07.06.2023

Tipos de validación utilizados al obtener certificados SSL

Validación del dominio (DV)

Todos los certificados deben estar sujetos a un proceso de validación de dominio utilizado para confirmar los derechos de propiedad del nombre de dominio.

Hay tres métodos de validación disponibles:

Validación por correo electrónico

Recibirá un correo electrónico en el buzón de administración de su dominio con un código de confirmación único y un enlace. Siga el enlace e ingrese este código único para pasar la validación.

Direcciones de correo electrónico permitidas:

Los siguientes métodos de validación de dominio solo están disponibles para los certificados de Comodo.

Validación vía DNS grabar

Su CSR se codificará. Se le proporcionarán valores hash. Luego, ingrese un DNS Registro CNAME de tu dominio.

El formato de registro CNAME tendrá el siguiente aspecto:

_ . . CNOMBRE .[ .]comodoca.com.

Notas:

_09f7e02f1290be211da707a266f153b3.subdomain1.yourdomain.com. CNAME 3d874ab7b199418a9753111648448163.9eb1f2608f4da5aa3560154ca1b0df53.comodoca.com. _9e107d9d372bb6826bd81d3542a419d6.subdomain2.yourdomain.com. CNAME 899826c9c46f25fc70ed08b5811dbb2b.ddf3e6b932e44c6a6a9dc5285057e9db.comodoca.com.

Validación a través de un HTTP(S)

Su CSR se codificará. Se le proporcionarán valores hash. Luego, cree un archivo de texto y guárdelo en un directorio raíz de su sitio web.

El archivo y su contenido debe ser el siguiente:

1. URL del archivo:
http://<your domain>/.well-known/pki-validation/<Value of MD5 hash in upper case>.txt

2. Contenido:

comodoca.com

Notas:

Ejemplos:

File name subdomain1.yourdomain.com/.well-known/pki-validation/09F7E02F1290BE211DA707A266F153B3.txt 770423513bd0765c18e500000baec91976bcd8267a245437b32572665c6ac370 comodoca.com

subdomain2.yourdomain.com/.well-known/pki-validation/9E107D9D372BB6826BD81D3542A419D6.txt 87428fc522803d31065e7bce3cf03fe475096631e5e07bbd7a0fde60c4cf25c7 comodoca.com

Captura de pantalla 1. Validación a través de un HTTP(S)

Validación de la organización (OV)

Paso 1. Validación de dominio

El proceso de validación de dominio se describe en el párrafo anterior.

Paso 2. Validación de la organización

Se puede realizar de la siguiente manera:

Paso 3. Devolución de llamada

Un empleado del centro de certificación (o, más frecuentemente, un robot) lo llama para confirmar la originalidad de la solicitud del certificado y completar el proceso de validación.

Una vez que todos los pasos se completan con éxito, el certificado se firma y se emite.

Extended Validation (EV)

Paso 1. Llenado de formularios de centros de certificación

El centro le envía formularios especiales para que los complete.

Paso 2. Validación de la organización

El proceso de validación de la organización se describe en el párrafo OV.

Paso 3. Validación de dominio

El proceso de validación de dominio se describe en el párrafo DV.

Paso 4. Devolución de llamada

El empleado del centro de certificación lo llama para confirmar la originalidad de la solicitud del certificado y completar el proceso de validación.

Una vez que todos los pasos se completan con éxito, el certificado se firma y se emite.