Dopo aver acquistato il prodotto certificato SSL si procede con la trasmissione di richiesta emissione certificato alla CA
1.Accedere all'area clienti
2.Selezionare dal menu la sezione "SERVIZI"
3. Selezionare da elenco servizi il prodotto certificato SSL per il quale avviare la richiesta
4. Scheda Certificato SSL e generazione richiesta
La scheda prodotto certificato SSL presenta le informazioni dello stato del certificato (Attivo, Pending, Scaduto) e tutte le opzioni necessarie per la sua lavorazione.
Se il certificato in è in attesa di generazione , appare il bottone "Genera Ora/ Generate NOW" per avviare la procedura di emissione nuovo certificato o rinnovo presso la CA.
I campi STORE ID e TOKEN sono da indicare in eventuali ticket al supporto oltre al nome dominio per il certificato
**** VERIFICHE *****
Accertarsi che compaia il vostro dominio per il certificato. Se il dominio che appare è senza www, nella richiesta CSR da pannello hosting, questa dovrà essere stata fatta per il dominio miodominio.tld SENZA www
Se si tratta di certificato wildcard il dominio avrà anteposto un asterisco.
Premere il bottone "GENERA ORA/GENERATE NOW" per iniziare la procedura
5. Compilazione dati da trasmettere
Seguire i passi indicati dal modulo. Compilare accuratamente i dati richiesti, in particolare il riferimento tecnico.Nel casi si scelga come opzione di verifica la funzione email, l'opzione è vincolata a specifici nomi casella , quali ad esempio:
admin@ webmaster@ hostmaster@
Suggeriamo di avere una casella di posta del tipo webmaster@miodominio.tld o hostmaster@miodominio.tld da poter inserire.
Di seguito un esempio per generare un certificato di tipo DV. Per la maggior parte dei certificati i passi mostrati sono validi. Per certificati Extended Domain Validation nel dubbio contattare il nostro supporto.
E' necessario avere a disposizione il CSR generato nel pannello hosting. Copiarlo e inserirlo ad esempio in notepad o aprire una seconda scheda nel browser per accedere alla scheda SSL del proprio sito.
- Input CSR : incollare il testo del campo Richiesta SSL generato nel pannello hosting.
- Select Your Web Server: Selezionare "Apache + MOD SSL" per piani hosting Apache o altro per piani hosting con Server web NGinx
- Signature Algorithn: Selezionare SHA2
Dati contatto amministrativo e contatto tecnico
Se il contatto amministrativo coincide con il contatto tecnico, è possibie compilare il campo spuntando opzione "Dati uguali a contatti amministrativi?"
Premere il tasto blu "Clicca per continuare" per passare al secondo step della procdura. (Valida per i domini DV )
6. Indicare opzioni di validazione dominio (SSL DV)
In questa fase si richiede di indicare quale opzione di verifica potrà utilizzare la CA emittente per verificare la proprietà del dominio da proteggere con il certificato SSL.
Le opzioni disponibili sono:
HTTP -> verifica a mezzo file (File Based Authentication) . In questa opzione la CA fornisce un file da posizionare nel proprio spazio hosting del sito che verrà letto per la verifica. Utilizzare il servizio FTP per posizionare il file.
DNS -> Verifica a mezzo di record CNAME nella zona del dominio. E' necessario aggiungere un record CNAME alla propria zona DNS affinchè la CA possa eseguire una verifica dns sul dominio.
EMAIL -> La CA emittente trasmetterà un email all'indirizzo indicato in questo campo. L'utente dovrà cliccare sul link indicato nella mail per eseguire la verifica. La casella di posta deve essere tra i nomi proposti e attiva.
Esempio opzione EMAIL:
*** Per la verifica email, questo è l'ultimo passaggio. Nel caso si tema di non aver inserito dati corretti, premere il bottone blu "Torna indietro a Dettagli Servizio". Procedendo il modulo dati viene trasmesso alla CA. ****
Validazione con DNS - il valore da inserire nel record CNAME viene fornito al termine della procedura. Dal pannello hosting si dovrà poi creare un nuovo record nella propria zona dns con i valori forniti.
Terminata la procedura , il sistema conferma la trasmissione della richiesta alla CA.
Nell'Area Clienti, il prodotto certificato SSL mostra ora lo stato di "PENDING". E' in attesa che venga emesso il certificato dalla CA.
Sono riepilogati tutti i dati inseriti.