Chào các bạn !
Hôm nay BKHOST xin hướng dẫn các bạn active ssl qua DNS ngoài việc active qua email một số bạn có chat với phòng kỹ thuật mình không có email hoặc không tạo được email qua đây mình giới thiệu cách khác để có thể active được ssl
Bạn có thể xem lại cách active qua Email : Hướng dẫn tạo CSR và kích hoạt SSL Comodo tại BKHOST bằng Email
Sau khi đăng ký dịch vụ ssl xong các bạn đăng nhập vào giao diện quản lý khách hàng của BKHOST để cấu hình tạo file CSR
Bạn click vào phần đang hoạt động :
Sau đó sẽ hiển thị ra phần cấu hinh như sau :
Bước 1 : Khai báo thông tin chứng chỉ
– Order Type : New order (nếu là đăng ký mới)
– Web Server Type : để mặc định là “Apache + ModSSL” (hoặc chọn loại khác nếu Webserver bạn là loại khác)
– CSR : nếu chưa có CSR, bạn vui lòng Click vào nút “Generate CSR” để tiến hành khởi tạo CSR, nhập đầy đủ thông tin vào hộp thoại và sau đó bấm “Submit“
Lưu ý các bạn điền đầy đủ thông tin để cấu hình hoàn tất
– Các thông tin quản lý phía dưới để mặc định theo hệ thống hoặc nhập lại theo nhu cầu đặc biệt nào đó của bạn
Lưu ý : đối với các gói chứng chỉ OV và EV, chứng chỉ này yêu cầu phải có thông tin doanh nghiệp để xác thực, bạn vui lòng điền chính xác thông tin Công Ty/Tổ Chức và Job Title
Bước 2 : Tiếp đó các bạn lựa chọn hình thức active qua DNS
Sau khi ấn nút quay lại phần quản lý các bạn có thể nhìn thấy phần trỏ Cname mà hãng ssl yêu cầu
Phần này các bạn lưu ý : Trước khi tạo bản ghi cname lên DNS của bạn copy dòng bôi đen vào phần host bỏ qua dòng .nganhangkhuyemai.com cá bạn nhé thì mới active được qua dns
Bạn chuyển sang DNS cấu hình bản ghi cname
Bản ghi chúng ta nhận được trong ô DNS CNAME Record có dạng như sau:
_d01dfd646fa47f0c4856c9b1b265a31d.nganhangkhuyenmai.com CNAME 089c49ee87168fa4040bf1738ca12fb9.3e47c7c2fa4fdc18a0d42f598926d09d.t0981217001545729689.comodoca.com
Trong đó:
– Chúng ta sẽ điền: _d01dfd646fa47f0c4856c9b1b265a31d vào ô Host
– Ô Địa chỉ ( Hostname ) chúng ta điền: 089c49ee87168fa4040bf1738ca12fb9.3e47c7c2fa4fdc18a0d42f598926d09d.t0981217001545729689.comodoca.com
Các thông số trên chỉ là ví dụ, các bạn thay thế bằng thông số các bạn nhận được nhé.
Sau khi cấu hình bản ghi hoàn tất, bạn cần đợi 15 – 30 phút để hãng xác thực bản ghi.
Bạn check các thông tin cấu hình bản ghi cname đã thành công tại website sau
https://www.whatsmydns.net/
Sau khi check bản ghi cname đã cập nhật bạn có thể quay lại dịch vụ SSL của mình sẽ nhận được 3 mã là CRT, CA và PrivateKey như hình dưới. Đây là 3 file dùng để cài đặt SSL lên Hosting/VPS của bạn.
Chúc các bạn thành công !