Harica SSL DV
Harica SSL DV — уровень Domain Validated: удостоверяющий центр проверяет только контроль над доменом, без проверки организации, поэтому заявка самая простая в линейке. Подтверждение — TXT-запись в DNS, проверочный файл на сайте или письмо на служебный адрес; все шаги проходят в CertManager HARICA, а для организаций из инфраструктуры вендора доступна автоматизация по ACME. Вендор позиционирует уровень для личных сайтов и ИП; если в сертификате должны быть реквизиты компании — смотрите OV.
Соберите свой сертификат DV — домен
- Уровень проверки DV — домен другие: OV — организация
1.1Покрытие домена
О Harica SSL/TLS-сертификат
Harica SSL DV — базовый уровень публично доверенного сертификата: HARICA проверяет, что заявитель контролирует домен, и больше ничего. В линейку входят простой сертификат на один или несколько FQDN, Wildcard для поддоменов, поддержка национальных доменов (IDN) и отдельный тип для onion-адресов по RFC 7686.
Подтверждение проходит одним из трёх способов: TXT-запись в зоне DNS, загрузка проверочного файла в заданное место сайта или письмо на служебный адрес домена. Заявка ведётся в CertManager: ключи и CSR генерируются прямо в браузере либо загружается готовый запрос (RSA-2048/4096, ECDSA-256/384). Статус виден в панели, а повторную проверку записи или файла можно запустить вручную, не дожидаясь планового обхода.
Один выпуск ограничен правилами CA/Browser Forum — максимум год. Покупка на 2–4 года работает как подписка: на остаток оплаченного срока сертификат перевыпускается без доплат, а перед истечением каждого выпуска приходят уведомления. Организации из PKI HARICA ставят выпуск и продление на автомат по протоколу ACME.
Что даёт сертификат DV
Характеристики Harica SSL DV
| Тип и покрытие | |
| Уровень проверки | DV (Domain Validated) — только контроль над доменом |
| Данные организации | В сертификат не включаются — за ними уровни OV и EV |
| Типы линейки | Простой (FQDN), Wildcard, IDN-домены, Onion (RFC 7686) |
| Кому подходит | Личные сайты и ИП — позиционирование вендора |
| Валидация домена | |
| Способы | DNS TXT, файл на сервере, письмо на служебный адрес домена |
| Ускорение | Повторная проверка запускается вручную из панели CertManager |
| Автоматизация | ACME для организаций PKI HARICA: certbot, вызовы http-01 и dns-01 |
| Onion-адреса | Для них — отдельный метод подтверждения «Onion CSR» |
| Ключи и заявка | |
| Типы ключей | RSA-2048, RSA-4096, ECDSA-256, ECDSA-384 |
| CSR | Свой файл .csr или генерация в браузере при оформлении |
| Защита ключа | При автогенерации закрытый ключ шифруется парольной фразой |
| Аккаунт | Личные данные — буква в букву как в документе, удостоверяющем личность |
| Срок и оформление | |
| Срок покупки | 1, 2, 3 или 4 года — цена периода фиксируется при заказе |
| Один выпуск | Не длиннее года — ограничение CA/Browser Forum и браузеров (Apple, Google, Microsoft) |
| Перевыпуск | Бесплатно на остаток оплаченного срока, уведомления приходят заранее |
| Цена | По запросу — счёт в рублях, договор и УПД для юрлица или ИП |
| НДС | 22 % |
Что вы получаете при заказе DV
Сравнение DV, OV и EV
|
DV — домен
|
OV — организация
|
EV — расширенная проверка
|
|
|---|---|---|---|
| Подтверждение контроля над доменом | |||
| Данные организации в сертификате | |||
| Проверка организации по официальным реестрам | |||
|
Wildcard-вариант (*.domain) EV по отраслевым правилам не выпускается на wildcard-домены
|
|||
| Скорость выпуска | Минуты после валидации домена | После проверки организации | Самая глубокая проверка — дольше всего |
| Кому подходит | Тестовые среды, внутренние сервисы | Корпоративные сайты, интернет-магазины | Банки, финтех, крупный бизнес |
Как проходит заявка на DV
Пять шагов в CertManager HARICA — по официальному гайду вендора.
| Аккаунт и заявка | Регистрация в CertManager с данными буква в букву как в документе, затем заявка со списком доменов и выбор типа: простой, Wildcard, IDN или Onion. |
| CSR и ключи | Свой файл .csr или автогенерация ключа и запроса в браузере; типы — RSA-2048/4096 и ECDSA-256/384. |
| Подтверждение домена | TXT-запись в DNS, проверочный файл на сайте или письмо на служебный адрес; повторная проверка запускается вручную из панели. |
| Выдача | После подтверждения и оплаты сертификат выгружается в нескольких форматах вместе с цепочкой. |
НДС и документы
| НДС | Услуга оформления доступа облагается НДС 22%; налог уже включён в цены и выделяется в счёте отдельной строкой |
| Оплата | В рублях от российского юрлица, без валютных платежей и карт |
| Документы | Счёт-договор и УПД — полный комплект для бухгалтерии и тендеров |
Автоматизация по ACME
Для организаций, уже входящих в инфраструктуру открытых ключей HARICA.
| Клиент | На веб-сервер ставится certbot; вендор тестировал связку на Ubuntu 20.04 с Apache. |
| Вызовы | Поддерживаются http-01 (режимы standalone и webroot) и dns-01 с размещением TXT-записи _acme-challenge. |
| Продление | Certbot обновляет сертификаты сам через cron или systemd-таймер, а hook-скрипты перезапускают веб-сервер после обновления. |
Частые вопросы
Оформление берём на себя: выставляем счёт в рублях от Мигсофт с договором и УПД, а заявку в HARICA ведём от вашего имени. Помогаем создать аккаунт в CertManager, сформировать CSR и пройти подтверждение домена. От вас нужен только доступ к DNS домена или сайту и реквизиты для документов.
Только контроль над доменом: TXT-запись в зоне DNS, проверочный файл в заданном месте сайта или письмо на служебный адрес домена — метод выбираете вы. Данные организации не проверяются и в сертификат не попадают; если контрагентам важно видеть реквизиты компании, берите уровень OV.
Правила CA/Browser Forum и производителей браузеров ограничивают срок одного выпуска — у HARICA он не превышает года. Покупка на несколько лет устроена как подписка: на оставшееся оплаченное время сертификат перевыпускается бесплатно, а о приближении конца срока вендор заранее присылает уведомление.
Да, если ваша организация уже входит в инфраструктуру открытых ключей HARICA: вендор поддерживает протокол ACME. На сервер ставится certbot, заявка уходит на acme.harica.gr с вызовом http-01 или dns-01, а дальше обновление работает по расписанию cron или systemd-таймера без ручных действий.
HARICA принимает ключи RSA-2048 и RSA-4096, а также ECDSA-256 и ECDSA-384. Запрос можно подготовить самостоятельно, например через openssl, или сгенерировать прямо в браузере при оформлении заявки — тогда закрытый ключ защищается парольной фразой, которую нужно сохранить: без неё ключ не восстановить.
