hero-faq-1

常见问题

在哪里可以检查 SSL 证书的安装情况?

有两个很好的工具可以检查 SSL 证书在 上的安装情况:
1) SSL 服务器测试
2) 为什么没有挂锁?

您只需在 上粘贴您的 https URL,即可获得一份免费报告,并对您的 SSL 证书安装情况进行从 A++ 到 F 的评分。 这些工具会告诉你 SSL 证书安装存在哪些漏洞,并提供如何修复这些漏洞的详细信息。

我们还建议您阅读我们的 文章: 如何轻松无痛地将网站从 HTTP 转为 HTTPS

复制链接

如何联系证书颁发机构?
partner-order-id

如果您对 SSL 证书有任何疑问,可直接联系证书颁发机构。 您可以随时通过电话或电子邮件与他们联系,或者使用即时聊天功能与他们联系

请不要忘记提及您的合作伙伴订单 ID,您可以在 SSLDragon 账户内的SSL证书详细信息页面找到该ID(见右侧截图)。

以下是与我们合作的所有证书颁发机构的联系信息:

Sectigo/GoGetSSL

实时状态检查器: https://secure.trust-provider.com/products/ORDERSTATUSCHECKER

即时聊天和票务系统: https://sectigo.com/support

电话(美国):+1 (888) 266-6361
电话(国际):+1 (914) sectigo (732-8446)

更多联系信息,请访问 Sectigo 官方网站

Thawte

在线聊天: https://www.thawte.com/chat/chat_sales.html

电话(美国):+1 (888) 484 2983
电话(英国):+44 203 450 5486
电话(澳大利亚和亚太地区):+61 3 9914 5641+61 3 9914 5641

更多联系信息,请访问 Thawte 官方网站

GeoTrust

在线聊天: https://www.geotrust.com/support/chat/

电话(美国):+1 (866) 511-4141
电话(英国):+44 203 0240907
电话(澳大利亚):+61 3 9914 5661+61 3 9914 5661

更多联系信息,请访问 GeoTrust 官方网站

RapidSSL

在线聊天: https://www.rapidssl.com/chat/intro.html

电话(美国): +1 (866) 795-4669+1 (866) 795-4669
电话(欧洲、英国、澳大利亚): +44 203 024 0906+44 203 024 0906

数字证书

电话(美国): +1 (801) 701-9600+1 (801) 701-9600

更多联系信息请访问 DigiCert 官方网站

复制链接

从哪里下载 SSL 证书?

您可以直接从 SSL Dragon 账户内的 SSL 证书页面下载 SSL 证书。

只需使用 “下载中级/链“和“下载证书“按钮即可。

您也可以使用 “发送证书“按钮。

我们提供的 SSL 证书格式与我们从证书颁发机构获得证书的格式完全相同。

此外,您还可以使用记事本等任何文本编辑工具创建所需的实际文件:

进入你的SSL Dragon 账户,然后进入 SSL 证书详情页面,你会发现 SSL 证书由 3 大段代码组成:

  1. CSR代码是与私钥一起生成的代码,用于配置 SSL 证书。 如果需要文件形式的代码,可将其复制并粘贴到记事本中,然后保存为.csr格式文件。
  2. CRT代码是您的 SSL 证书代码。 将此文件保存为.crt格式文件。
  3. CA 捆绑代码中包含根证书和中间证书。 将此文件保存为.ca-bundle格式文件。

你无法在 SSL Dragon 账户中找到你的私人密钥,因为我们没有它,也不会存储它。 私人密钥是私有的,只有你自己才能拥有。 如果您找不到私人密钥,我们建议您阅读这篇文章,它可以帮助您找到私人密钥或生成新的私人密钥。

复制链接

在哪里可以找到根证书和中间证书?

如果你进入SSL Dragon 账户,然后进入 SSL 证书详细信息页面,你会发现 SSL 证书由 3 大段代码组成:

1)CSR代码是与私钥一起生成的代码,用于配置 SSL 证书
2)CRT代码,即实际 SSL 证书代码
3) CA捆绑代码中包含根证书和中间证书

此外,您还可以在下面找到所有 Sectigo 根 CA 和中间 CA 证书,以及在各种服务器和电子邮件客户端上完成 SSL 证书安装所需的捆绑文件。

DV ECC 文件

DV RSA 文件

OV ECC 文件

OV RSA 文件

  • Sectigo RSA OV CATXT 文件
  • USERTrust RSA CATXT 文件
  • RSA OV 包TXT 文件
  • RSA OV Bundle with SHA-1TXT 文件包括传统平台和 Zimbra 所需的 SHA-1 AddTrust 外部根 CA。

EV ECC 文件

EV RSA 文件

  • Sectigo RSA EV CATXT 文件
  • USERTrust RSA CATXT 文件
  • RSA EV 捆绑包TXT 文件
  • RSA EV Bundle with SHA-1TXT 文件包括传统平台和 Zimbra 所需的 SHA-1 AddTrust 外部根 CA。

代码签名 – 中级

标准

EV 代码签名

  • Sectigo RSA 扩展验证代码签名 CA – TXT
    TXT 文件

适用于 2021 年 6 月 1 日或之后签发的代码签名证书

标准

  • Sectigo 公共代码签署 CA R36 – TXT
    TXT 文件
  • SectigoPublicCodeSigningRootR46_AAA [ 交叉签名 ] – TXT文件
    TXT 文件

EV 代码签名

  • Sectigo 公共代码签名 CA EV R36 – TXT
    TXT 文件
  • SectigoPublicCodeSigningRootR46_AAA [ 交叉签名 ] – TXT文件
    TXT 文件

安全电子邮件

  • Sectigo RSA 客户端身份验证和安全电子邮件 CA – 英文版
    TXT 文件

备注:少数不再接收供应商更新的旧系统可能不信任 Sectigo SHA-2 证书。 为使它们能够信任 SHA-2 证书,Sectigo 建议将交叉签名证书纳入服务器证书链。 这将使这些传统系统能够信任 SHA-2 证书。

来源:Sectigo 知识库Sectigo 知识库

复制链接

在哪里可以找到我的 SSL 证书?

通过以下步骤,你可以从 SSL Dragon 账户中获取 SSL 证书:
1) 登录SSL Dragon 账户
2) 转到 SSL 证书;
3) 然后转到我的 SSL 证书;
4) 您将看到从我们这里购买的产品列表。 点击已购买的 SSL 证书;
5) 进入 SSL 证书页面后,向下滚动,就会看到 SSL 证书的代码。

您将看到的 3 大段代码是
1)CSR代码是与私钥一起生成的代码,用于配置 SSL 证书。 如果需要文件形式的代码,可将其复制并粘贴到记事本中,然后保存为.csr格式文件。
2)CRT代码,即实际 SSL 证书代码。 将此文件保存为.crt格式文件。
3)CA捆绑代码中包含根证书和中间证书。 将此文件保存为.ca-bundle格式文件。

你无法在 SSL Dragon 账户中找到你的私人密钥,因为我们没有它,也不会存储它。 私人密钥是私人的,只有你自己才能拥有。 如果您找不到私人密钥,我们建议您阅读这篇文章,它可以帮助您找到私人密钥或生成新的私人密钥。

复制链接

在哪里可以获得场地封条?

在网站上安装 SSL 证书后,还可以在网站的显著位置添加网站印章,让访客和客户知道网站是安全的。 您可以选择将网站印章放在网站的页脚,或放在客户必须输入信用卡信息的结账页面,或同时放在这两个地方。

网站封印分为两种类型:静态和动态。 所有域名验证 SSL 证书都带有静态网站封印,基本上就是一张图片。 所有商业验证和扩展验证 SSL 证书都带有动态网站印章,可以悬停或点击该印章,它们将显示贵公司的名称,确认贵网站已获得合法 SSL 证书,并证明贵网站属于贵公司。


RapidSSL SSL 证书的网站封印

如果您购买了 RapidSSL 签发的 SSL,您可以通过以下链接获取您的网站封印:
https://knowledge.rapidssl.com/support/ssl-certificate-support/index?page=content&id=SO14424


GeoTrust SSL 证书的网站封印

如果你购买了由 GeoTrust 签发的 SSL,你可以通过以下链接获取你的网站封印:
https://www.geotrust.com/support/seal/agreement/installation-instructions/


Thawte SSL 证书的网站封印

如果您购买了 Thawte 签发的 SSL,您可以通过以下链接获取网站封印:
https://www.thawte.com/ssl/secured-seal/installation-agreement/


DigiCert SSL 证书的网站封印

如果你购买了由 DigiCert 签发的 SSL,你可以通过以下链接获取你的网站封印:
https://www.digicert.com/site-seal-conversion-rate-benefits.htm


Sectigo 现场密封

如果您购买了 Sectigo SSL,可以通过以下链接下载动态网站封印:https://sectigo.com/trust-seal


GoGetSSL 站点密封

如果您购买了 GoGetSSL SSL,可通过以下链接下载动态网站封印https://www.gogetssl.com/wiki/installation/gogetssl-site-seal-installation/

复制链接

能否用一张证书保护多个域?

多域使用多域 (SAN) SSL 证书,您可以低成本、高效率地保护多个域和/或子域的安全。 根据 SSL 证书品牌和证书产品的不同,SAN 证书将包括不同数量的附加域,价格在 SSL 证书详细信息页面(见右侧截图)。

多域 (SAN) SSL 证书的完整列表
链接
.

复制链接

如何安装 SSL 证书?

安装 SSL 证书的方法有很多种,它们都取决于 SSL 证书的品牌、网络服务器类型、服务器上的操作系统以及服务器上的虚拟主机面板。

尽管如此,请查看我们的安装文章 ,获取如何在大约 44 种不同的服务器类型、托管面板和操作系统上安装 SSL 证书的详细说明。

此外,这里还有文档链接,说明如何根据所拥有的 SSL 证书品牌在服务器上安装 SSL 证书:
Sectigo
Thawte/RapidSSL/GeoTrust/DigiCert
GoGetSSL

我们建议您在安装 SSL 证书时寻求专业帮助。 如果你有网站开发人员或系统工程师,那么他们将是帮助你安装 SSL 证书的合适人选。

复制链接

我可以获得以.local 为扩展名的域名吗?

遗憾的是,自 2015 年 11 月 1 日起,不支持以 .local 结尾的域名。如果您为扩展名为 .local 的域名或子域名申请 SSL 证书,您的 SSL 证书将被证书颁发机构拒绝。

如果要保护本地主机上的域或子域,可以创建自签名 SSL 证书。 网上有大量文件介绍如何做到这一点。

复制链接

能否使用 SSL 证书保护 IP 地址?

是的,您可以使用 SSL 证书保护 IP 地址。 不过,只有某些特定的 SSL 证书才允许这样做。 下面是这些 SSL 证书:

– Sectigo InstantSSL Premium
– GoGetSSL 公共 IP SAN

请注意, Sectigo InstantSSL Premium 是 商业验证 SSL 证书,这意味着您需要有一家注册公司才能获得 此 SSL 证书。

GeGetSSL Public IP SAN 是域名验证 SSL 证书,默认保护 2 个 IP 地址。

复制链接