲存。
簽署雜湊:SHA-256 是唯一可供 DV 憑證使用的簽章雜湊。
選取 DCV 方法證明對您的網域擁有控制權。DigiCert 發行您的 DV 憑證前,您必須證明您對憑證訂單上的網域擁有控制權。若要深入瞭解可用的方法,請參閱網域控制驗證 (DCV) 方法。
在 DCV 驗證方法下拉清單中,選擇您要用於憑證訂單上的網域的方法。
DNS TXT(建議)
透過建立有隨機產生值的 DNS TXT 記錄,證明對您訂單上的網域擁有控制權。
電子郵件
遵照傳送給網域的確認電郵中的指示,證明對網域擁有控制權。
檔案
透過在您網站的預定位置託管有隨機產生值的 fileauth.txt 檔案,證明您有網域的控制權。
提交您的憑證訂單後,您可以在需要時,從憑證的「訂單編號」詳細資料頁面變更 DCV 方法。
在資訊看板功能表中,按一下憑證 > 訂單。在「訂單」頁面的 DV 憑證訂單的訂單編號欄中,按一下訂單編號連結。
選取 DCV 電郵的語言:在 DCV 電郵語言下拉清單中,選取您喜好的語言。此選擇僅在您選擇電郵作為 DCV 方法時適用。
重新發行的原因:只有系統管理員可以看到這些註解,而且不包含在憑證中。
選取要求重新發行。