Para validar un certificado de tipo Multidominio o Multidimensional, deberá realizar un proceso de validación de dominio más amplio que el que Ud. realiza para un certificado SSL Unidominio o Wildcard.
Un certificado Multidominio permite en un único certificado asegurar múltiples dominios, los cuales pueden ser tanto subdominios de un mismo dominio, como nombres de dominio distintos (Top Level Domain). Puede asegurar más de 250 dominios (campos SANs) en un certificado de estas características.
Un certificado Multidimensional es un certificado Multidominio pero adiciona la posibilidad de incluir campos SANs Wildcard al mismo certificado.
Como primer paso, deberá generar el CSR para su certificado Multidominio o Multidimensional. No requiere incluir los SANs dentro del CSR, simplemente debe detallarlos en el mail que envía al equipo de validación indicando en el mismo el método de validación de dominio para cada uno de los campos SANs detallados.
Por lo tanto, este CSR lo deberá generar con un Common Name en particular que Ud. determine, mientras que todo el resto de campos que serán incluidos dentro de su certificado que pueden referir a dominios únicos, subdominios, o Wildcard, serán considerados SANs (Subject Alternative Names) del certificado que adquirió.
Como siguiente paso, ya teniendo el CSR, deberá verificar el mismo. Puede hacerlo desde el sitio de Macroseguridad, haciendo click aquí. Realizada dicha verificación se mostrará la información contenida en el mismo.
Verá información como el nombre de su organización, el common name con el que fue generado el CSR, su lugar de procedencia, entre otros campos. Este paso es de vital importancia para extraer (copiar) los Hashes a utilizar en el proceso de validación de control de dominio. Estos hashes no cambiarán en toda la validación de cada uno de los campos SANs incluidos en el certificado.
En la imagen de abajo se muestra la pantalla que verá tras verificar el CSR, donde visualizará todos los datos recientemente mencionados. En especial, están marcados los Hashes que debe copiar y mantener durante todo el proceso de validación.
Cuando termine de realizar la decodificación del CSR, tendrá la opción de elegir el método de validación de dominio que Ud. desee.
Por un lado, se le proveerán los correos electrónicos con los que podría validar su dominio (el COMMON NAME utilizado en la generación del CSR) mediante el método de validación por email. En caso de no poseer ninguno de los correos definidos por la CA (Autoridad Certificante), podrá elegir un método de validación alternativo, que es la validación de dominio por archivo de texto, o por generación del registro DNS CNAME.
El método elegido solo servirá en primera instancia para la validación del Common Name que utilizó al generar el CSR.
Por esa razón, deberá, en pos de probar el control de dominio de cada uno de los SANs que detalló en el mail remitido al equipo de validación de Macroseguridad, seleccionar el método de validación correspondiente, sea mediante las casillas de correo con las que podrá validar el o los SANs que tengan el mismo top level domain, o bien a través del método de archivo de texto o generación de registro DNS CNAME, que en cualquiera de ambos casos, requerirán validar cada SAN individualmente.
En la siguiente imagen verá lo que aparece a continuación de la información extraída de su CSR.
Estas son las casillas de email con las que podrá validar únicamente el Common Name con el que generó el CSR y sus subdominios. En caso de preferir un método alternativo, podrá moverse a la pantalla que le permitirá o bien generar un archivo de texto para publicar en el FTP de su sitio web ("Validar por Archivo"), o para la creación de un registro DNS CNAME ("Validar por CNAME").
A continuación, podrá revisar con mayor detalle las consideraciones para llevar adelante la validación de un certificado de tipo Multidominio o uno de tipo Multidimensional.
Si el certificado que adquirió es un Multidominio, podrá utilizar cualquiera de los 3 métodos disponibles:
Si el certificado que adquirió es un Multidimensional, deberá tomar las siguientes consideraciones para llevar adelante la validación: