訂購 OV 萬用字元 SSL/TLS 憑證

使用這些指示訂購 Secure Site Wildcard SSL 或 Wildcard SSL 憑證。

提交您的訂單後,在我們可以發行您的憑證前,您需要對訂單上的網域完成網域驗證 (證明您對網域擁有控制權)。請參閱證明對您的 SSL 憑證訂單上的網域擁有控制權

  1. 建立您的憑證簽署要求 (CSR)

    為了保持安全,憑證必須使用至少 2048 位元大小的金鑰。如需有關建立 CSR 的資訊和指示,請參閱建立 CSR (憑證簽章要求)

  1. 選擇您要訂購的萬用字元 SSL/TLS 憑證

    1. 在您的 CertCentral 帳戶的資訊看板功能表中,按一下要求憑證,然後在「所有產品」下,按一下產品摘要
    2. 在「要求憑證」頁面上,瀏覽憑證選項,然後選擇您要訂購的憑證。
  1. 新增您的 CSR

    我們使用您的 CSR 中包括的資訊在訂購表中填入對應的值:一般名稱、其他主機名稱 (SAN)、組織和組織單位。如果有 CSR 沒有的任何這些資料,將表格中的欄位留白。

    如果 CSR 中的組織是現有的組織,並且有組織聯絡人和指派給組織的已確認聯絡人,我們也會在表格中填入這些值。

    在"要求"頁面的「憑證設定」下,上傳您的 CSR 或貼在新增您的 CSR 方塊中。

從 CSR 檔案複製文字時,確定要加入 -----BEGIN NEW CERTIFICATE REQUEST----------END NEW CERTIFICATE REQUEST----- 標籤。

  1. 顯示最近建立的網域的一般名稱

    新增您的 CSR 到表格後,我們會以 CSR 的一般名稱填入一般名稱欄位。

    若要自行新增一般名稱,請在方塊中或「一般名稱」下輸入一般名稱,展開顯示最近建立的網域,然後從清單中選擇網域。

確定一般名稱的格式正確 (*.example.com)。

  1. 其他主機名稱 (SAN)

    新增您的 CSR 後,我們會以 CSR 內的 SAN 填入其他主機名稱 (SAN) 方塊中。您仍可以視需要移除或新增其他 SAN。

    1. 單一萬用字元網域憑證
      其他主機名稱 (SAN) 方塊中,輸入您要您的 Wildcard 憑證保護安全的子網域。請注意,SAN 名稱必須基於在一般名稱欄位中輸入的萬用字元網域。
      例如,如果 *.yourdomain.com 是一般名稱,您可以新增 www.yourdomain.com、,www.app.yourdomain.com,和 mail.yourdomain.com 作為 SAN。
    2. Multiple-wildcard-domain (多萬用字元網域) 憑證
      新增萬用字元網域 (*.yourdomain.com、*.anotherdomain.com 等) 會增加憑證的成本。
      其他主機名稱 (SAN) 方塊中,輸入萬用字元網域和基於您要保護安全的萬用字元網域的網域。SAN 必須是萬用字元網域 (例如 *.yourdomain.com),或基於您已列出的萬用字元網域。
      例如,如果您的其中一個萬用字元網域是 *.yourdomain.com,,然後您將 SAN www.yourdomain.comwww.app.yourdomain.com 新增到您的憑證訂單。
    3. 子網域
      根據預設值,萬用字元憑證僅能保護特定的子網域層級。如果您的憑證用於 *.yourdomain.com,,將會自動保護相同層級的子網域的安全,這表示在大多數情況下,您需要在 secure.yourdomain.com 中輸入以使用該 FQDN 的憑證。
      若要保護不同層級的子網域 (例如 test.secure.yourdomain.com 和 six.test.secure.yourdomain.com),請要求重複憑證。由於這些子網域在和萬用 (*) 字元不同的層級,因此您必須新增這些子網域作為憑證的 SAN。要求多份重複的憑證讓您無需驗證之前的憑證,即可保護其他子網域的安全。

子網域

根據預設值,萬用字元憑證僅能保護特定的子網域層級的安全。如果您的憑證用於 *.yourdomain.com,,將會自動保護相同層級的子網域的安全,這表示在大多數情況下,您需要在 secure.yourdomain.com 中輸入以使用用於該 FQDN 的憑證。

若要保護不同層級 (例如 test.secure.yourdomain.com 和 six.test.secure.yourdomain.com) 的子網域的安全,請要求重複憑證。由於這些子網域在和萬用 (*) 字元不同的層級,因此您必須新增這些子網域作為憑證的 SAN。要求多份重複的憑證讓您無需驗證之前的憑證,即可保護其他子網域的安全。

  1. 有效期間

    選擇憑證的有效期間:1 年、2 年、自訂到期日或自訂時間長度

    自訂有效期間

    • 憑證價格依比例分配以符合自訂的憑證時間長度。
    • 憑證有效性不超過業界允許的憑證最長生命周期期間。例如,您不可以將憑證的有效期間設定為 900 天。
  1. 其他憑證選項

    此區段中的資訊是選填的。

    展開其他憑證選項,並且視需要提供資訊。

    1. 簽章雜湊
      若您沒有選擇不同簽章雜湊的特定原因,DigiCert 建議使用預設的簽章雜湊:SHA-256。
    2. 伺服器平台
      選擇您要產生 CSR 所在的伺服器或系統。
    3. 組織單位
      新增組織單位是選填的。您可以將此方塊留白。如果您的 CSR 包含組織單位,我們會用其填入「組織單位」方塊。
    4. 自動續訂
      :若要設定自動續訂憑證,請勾選到期前 30 天自動續訂訂單
      啟用自動續訂後,當此憑證接近到期日時,就會自動提交一份新的憑證訂單。如果您的憑證在到期前還有剩餘時間,DigiCert 會將您目前憑證的剩餘時間加入您的新憑證中 (最多 825 天 – 約 27 個月)。

如果您在您的訂單中加入組織單位,DigiCert 將需要在我們可以發行您的憑證前驗證它們。

「自動續訂」無法使用信用卡付款。若要自動續訂憑證,必須以帳戶餘額支付訂單的費用。您可以在財務設定頁面上設定您的帳戶的財務設定 (在資訊看板功能表中,按一下財務 > 設定)。

  1. 組織

    如果您的 CSR 包括您的帳戶中目前使用的組織,我們會以組織資訊填入訂購表的「組織」欄位中。

    若要新增組織,請按一下新增組織

    1. 新增現有的組織
      在「新增組織」視窗中,選擇現有的組織,在組織下拉清單中,選擇組織,然後按新增
    2. 新增新組織
      如果您新增新組織,我們將需要在我們可以發行您的憑證之前驗證組織。
      在「新增組織」視窗中,選擇新組織,填寫表格 (新增組織的法律名稱、地址等),然後按新增

若您未更新組織聯絡人,,我們將使用您作為驗證此憑證訂單的主要聯絡人。

  1. 組織聯絡人 (必填)

    組織聯絡人為憑證訂單中的組織工作。我們聯絡他們驗證組織,並確認 OV TLS/SSL 憑證的要求。我們也傳送訂單確認和續訂電子郵件給他們。

    我們為您填入組織聯絡人卡片。

    • 新增包含您帳戶中的現有組織的 CSR 時,我們會以指派給該組織的聯絡人填入組織聯絡人卡片中。
    • 手動新增現有的組織時,我們會以指派給該組織的聯絡人填入組織聯絡人卡片中。
    • 新增新組織時,我們會以您的聯絡人資料填入組織聯絡人卡片中。

    若要使用其他組織聯絡人:

    1. 刪除自動為您填入的組織聯絡人 (按一下資源回收筒圖示)。
    2. 按一下新增聯絡人
    3. 在「新增聯絡人」視窗的聯絡人類型下拉清單中,選擇組織聯絡人
    4. 新增聯絡人
      1. 新增現有的聯絡人
        選擇現有的聯絡人,在聯絡人下拉清單中,選擇聯絡人,然後按新增
      2. 新增新的聯絡人
        選擇新的聯絡人,填寫表格 (新增人員的名字和姓氏、職稱等),然後按新增

    技術聯絡人 (選填)

    除了您自已外,此人員將會收到訂單電子郵件,其中包括一份已附上憑證,以及續訂通知的電子郵件。

    新增技術聯絡人

    1. 按一下新增技術聯絡人
      如果您尚未新增組織聯絡人,請按一下新增聯絡人
    2. 在「新增聯絡人」視窗的聯絡人類型下拉清單中,選擇技術聯絡人
    3. 新增聯絡人
      1. 新增現有的聯絡人
        選擇現有的聯絡人,接著,在聯絡人下拉清單中,選擇聯絡人,然後按新增
      2. 新增新的聯絡人
        選擇新的聯絡人,填寫表格 (新增人員的名字和姓氏、職稱等),然後按新增
  1. 其他訂單選項

    此區段中的資訊是選填的。

    展開其他訂單選項,並且視需要新增資訊。

    1. 向系統管理員提交的註解
      關於憑證的用途等,請輸入您的系統管理員核准您的要求可能需要的任何資訊。
    2. 其他特定續訂訊息
      若要立刻建立此憑證的續訂訊息,請輸入有可能與憑證的續訂有關的資訊的續訂訊息。

憑證中不包含註解和續訂訊息。

  1. 其他電子郵件

    輸入您想要收到憑證通知電子郵件的人員的電子郵件地址 (逗號分隔) ,例如憑證發行、重複憑證、憑證續訂等。

這些收件人無法管理訂單,但他們將會收到所有憑證相關電子郵件。

  1. 選取付款方法

    付款資訊下,,選擇支付憑證費用的付款方法:

    1. 信用卡付款
      沒有合約,或不想要用合約支付此憑證的費用嗎?使用信用卡支付憑證費用。
      註:我們授權在做出要求時的卡片。但我們只能在發行您的憑證後完成交易。
    2. 依合約條件付款
      有合約且想要用合約支付憑證的費用嗎?
      註:當您有合約時,這是預設的付款方法。
    3. 帳戶餘額付款
      沒有合約,或不想要用合約支付此憑證的費用嗎?將費用記入您的帳戶餘額。
      若要存入資金,請按一下存款連結。
      註:存款連結將您帶到您的 CertCentral 帳戶內的其他頁面。在申請表中輸入的任何資訊都不會儲存。
  1. 憑證服務合約

    閱讀整份合約,然後勾選我同意憑證服務合約

  1. 按一下提交憑證要求

  1. 證明對您的訂單上的網域擁有控制權

    提交您的訂單後,在我們可以發行您的憑證前,您需要對訂單上的網域完成網域驗證 (證明您對網域擁有控制權)。請參閱證明對您的 SSL 憑證訂單上的網域擁有控制權

  1. 完成組織驗證

    若要驗證您在您的憑證訂單上訂購組織的憑證的權限,我們將會撥打確認的電話號碼,跟代表您,也就是憑證要求者的某人通話,例如組織或技術聯絡人。

    若要取得您的憑證訂單的組織同意:

    1. 接聽組織/驗證電話 (喜好的方法)*
      在您提交您的憑證訂單後,確定確定組織聯絡人、技術聯絡人和公司接待人員知道您已訂購 SSL/TLS 憑證。讓他們知道 DigiCert 將撥打確認的電話號碼,聯絡他們之一以完成組織驗證。此通電話通常會在下憑證訂單後的 24 小時內撥打。
    2. 回應組織同意訊息
      如果 DigiCert 代理人無法以確認的電話號碼聯絡到您,他們將會留下包括回撥電話號碼和驗證代碼的訊息。確定組織或技術聯絡回應訊息,或提供驗證碼給我們。