DV证书申请需要提交的信息
网站编辑2022-10-09 11:04:29305
DV证书申请需要提交的信息!DV证书安全性一般,适用于个人网站、测试等。认证强度:CA机构审核个人网站真实性、不验证企业真实性。DV证书申请需要提交的信息如下:

1、证书绑定域名
填写证书用于保护的网站域名。
将光标放置在问号图标上,可以查看支持填写的域名个数和类型(取决于当前实例的具体配置),以及获取更多填写帮助。
2、域名验证方式
选择验证域名持有者身份的方式。
如果您填写的域名在阿里云域名服务控制台的域名列表中,则此处自动匹配自动DNS验证方式,无需您手动配置。该方式由阿里云自动为您完成域名验证。
如果您填写的域名不在阿里云域名服务控制台的域名列表中,则此处可以选择以下两种方式中的一种:
手工DNS验证:该方式需要您登录域名的管理控制台,将域名验证信息配置到域名解析列表中(添加一条TXT类型的DNS解析记录)。您需要域名解析的管理权限,才可以完成验证。
文件验证:通过在您域名服务器上创建指定文件来验证域名的所有权。您需要域名服务器的管理员权限,才可以完成验证。
3、联系人
从下拉列表中选择本次证书申请的联系人(包含邮箱、手机号码等联系信息)。
如果您未创建过联系人,可以单击新建联系人,新建一个联系人。数字证书管理服务会保存新建的联系人信息,方便您下次使用。
4、所在地
选择申请人所在城市或地区。
5、密钥算法
选择证书使用的密钥算法。
该参数也可指定自动生成CSR时使用的密钥算法。可选项:
RSA(默认):目前在全球应用广泛的非对称加密算法,兼容性好。
ECC:全称为Elliptic Curve Cryptography,表示椭圆曲线加密算法。
相比于RSA,ECC是一种更先进和安全的加密算法(加密速度快、效率更高、服务器资源消耗低),目前已在主流浏览器中得到推广。
SM2:国家密码管理局发布的ECC椭圆曲线加密算法,在中国商用密码体系中用来替代RSA算法。
6、CSR生成方式
CSR(Certificate Signing Request)文件是您的证书请求文件,包含了您的服务器信息和单位信息,需要提交给CA中心审核。您可以选择以下CSR生成方式:
系统生成:表示由数字证书管理服务自动使用您在密钥算法指定的加密算法生成CSR文件(您可以在证书签发后下载证书和私钥)。推荐您使用该方式。
手动填写:表示由您使用OpenSSL或Keytool工具手动生成CSR和私钥文件,并将CSR内容复制粘贴到CSR文件内容(私钥文件由您自行保管)。
选择已有的CSR:表示从您在数字证书管理服务控制台创建的CSR中选择与证书绑定域名相匹配的CSR。
您必须先使用数字证书管理服务提供的CSR管理工具手动创建CSR或上传已有的CSR,才可以使用该方式。
7、CSR文件内容
只有在CSR生成方式为手动填写时,需要配置该参数。在此处填写您的CSR文件内容。







