Wait! Don't Leave Without Securing Your Site
Get enterprise - grade SSL certificates at a fraction of retail prices.
Save 10% on your first order, by entering coupon code SAVE10 during checkout.

Saat meminta Sertifikat SSL, Anda harus membuktikan bahwa Anda memiliki atau memiliki hak pengelolaan atas domain atau sub-domain yang Anda minta Sertifikat SSL-nya.
Penting! Mulai 16 Juni 2021, Sectigo tidak lagi menerima alamat email berbasis WHOIS untuk Validasi Kontrol Domain (DCV).
LANGKAH 1: Validasi Domain (DV)
A. EMAIL
Jika Anda memiliki Sertifikat SSL yang dikeluarkan oleh Sectigo, GoGetSSL, GeoTrust, Thawte, DigiCert, dan RapidSSL, maka Anda dapat menyelesaikan validasi domain dengan merespons pesan validasi domain otomatis yang dikirim ke alamat email Anda. Anda akan diberikan daftar email yang dapat dipilih, dan pesan validasi domain otomatis akan dikirim ke alamat email yang Anda pilih.
Selalu periksa alamat email Anda (termasuk folder Spam) karena Anda akan menerima pesan email dari Otoritas Sertifikat dengan instruksi tentang cara memvalidasi (membuktikan kepemilikan) nama domain Anda. Pesan email akan meminta Anda untuk menyalin kode unik dan menempelkannya pada tautan tertentu yang disediakan dalam pesan email yang sama.
Penting: Hanya 5 alamat email yang diizinkan untuk validasi domain: admin@, administrator@, hostmaster@, webmaster@, dan postmaster@.
Dalam beberapa kasus, Otoritas Sertifikat dapat mengizinkan email administratif Anda dari WHOIS juga, tetapi HANYA JIKA pendaftaran Pribadi dinonaktifkan.
B. Metode HTTP / HTTPS
Metode Ini Tidak Tersedia untuk Sertifikat SSL Wildcard
Validasi HTTP terdiri dari pengunggahan file validasi TXT ke lokasi yang telah ditentukan sebelumnya di situs web Anda. Anda harus memastikan bahwa Anda dapat mengakses file dan tautan ini dari browser web apa pun. Setelah Anda melanjutkan dengan metode validasi domain ini, CA akan menjalankan pemindaian situs web Anda dan akan mencari file ini secara khusus pada tautan yang diberikan. Sertifikat SSL Anda akan lulus validasi domain dalam beberapa menit setelah sistem perayap CA menemukan file TXT di situs web Anda.
Metode validasi HTTPS adalah metode validasi yang sama seperti yang dijelaskan di atas. Anda harus memilih opsi HTTPS jika Anda sudah memiliki Sertifikat SSL yang terinstal pada situs web Anda.
C. Metode DNS
Anda juga dapat menambahkan catatan domain yang telah ditentukan sebelumnya ke pendaftar domain Anda (situs web tempat Anda mendaftarkan nama domain). Pastikan firewall Anda tidak memblokir robot validasi CA.
Sectigo dan GoGetSSL memerlukan tipe DNS CNAME, yang terlihat seperti:
_b2013ea8353c9760c0221c49dc3e8ca7.yourwebsite.com CNAME
165b83449f4fdf83021de4e6f6ee795a.4ae75dbefe3r7bb8a1878616d8b5ae4.5r4r46855d28f6903.comodoca.com
sementara DigiCert (Thawte, GeoTrust, RapidSSL) memerlukan tipe DNS TXT, yang terlihat seperti:
yourwebsite.com TXT “w34f54t4t45t354eer98rn4jf4449nfrf”
atau
dnsauth.yourwebsite.com TXT “w34f54t4t45t354eer98rn4jf4449nfrf”
Harap diperhatikan bahwa record DNS yang baru ditambahkan membutuhkan waktu antara 10-48 menit untuk menyebar. Artinya, Anda harus menunggu hingga 48 jam untuk lulus validasi domain jika menggunakan metode ini. Itulah mengapa kami merekomendasikan metode Email, HTTP, dan HTTPS lebih baik karena metode-metode ini memungkinkan Anda untuk lulus validasi domain secara instan.
LANGKAH 2: Pemeriksaan CAA
Mulai tanggal 8 September 2017, semua Otoritas Sertifikat (CA) diwajibkan untuk menghormati kebijakan CAA Anda, sebagai langkah keamanan.
Catatan CAA harus mengizinkan CA mengeluarkan SSL untuk nama domain Anda, jika tidak, pesanan akan ditetapkan sebagai Tertunda hingga Anda memperbarui catatan.
Secara default, jika tidak ada catatan CAA yang ditemukan, CA mana pun dapat menerbitkan SSL untuk nama domain Anda. Jika tidak, Anda harus memperbarui catatan CAA Anda.
Berikut ini adalah cara melakukannya:
– https://support.sectigo.com/Com_KnowledgeDetailPage?Id=kA01N000000zFMO
– https://docs.digicert.com/manage-certificates/dns-caa-resource-record-check/
Berikut ini adalah cara menguji rekaman:
– https://toolbox.googleapps.com/apps/dig/#CAA/
– https://caatest.co.uk/scan.org.ua
Opsional (Jarang) – Validasi Merek (Pemeriksaan Manual)
Dalam beberapa kasus, CA mungkin memerlukan verifikasi manual jika pesanan Anda gagal memenuhi aturan internal Validasi Merek.
Diperlukan waktu sekitar 24-48 jam untuk melewati pemeriksaan manual ini, dan CA akan menerbitkan atau menolak pesanan dalam kasus seperti itu.
Berikut adalah alasan mengapa pesanan Anda berada di bawah Validasi Merek.
Bagaimana cara mengubah metode validasi domain?
Jika Anda memilih salah satu metode validasi domain yang dijelaskan di atas, dan ternyata domain Anda tidak tervalidasi, Anda selalu dapat mengubah metode validasi domain. Silakan buka tautan ini untuk mempelajari cara melakukannya.
Salin tautan
Sertifikat SSL tertentu memungkinkan Anda untuk mengamankan alamat IP, hanya jika itu adalah alamat IP publik. Proses validasi alamat IP mirip dengan validasi nama domain, tetapi memiliki kekhususan tersendiri. Itulah sebabnya kami mendorong Anda untuk mengikuti panduan di bawah ini.
GoGetSSL
LANGKAH 1. Pertama-tama, Anda harus mengonfigurasi Sertifikat SSL Anda dengan mengisi formulir konfigurasi di dalam akun SSL Dragon Anda.
Penting! Saat mengonfigurasi sertifikat Anda, Anda akan diminta untuk membuat CSR tanpa Nama Umum. Berikut ini cara melakukannya.
LANGKAH 2. Sebutkan alamat IP / alamat IP Anda di bidang SAN.
Jika Anda hanya memiliki 1 alamat IP, cukup masukkan alamat IP tersebut di bidang SANs, tanpa spasi atau karakter tambahan, mis:
123.34.34.234
Jika Anda memiliki 2 alamat IP atau lebih (jika Anda membeli SAN tambahan), masukkan daftar alamat IP Anda di bidang SAN, dengan setiap alamat IP dipisahkan spasi, mis:
123.34.34.234
124.34.24.234
Penting! Langkah ini wajib dilakukan. Karena CSR tidak memiliki alamat IP yang disertakan dalam bidangnya, penting untuk menyebutkan alamat IP / alamat IP Anda di bidang SAN. Jika tidak, jika Anda mengosongkan bidang SANs, Sertifikat SSL tidak akan dikonfigurasi lebih lanjut dan Anda akan melihat pesan kesalahan.
CATATAN: jika Anda perlu mengamankan alamat IP dan nama domain, GoGetSSL PublicIP SAN memungkinkan Anda untuk melakukannya, tetapi perlu konfigurasi manual. Silakan buka tiket dengan kami, kirimkan CSR (tanpa nama umum), alamat IP, dan nama domain. Kami akan mengonfigurasi SSL secara manual dan memberi Anda petunjuk untuk validasi lebih lanjut.
LANGKAH 3. Setelah sertifikat Anda dikonfigurasi, Anda harus membuktikan kepemilikan atau hak untuk menggunakan alamat IP tersebut. Untuk melakukan itu, Anda harus lulus validasi HTTP/HTTPS untuk Sertifikat SSL Anda. Validasi email atau DNS tidak tersedia untuk validasi IP. Untuk lulus validasi HTTP/HTTPS, Anda harus membuat file .TXT yang berisi kode validasi yang disediakan pada bidang “Konten” pada halaman detail halaman Sertifikat SSL Anda. “Konten” yang harus Anda tambahkan ke file .TXT terlihat seperti ini:
38622319C755B5952FA4CD590655F05000C4951C2EF07BFFCB2BBA23623BE9D6
COMODOCA.COM
t0520161001553133275
Kemudian Anda harus mengunggah berkas TXT di lokasi pada server Anda yang terlihat seperti ini:
http://127.0.0.1/.well-known/pki-validation/B34037F1D9BFE9F5936AFEA9798174AB.txt
127.0.0.1 harus diganti dengan alamat IP yang Anda coba validasi. Anda dapat membaca informasi tentang cara membuat folder .well-known di tautan ini: https://www.ssldragon.com/faq/create-well-known-folder/
Pastikan Anda dapat mengakses file dan tautan ini dari browser web apa pun. Informasikan kepada kami ketika Anda mengunggah file TXT terlampir di server Anda sehingga kami dapat menjalankan pemindaian situs web Anda dan mencari file ini secara khusus di tautan ini.
Jika Anda mengikuti langkah-langkah ini dengan tepat, Anda akan mendapatkan alamat IP Anda berhasil divalidasi.
CATATAN: Jika Anda memiliki router untuk mengamankan alih-alih server, tidak ada cara untuk mengunggah file TXT pada router Anda. Solusi untuk mendapatkan alamat IP yang divalidasi adalah dengan mengalihkan alamat IP ke server, meletakkan file TXT di server tersebut, melewati validasi IP, dan kemudian mengalihkan alamat IP kembali ke router.
Sectigo
LANGKAH 1. Pertama-tama, Anda harus mengonfigurasi Sertifikat SSL Anda dengan mengisi formulir konfigurasi di dalam akun SSL Dragon Anda. Saat mengonfigurasi sertifikat Anda, Anda akan diminta untuk membuat CSR atau memasukkan CSR yang sudah ada.
Pastikan Anda menyertakan alamat IP Anda sebagai “nama umum” (domain/IP yang ingin Anda amankan) dalam CSR Anda.
LANGKAH 2. Setelah sertifikat Anda dikonfigurasi, Anda harus membuktikan kepemilikan atau hak untuk menggunakan alamat IP tersebut. Untuk melakukan itu, Anda harus lulus validasi HTTP/HTTPS untuk Sertifikat SSL Anda. Validasi email atau DNS tidak tersedia untuk validasi IP. Untuk lulus validasi HTTP/HTTPS, Anda harus membuat file .TXT yang berisi kode validasi yang disediakan pada bidang “Konten” pada halaman detail halaman Sertifikat SSL Anda. “Konten” yang harus Anda tambahkan ke file .TXT terlihat seperti ini:
38622319C755B5952FA4CD590655F05000C4951C2EF07BFFCB2BBA23623BE9D6
COMODOCA.COM
t0520161001553133275
Kemudian Anda harus mengunggah berkas TXT di lokasi pada server Anda yang terlihat seperti ini:
http://127.0.0.1/.well-known/pki-validation/B34037F1D9BFE9F5936AFEA9798174AB.txt
127.0.0.1 harus diganti dengan alamat IP yang Anda coba validasi. Anda dapat membaca informasi tentang cara membuat folder .well-known di tautan ini: https://www.ssldragon.com/faq/create-well-known-folder/
Pastikan Anda dapat mengakses file dan tautan ini dari browser web apa pun. Informasikan kepada kami ketika Anda mengunggah file TXT terlampir di server Anda sehingga kami dapat menjalankan pemindaian situs web Anda dan mencari file ini secara khusus di tautan ini.
Jika Anda mengikuti langkah-langkah ini dengan tepat, Anda akan mendapatkan alamat IP Anda berhasil divalidasi.
CATATAN: Jika Anda memiliki router untuk mengamankan alih-alih server, tidak ada cara untuk mengunggah file TXT pada router Anda. Solusi untuk mendapatkan alamat IP yang divalidasi adalah dengan mengalihkan alamat IP ke server, meletakkan file TXT di server tersebut, melewati validasi IP, dan kemudian mengalihkan alamat IP kembali ke router.
LANGKAH 3. Langkah terakhir untuk mendapatkan Sertifikat SSL untuk alamat IP Anda adalah lulus Validasi Bisnis. Anda dapat menemukan petunjuk terperinci tentang cara melakukannya di tautan ini: https://www.ssldragon.com/faq/how-to-pass-the-business-validation-for-my-ssl-certificate/
Salin tautan
Untuk membeli sertifikat Domain yang Divalidasi, Anda tidak perlu memberikan dokumentasi apa pun. Anda harus mengonfirmasi kepemilikan domain melalui email sederhana, catatan DNS, atau autentikasi berbasis file (kecuali sertifikat SSL wildcard). Setelah menyelesaikan salah satu elemen ini, sertifikat DV akan ditandatangani dan diberikan kepada Anda.
Salin tautan
Sertifikat SSL Validasi Domain (DV) adalah pilihan paling terjangkau untuk meningkatkan keamanan blog, situs web pribadi, atau situs web bisnis kecil Anda. Karena tidak ada dokumen yang diperlukan, proses mendapatkan sertifikat Validasi Domain sangat cepat dan mudah: Anda hanya perlu membuktikan bahwa Anda adalah pemilik domain hanya dengan menanggapi pesan email otomatis. Setelah beberapa menit, Anda akan menerima sertifikat SSL yang diterbitkan yang dapat segera diinstal. Situs dengan sertifikasi Validasi Domain dapat diidentifikasi dengan gembok yang ditampilkan oleh sebagian besar browser web.
Jenis sertifikat SSL ini direkomendasikan untuk digunakan jika Anda perlu membuktikan bahwa situs Anda aman, dengan memiliki koneksi yang aman. Sertifikat Validasi Domain tidak menampilkan badan hukum, karena identitas pemilik situs web tidak diperiksa saat menerbitkannya. Jadi, jika Anda memiliki situs web e-commerce atau situs yang mengumpulkan data pribadi pengguna, Anda harus mempertimbangkan untuk membeli sertifikat Business Validation (BV ) atau Extended Validation (EV ) kami, yang akan membuat situs Anda lebih dapat dipercaya.
Salin tautan
Nama domain yang memenuhi syarat(FQDN), terkadang juga disebut sebagai ‘Nama Domain Mutlak‘, ‘Nama Domain‘, atau ‘Nama Umum‘ adalah nama domain yang menetapkan lokasi persisnya dalam hierarki pohon Sistem Nama Domain (DNS).
Anda harus menentukan FQDN saat mengisi formulir Permintaan Penandatanganan Sertifikat. Misalnya, jika Anda ingin mengamankan https://yoursite.com/about.html‘Nama Domain’ atau ‘Nama Umum’ adalah Yoursite.com.
Seperti yang Anda lihat, FQDN tidak menyertakan nama protokol (https://) maupun subhalaman atau subkategori (about.html).
Harap diperhatikan, saat meminta sertifikat SSL Wildcard, Anda harus menambahkan tanda bintang sebelum Nama Domain Anda. Misalnya, *.yourdomain.com.
Sumber Basis Pengetahuan Sectigo
Salin tautan
Mulai 16 Juni 2021, Sectigo tidak lagi menerima alamat email berbasis WHOIS untuk Validasi Kontrol Domain (DCV) ketika WHOIS memerlukan pencarian informasi domain oleh manusia. Whois adalah daftar catatan Internet yang banyak digunakan untuk mengidentifikasi siapa yang memiliki domain dan cara menghubungi mereka.
Perubahan ini tidak akan memengaruhi email yang dapat ditemukan di WHOIS melalui pencarian otomatis. Email ini akan diberikan kepada Anda selama proses permintaan sertifikat, atau melalui API ‘GetDCVEmailAddressList’. Alamat email yang ‘dibuat’ akan tetap tersedia.
Jika alamat email yang Anda perlukan tidak ditampilkan atau ditawarkan selama proses DCV, Anda perlu menggunakan salah satu metode alternatif untuk Validasi Kontrol Domain di bawah ini:
Sumber Basis Pengetahuan Sectigo
Salin tautan
Jika Anda masih bertanya-tanya apa saja manfaat utama dari setiap jenis validasi (Validasi Domain (DV), Validasi Bisnis (BV), dan Validasi Diperpanjang (EV)) dan mengapa Anda harus memilih salah satu jenis validasi dibandingkan jenis lainnya, maka ini adalah FAQ yang tepat untuk Anda. Masing-masing jenis Sertifikat SSL ini dibuat dengan mempertimbangkan tingkat kepercayaan pelanggan tertentu:
Sekarang setelah Anda mengetahui perbedaan utama antara Validasi Domain (DV), Validasi Bisnis (BV), dan Sertifikat SSL Validasi Diperpanjang (EV), seharusnya akan lebih mudah bagi Anda untuk memilih salah satu yang paling sesuai untuk Anda.
Salin tautan

Salin tautan