18 февр. 2025 г.
Сертификаты IntranetSSL выпускаются под частными корневыми сертификатами GlobalSign (непублично доверенные корневые сертификаты). Это позволяет IntranetSSL поддерживать функции, которые обычно запрещены в соответствии с отраслевыми рекомендациями и рекомендациями CA/Browser Forum. Например, IntranetSSL поддерживает выдачу сертификатов:
с внутренними именами серверов и зарезервированными IP-адресами
с использованием алгоритма подписи SHA-1 для поддержки устаревших приложений
со сроком действия до 5 лет против текущего максимального срока в 13 месяцев.
Для получения дополнительной информации о IntranetSSL посетите сайт https://www.globalsign.com/en/ssl/intranetssl/.
IntranetSSL доступен на вкладке Managed SSL (MSSL) в вашей учетной записи GlobalSign Certificate Center (GCC).
Новые клиенты могут связаться с торговым представителем для настройки Managed SSL в GCC.
Новым клиентам MSSL необходимо создать профиль, содержащий данные об организации. GlobalSign Vetting предварительно проверит эти данные. После завершения проверки профиля и домена(ов) клиенты MSSL могут мгновенно выпускать SSL-сертификаты, содержащие эти данные.
Примечание: Во время настройки профиля клиентам также предлагается добавить в него как минимум один публичный домен, который необходимо проверить с помощью одного из наших автоматизированных методов проверки доменов.
Подробные сведения о настройке профиля и шагах заказа IntranetSSL можно найти в руководстве пользователя Managed SSL здесь: https://www.globalsign.com/en/resources/userguides/mssl.pdf.
Просмотрите приведенные ниже часто задаваемые вопросы, чтобы определить, нужно ли вам заказывать IntranetSSL для ДВУ IANA или частного ДВУ.
Как заказать IntranetSSL для ДВУ IANA (доменов верхнего уровня)?
Для доменов верхнего уровня IANA (например, .net, .org, .google) домен должен быть сначала проверен и добавлен в профиль (подробности выше), прежде чем для этого домена можно будет заказать SSL-сертификат, включая IntranetSSL.
Пример: Сначала добавьте новый домен «example.com» в Профиль с помощью кнопки «Добавить новый домен», как показано на скриншоте ниже, и выполните автоматические действия по проверке домена. После проверки домена можно приступать к заказу SSL для этого домена (включая IntranetSSL и т. д.).
Для ДВУ, не зарегистрированных в ICANN, таких как «.local» или зарезервированные IP-адреса, вам не нужно предварительно вводить домен в профиль. Клиенты могут просто нажать кнопку «Заказать сертификат» (см. скриншот ниже) и начать процесс заказа для таких доменов, как «example.local» или зарезервированный IP-адрес.
Сканируйте конечные точки, чтобы найти все ваши сертификаты.
Войти / ЗарегистрироватьсяПроверьте установку сертификата на наличие проблем и уязвимостей SSL.