Předpoklady pro získání SSL certifikátu s OV
Zažádat o SSL certifikát může kterákoliv organizace, včetně obchodních společností, státních úřadů, sdružení a obecně všech subjektů, které jsou zapsány v obchodním rejstříku nebo jiné obdobné databázi.
O SSL certifikát s ověřením organizace (OV) nemohou žádat fyzické osoby nepodnikající ani podnikající.
Pro získání SSL certifikátu s OV musíte splňovat zejména výše uvedené kritérium — musíte být právnická osoba nebo jiná organizace s právní legitimací. Doporučujeme zaregistrovat společnost/organizaci do některé z následujících databází:
- Zlaté stránky (registrace možná přímo na uvedené adrese) nebo na
- 1188 (registrace na bezplatné lince 800 120 121)
Od 06.10.2016 nejsou záznamy ve veřejných telefonních seznamech považovány za důvěryhodné. Sectigo (Comodo CA) nově vyžaduje záznam organizace v jedné z databází Dun & Bradstreet (žádost o D-U-N-S® číslo) nebo Hoovers (přidat firmu).
Ať už si vyberete kteroukoliv z výše uvedených databází (můžete i více z nich), je nutné, aby byly veškeré údaje v nich aktuální a totožné s údaji uvedenými v žádosti o SSL certifikát, zejména:
- název organizace musí být kompletní, včetně právní formy (například s.r.o., a.s., k.s., s.p.) přesně tak, jak je uvedené v obchodním rejstříku nebo obdobné databázi,
- adresa organizace musí být přesná, včetně poštovního směrovacího čísla,
- telefonní číslo, na kterém budete kontaktováni za účelem ověření legitimity jeho užívání.
V neposlední řadě se ujistěte, že je jako vlastník domény uveden přesný název organizace, adresy a telefonního čísla. Obecně vzato, všechny údaje musí souhlasit. Pakliže u svého registrátora využíváte služeb anonymní registrace (jako vlastník domény je uveden někdo jiný, například registrátor), pak je nutné ještě před provedením objednávky SSL certifikátu tuto službu zrušit. Žádáte-li o vystavení tzv. UC/SAN certifikátu (SSL certifikát pro více domén), je nutné, aby byla organizace žadatele uvedena jako vlastník u všech těchto domén.
Ověření domény
Certifikační autorita musí nejprve ověřit, že nad doménou máte kontrolu. To lze udělat hned dvěma způsoby — autorizačním e-mailem nebo souborem (nahrajete např. přes FTP). Certifikační autorita začne proces ověření organizace až poté, co úspěšně autorizujete kontrolu nad doménou.
Ověření telefonního čísla
Jakmile certifikační autorita ověří právní existenci organizace (provádí se ručně z nezávislých zdrojů a může trvat až několik dní), obdržíte e-mail s odkazem pro telefonické ověření. Po kliknutí na odkaz se otevře stránka, na které můžete dát pokyn k okamžitému provedení telefonického hovoru na ověřené telefonní číslo organizace.
Ve sluchátku uslyšíte automat, který Vám nadiktuje krátký autorizační kód. Ten zadáte na stránce pro telefonickou autorizaci a potvrdíte.
Tím je proces ověření organizace dokončen. SSL certifikát bude vystaven a zaslán na e-mailovou adresu technického kontaktu uvedenou při aktivaci SSL certifikátu zpravidla do několika hodin od ukončení hovoru. Jakmile obdržíte svůj SSL certifikát, můžete jej nainstalovat na server.
Jak vystavení SSL certifikátu urychlit?
Proces ověření organizace zpravidla trvá několik pracovních dnů - ano, pracovních. Je nutné vzít na vědomí skutečnost, že validační týmy certifikačních autorit o víkendech a svátcích nepracují.
Proces ověření lze značně urychlit, budete-li s certifikační autoritou v aktivním kontaktu. Většina certifikačních autorit na svých webových stránkách zdarma nabízí možnost živého chatu s podporou, kde Vás mohou přepojit přímo k zástupci, který řeší proces vystavení Vašeho SSL certifikátu.
Pokud se při procesu ověření organizace objeví nějaké nesrovnalosti, může si certifikační autorita vyžádat dodatečné zaslání dokladů. Doba vystavení SSL certifikátu se tak může prodloužit.
Protože je proces ověření žádosti o SSL certifikát výhradně v režii certifikační autority, nemůžeme nijak garantovat rychlost vystavení certifikátu. Důrazně doporučujeme, zejména v případě prodloužení (obnovy) SSL certifikátu, řešit ověření s předstihem alespoň dvou týdnů.
Může Vás zajímat
Odkazy na stránky podpory certifikačních autorit →