hero-faq-1

Validasi Domain

Bagaimana cara lulus Validasi Domain?

Saat meminta Sertifikat SSL, Anda harus membuktikan bahwa Anda memiliki atau memiliki hak pengelolaan atas domain atau sub-domain yang Anda minta Sertifikat SSL-nya.

Penting! Mulai 16 Juni 2021, Sectigo tidak lagi menerima alamat email berbasis WHOIS untuk Validasi Kontrol Domain (DCV).

LANGKAH 1: Validasi Domain (DV)

A. EMAIL

Jika Anda memiliki Sertifikat SSL yang dikeluarkan oleh Sectigo, GoGetSSL, GeoTrust, Thawte, DigiCert, dan RapidSSL, maka Anda dapat menyelesaikan validasi domain dengan merespons pesan validasi domain otomatis yang dikirim ke alamat email Anda. Anda akan diberikan daftar email yang dapat dipilih, dan pesan validasi domain otomatis akan dikirim ke alamat email yang Anda pilih.

Selalu periksa alamat email Anda (termasuk folder Spam) karena Anda akan menerima pesan email dari Otoritas Sertifikat dengan instruksi tentang cara memvalidasi (membuktikan kepemilikan) nama domain Anda. Pesan email akan meminta Anda untuk menyalin kode unik dan menempelkannya pada tautan tertentu yang disediakan dalam pesan email yang sama.

Penting: Hanya 5 alamat email yang diizinkan untuk validasi domain: admin@, administrator@, hostmaster@, webmaster@, dan postmaster@.
Dalam beberapa kasus, Otoritas Sertifikat dapat mengizinkan email administratif Anda dari WHOIS juga, tetapi HANYA JIKA pendaftaran Pribadi dinonaktifkan.

B. Metode HTTP / HTTPS

Metode Ini Tidak Tersedia untuk Sertifikat SSL Wildcard

Validasi HTTP terdiri dari pengunggahan file validasi TXT ke lokasi yang telah ditentukan sebelumnya di situs web Anda. Anda harus memastikan bahwa Anda dapat mengakses file dan tautan ini dari browser web apa pun. Setelah Anda melanjutkan dengan metode validasi domain ini, CA akan menjalankan pemindaian situs web Anda dan akan mencari file ini secara khusus pada tautan yang diberikan. Sertifikat SSL Anda akan lulus validasi domain dalam beberapa menit setelah sistem perayap CA menemukan file TXT di situs web Anda.

Metode validasi HTTPS adalah metode validasi yang sama seperti yang dijelaskan di atas. Anda harus memilih opsi HTTPS jika Anda sudah memiliki Sertifikat SSL yang terinstal pada situs web Anda.

C. Metode DNS

Anda juga dapat menambahkan catatan domain yang telah ditentukan sebelumnya ke pendaftar domain Anda (situs web tempat Anda mendaftarkan nama domain). Pastikan firewall Anda tidak memblokir robot validasi CA.

Sectigo dan GoGetSSL memerlukan tipe DNS CNAME, yang terlihat seperti:

_b2013ea8353c9760c0221c49dc3e8ca7.yourwebsite.com CNAME
165b83449f4fdf83021de4e6f6ee795a.4ae75dbefe3r7bb8a1878616d8b5ae4.5r4r46855d28f6903.comodoca.com

sementara DigiCert (Thawte, GeoTrust, RapidSSL) memerlukan tipe DNS TXT, yang terlihat seperti:

yourwebsite.com TXT “w34f54t4t45t354eer98rn4jf4449nfrf”

atau

dnsauth.yourwebsite.com TXT “w34f54t4t45t354eer98rn4jf4449nfrf”

Harap diperhatikan bahwa record DNS yang baru ditambahkan membutuhkan waktu antara 10-48 menit untuk menyebar. Artinya, Anda harus menunggu hingga 48 jam untuk lulus validasi domain jika menggunakan metode ini. Itulah mengapa kami merekomendasikan metode Email, HTTP, dan HTTPS lebih baik karena metode-metode ini memungkinkan Anda untuk lulus validasi domain secara instan.

LANGKAH 2: Pemeriksaan CAA

Mulai tanggal 8 September 2017, semua Otoritas Sertifikat (CA) diwajibkan untuk menghormati kebijakan CAA Anda, sebagai langkah keamanan.

Catatan CAA harus mengizinkan CA mengeluarkan SSL untuk nama domain Anda, jika tidak, pesanan akan ditetapkan sebagai Tertunda hingga Anda memperbarui catatan.

Secara default, jika tidak ada catatan CAA yang ditemukan, CA mana pun dapat menerbitkan SSL untuk nama domain Anda. Jika tidak, Anda harus memperbarui catatan CAA Anda.

Berikut ini adalah cara melakukannya:
https://support.sectigo.com/Com_KnowledgeDetailPage?Id=kA01N000000zFMO
https://docs.digicert.com/manage-certificates/dns-caa-resource-record-check/

Berikut ini adalah cara menguji rekaman:
https://toolbox.googleapps.com/apps/dig/#CAA/
https://caatest.co.uk/scan.org.ua

Opsional (Jarang) – Validasi Merek (Pemeriksaan Manual)

Dalam beberapa kasus, CA mungkin memerlukan verifikasi manual jika pesanan Anda gagal memenuhi aturan internal Validasi Merek.

Diperlukan waktu sekitar 24-48 jam untuk melewati pemeriksaan manual ini, dan CA akan menerbitkan atau menolak pesanan dalam kasus seperti itu.

Berikut adalah alasan mengapa pesanan Anda berada di bawah Validasi Merek.


Bagaimana cara mengubah metode validasi domain?

Jika Anda memilih salah satu metode validasi domain yang dijelaskan di atas, dan ternyata domain Anda tidak tervalidasi, Anda selalu dapat mengubah metode validasi domain. Silakan buka tautan ini untuk mempelajari cara melakukannya.

Salin tautan

Bagaimana cara lulus validasi IP untuk alamat IP publik?

Sertifikat SSL tertentu memungkinkan Anda untuk mengamankan alamat IP, hanya jika itu adalah alamat IP publik. Proses validasi alamat IP mirip dengan validasi nama domain, tetapi memiliki kekhususan tersendiri. Itulah sebabnya kami mendorong Anda untuk mengikuti panduan di bawah ini.

GoGetSSL

LANGKAH 1. Pertama-tama, Anda harus mengonfigurasi Sertifikat SSL Anda dengan mengisi formulir konfigurasi di dalam akun SSL Dragon Anda.

Penting! Saat mengonfigurasi sertifikat Anda, Anda akan diminta untuk membuat CSR tanpa Nama Umum. Berikut ini cara melakukannya.

LANGKAH 2. Sebutkan alamat IP / alamat IP Anda di bidang SAN.

Jika Anda hanya memiliki 1 alamat IP, cukup masukkan alamat IP tersebut di bidang SANs, tanpa spasi atau karakter tambahan, mis:

123.34.34.234

Jika Anda memiliki 2 alamat IP atau lebih (jika Anda membeli SAN tambahan), masukkan daftar alamat IP Anda di bidang SAN, dengan setiap alamat IP dipisahkan spasi, mis:

123.34.34.234
124.34.24.234

Penting! Langkah ini wajib dilakukan. Karena CSR tidak memiliki alamat IP yang disertakan dalam bidangnya, penting untuk menyebutkan alamat IP / alamat IP Anda di bidang SAN. Jika tidak, jika Anda mengosongkan bidang SANs, Sertifikat SSL tidak akan dikonfigurasi lebih lanjut dan Anda akan melihat pesan kesalahan.

CATATAN: jika Anda perlu mengamankan alamat IP dan nama domain, GoGetSSL PublicIP SAN memungkinkan Anda untuk melakukannya, tetapi perlu konfigurasi manual. Silakan buka tiket dengan kami, kirimkan CSR (tanpa nama umum), alamat IP, dan nama domain. Kami akan mengonfigurasi SSL secara manual dan memberi Anda petunjuk untuk validasi lebih lanjut.

LANGKAH 3. Setelah sertifikat Anda dikonfigurasi, Anda harus membuktikan kepemilikan atau hak untuk menggunakan alamat IP tersebut. Untuk melakukan itu, Anda harus lulus validasi HTTP/HTTPS untuk Sertifikat SSL Anda. Validasi email atau DNS tidak tersedia untuk validasi IP. Untuk lulus validasi HTTP/HTTPS, Anda harus membuat file .TXT yang berisi kode validasi yang disediakan pada bidang “Konten” pada halaman detail halaman Sertifikat SSL Anda. “Konten” yang harus Anda tambahkan ke file .TXT terlihat seperti ini:

38622319C755B5952FA4CD590655F05000C4951C2EF07BFFCB2BBA23623BE9D6
COMODOCA.COM
t0520161001553133275

Kemudian Anda harus mengunggah berkas TXT di lokasi pada server Anda yang terlihat seperti ini:
http://127.0.0.1/.well-known/pki-validation/B34037F1D9BFE9F5936AFEA9798174AB.txt

127.0.0.1 harus diganti dengan alamat IP yang Anda coba validasi. Anda dapat membaca informasi tentang cara membuat folder .well-known di tautan ini: https://www.ssldragon.com/faq/create-well-known-folder/

Pastikan Anda dapat mengakses file dan tautan ini dari browser web apa pun. Informasikan kepada kami ketika Anda mengunggah file TXT terlampir di server Anda sehingga kami dapat menjalankan pemindaian situs web Anda dan mencari file ini secara khusus di tautan ini.

Jika Anda mengikuti langkah-langkah ini dengan tepat, Anda akan mendapatkan alamat IP Anda berhasil divalidasi.

CATATAN: Jika Anda memiliki router untuk mengamankan alih-alih server, tidak ada cara untuk mengunggah file TXT pada router Anda. Solusi untuk mendapatkan alamat IP yang divalidasi adalah dengan mengalihkan alamat IP ke server, meletakkan file TXT di server tersebut, melewati validasi IP, dan kemudian mengalihkan alamat IP kembali ke router.

Sectigo

LANGKAH 1. Pertama-tama, Anda harus mengonfigurasi Sertifikat SSL Anda dengan mengisi formulir konfigurasi di dalam akun SSL Dragon Anda. Saat mengonfigurasi sertifikat Anda, Anda akan diminta untuk membuat CSR atau memasukkan CSR yang sudah ada.

Pastikan Anda menyertakan alamat IP Anda sebagai “nama umum” (domain/IP yang ingin Anda amankan) dalam CSR Anda.

LANGKAH 2. Setelah sertifikat Anda dikonfigurasi, Anda harus membuktikan kepemilikan atau hak untuk menggunakan alamat IP tersebut. Untuk melakukan itu, Anda harus lulus validasi HTTP/HTTPS untuk Sertifikat SSL Anda. Validasi email atau DNS tidak tersedia untuk validasi IP. Untuk lulus validasi HTTP/HTTPS, Anda harus membuat file .TXT yang berisi kode validasi yang disediakan pada bidang “Konten” pada halaman detail halaman Sertifikat SSL Anda. “Konten” yang harus Anda tambahkan ke file .TXT terlihat seperti ini:

38622319C755B5952FA4CD590655F05000C4951C2EF07BFFCB2BBA23623BE9D6
COMODOCA.COM
t0520161001553133275

Kemudian Anda harus mengunggah berkas TXT di lokasi pada server Anda yang terlihat seperti ini:
http://127.0.0.1/.well-known/pki-validation/B34037F1D9BFE9F5936AFEA9798174AB.txt

127.0.0.1 harus diganti dengan alamat IP yang Anda coba validasi. Anda dapat membaca informasi tentang cara membuat folder .well-known di tautan ini: https://www.ssldragon.com/faq/create-well-known-folder/

Pastikan Anda dapat mengakses file dan tautan ini dari browser web apa pun. Informasikan kepada kami ketika Anda mengunggah file TXT terlampir di server Anda sehingga kami dapat menjalankan pemindaian situs web Anda dan mencari file ini secara khusus di tautan ini.

Jika Anda mengikuti langkah-langkah ini dengan tepat, Anda akan mendapatkan alamat IP Anda berhasil divalidasi.

CATATAN: Jika Anda memiliki router untuk mengamankan alih-alih server, tidak ada cara untuk mengunggah file TXT pada router Anda. Solusi untuk mendapatkan alamat IP yang divalidasi adalah dengan mengalihkan alamat IP ke server, meletakkan file TXT di server tersebut, melewati validasi IP, dan kemudian mengalihkan alamat IP kembali ke router.

LANGKAH 3. Langkah terakhir untuk mendapatkan Sertifikat SSL untuk alamat IP Anda adalah lulus Validasi Bisnis. Anda dapat menemukan petunjuk terperinci tentang cara melakukannya di tautan ini: https://www.ssldragon.com/faq/how-to-pass-the-business-validation-for-my-ssl-certificate/

Salin tautan

Dokumen apa yang harus saya sediakan untuk mendapatkan Sertifikat SSL DV?

Untuk membeli sertifikat Domain yang Divalidasi, Anda tidak perlu memberikan dokumentasi apa pun. Anda harus mengonfirmasi kepemilikan domain melalui email sederhana, catatan DNS, atau autentikasi berbasis file (kecuali sertifikat SSL wildcard). Setelah menyelesaikan salah satu elemen ini, sertifikat DV akan ditandatangani dan diberikan kepada Anda.

Salin tautan

Apa yang dimaksud dengan sertifikat SSL Domain Validated (DV)?

Sertifikat SSL Validasi Domain (DV) adalah pilihan paling terjangkau untuk meningkatkan keamanan blog, situs web pribadi, atau situs web bisnis kecil Anda. Karena tidak ada dokumen yang diperlukan, proses mendapatkan sertifikat Validasi Domain sangat cepat dan mudah: Anda hanya perlu membuktikan bahwa Anda adalah pemilik domain hanya dengan menanggapi pesan email otomatis. Setelah beberapa menit, Anda akan menerima sertifikat SSL yang diterbitkan yang dapat segera diinstal. Situs dengan sertifikasi Validasi Domain dapat diidentifikasi dengan gembok yang ditampilkan oleh sebagian besar browser web.

Jenis sertifikat SSL ini direkomendasikan untuk digunakan jika Anda perlu membuktikan bahwa situs Anda aman, dengan memiliki koneksi yang aman. Sertifikat Validasi Domain tidak menampilkan badan hukum, karena identitas pemilik situs web tidak diperiksa saat menerbitkannya. Jadi, jika Anda memiliki situs web e-commerce atau situs yang mengumpulkan data pribadi pengguna, Anda harus mempertimbangkan untuk membeli sertifikat Business Validation (BV ) atau Extended Validation (EV ) kami, yang akan membuat situs Anda lebih dapat dipercaya.

Salin tautan

Apa yang dimaksud dengan Nama Domain yang Memenuhi Syarat?

Nama domain yang memenuhi syarat(FQDN), terkadang juga disebut sebagai ‘Nama Domain Mutlak‘, ‘Nama Domain‘, atau ‘Nama Umum‘ adalah nama domain yang menetapkan lokasi persisnya dalam hierarki pohon Sistem Nama Domain (DNS).

Anda harus menentukan FQDN saat mengisi formulir Permintaan Penandatanganan Sertifikat. Misalnya, jika Anda ingin mengamankan https://yoursite.com/about.html‘Nama Domain’ atau ‘Nama Umum’ adalah Yoursite.com.

Seperti yang Anda lihat, FQDN tidak menyertakan nama protokol (https://) maupun subhalaman atau subkategori (about.html).

Harap diperhatikan, saat meminta sertifikat SSL Wildcard, Anda harus menambahkan tanda bintang sebelum Nama Domain Anda. Misalnya, *.yourdomain.com.

Sumber Basis Pengetahuan Sectigo

Salin tautan

Sectigo Menghapus alamat email berbasis WHOIS untuk DCV

Mulai 16 Juni 2021, Sectigo tidak lagi menerima alamat email berbasis WHOIS untuk Validasi Kontrol Domain (DCV) ketika WHOIS memerlukan pencarian informasi domain oleh manusia. Whois adalah daftar catatan Internet yang banyak digunakan untuk mengidentifikasi siapa yang memiliki domain dan cara menghubungi mereka.

Perubahan ini tidak akan memengaruhi email yang dapat ditemukan di WHOIS melalui pencarian otomatis. Email ini akan diberikan kepada Anda selama proses permintaan sertifikat, atau melalui API ‘GetDCVEmailAddressList’. Alamat email yang ‘dibuat’ akan tetap tersedia.

Jika alamat email yang Anda perlukan tidak ditampilkan atau ditawarkan selama proses DCV, Anda perlu menggunakan salah satu metode alternatif untuk Validasi Kontrol Domain di bawah ini:

  • Alamat email yang telah ditentukan sebelumnya seperti admin@, administrator@, hostmaster@, postmaster@, webmaster@
  • Validasi Kontrol Domain berbasis HTTP atau DNS

Sumber Basis Pengetahuan Sectigo

Salin tautan

Apa saja manfaat dari masing-masing jenis validasi (DV vs BV vs EV)?

Jika Anda masih bertanya-tanya apa saja manfaat utama dari setiap jenis validasi (Validasi Domain (DV), Validasi Bisnis (BV), dan Validasi Diperpanjang (EV)) dan mengapa Anda harus memilih salah satu jenis validasi dibandingkan jenis lainnya, maka ini adalah FAQ yang tepat untuk Anda. Masing-masing jenis Sertifikat SSL ini dibuat dengan mempertimbangkan tingkat kepercayaan pelanggan tertentu:

  • DasarSertifikat SSL Validasi Domain – dibuat untuk pelanggan yang tidak tertarik untuk menampilkan nama dan alamat perusahaan mereka di Sertifikat SSL – baik karena mereka tidak perlu / ingin atau hanya karena mereka tidak memiliki perusahaan. Mereka hanya perlu mendapatkan Sertifikat SSL dengan sangat cepat untuk mengamankan nama domain mereka dengan HTTPS dan membuat semua peramban web dan seluler menampilkan situs web mereka sebagai “Aman”.
  • MediumSertifikat SSL Validasi Bisnis – dirancang untuk klien yang ingin menampilkan nama perusahaan mereka dalam detail Sertifikat SSL mereka untuk memastikan pelanggan mereka bahwa bisnis mereka nyata dan dapat dipercaya. Sertifikat SSL BV juga memungkinkan Anda untuk menampilkan segel situs di situs web Anda yang disediakan oleh Otoritas Sertifikat pihak ketiga yang membuktikan bahwa Sertifikat SSL Anda dikeluarkan untuk nama dan alamat perusahaan Anda.
  • Atas Sertifikat SSL Validasi yang Diperpanjang dikembangkan untuk klien yang sangat mementingkan kepercayaan pengguna. Sertifikat EV SSL juga menyediakan segel situs yang membuktikan bahwa Sertifikat SSL Anda dikeluarkan untuk situs web Anda, nama dan alamat perusahaan, tetapi sertifikat ini memiliki tingkat kepercayaan paling tinggi karena menunjukkan kepada pelanggan, pencari, dan pengunjung Anda bahwa situs web Anda sangat aman dan informasi mereka selalu dilindungi.

Sekarang setelah Anda mengetahui perbedaan utama antara Validasi Domain (DV), Validasi Bisnis (BV), dan Sertifikat SSL Validasi Diperpanjang (EV), seharusnya akan lebih mudah bagi Anda untuk memilih salah satu yang paling sesuai untuk Anda.

Salin tautan

Bagaimana cara memeriksa jenis validasi yang diperlukan Sertifikat SSL saya?

bv2bv1Anda dapat memeriksa apakah Sertifikat SSL Anda memerlukan Validasi Domain, Validasi Bisnis, atau Validasi Diperpanjang dengan melihat atribut Sertifikat SSL Anda. Silakan buka dua tangkapan layar di sebelah kanan untuk melihat di mana Anda dapat menemukan informasi tentang jenis validasi Sertifikat SSL Anda.

 

Salin tautan