Play Video

How to activate and validate an SSL certificate for a Namecheap domain in 2022

This short guide explains how to activate and validate a PositiveSSL certificate if you have a domain purchased from Namecheap (domain that uses BasicDNS or PremiumDNS nameservers), or a third-party domain that uses Namecheap’s PremiumDNS or FreeDNS. Those who use Namecheap Web Hosting DNS will need to create the CNAME record at the third step in a slightly different way, you can refer to this guide: https://www.namecheap.com/support/knowledgebase/article.aspx/10277/2255/video-how-to-set-up-a-cname-record-in-cpanel/

In general, to get an SSL certificate working for a domain, a few steps have to be completed:

1) Purchase an SSL
2) Activate it
3) Complete the validation procedure
4) Install the SSL at the hosting server side.

The guide covers the first three steps. The instructions for the fourth step vary depending on your hosting platform, this is why I recommend that you contact your hosting provider after the SSL is issued and downloaded.
Or, you can refer to these guides: https://www.namecheap.com/support/knowledgebase/article.aspx/795/14/how-to-install-ssl-certificates/

If you are using Namecheap’s EasyWP hosting (managed WordPress hosting), you can finalize installation following my new guide: https://youtu.be/gWfwu4BunhA

00:00 Intro
00:18 Purchasing an SSL
00:45 Activating the SSL and generating the CSR/Key pair
02:14 Completing domain control validation
04:00 Downloading the SSL and outro

This guide is aimed for those who have  a Namecheap domain that uses BasicDNS or   PremiumDNS nameservers, or a third-party  domain using FreeDNS, or PremiumDNS.   If you’ve found this guide, you most  likely already have an SSL certificate   purchased and want to activate it.  If not, let’s purchase one together. Go to SSL Certificates, and click “Buy  Now” under the SSL you want to purchase.   There are many different
options, but for this  guide, we’ll go with the default PositiveSSL. Confirm the order and complete the payment. Now that the SSL is purchased, we  can proceed with activating it.   During the activation process, you will be  required to submit a “Certificate Signing   Request,” or “CSR” for short. This has to be  generated at the hosting server side normally.   You can ask your hosting company for  it, or, as an alternative
option,   the CSR can be generated using various online  tools. We’ll use one of such tools: decoder.link. At the tool page, switch to CSR generator. Enter the required fields and hit “Generate.” Here is your new CSR code. Along with it,  the private key was generated. This key will   be required later for SSL installation, so  you must save it somewhere on your computer,   for example, in a separate text file.  This key contains
sensitive information,   so make sure that you don’t share it  with anyone except your hosting provider. Now, let’s copy the CSR and return  to the SSL activation window. Paste the code and proceed to the next step. Here we have to select the  domain control validation method.   By creating a CNAME record in the DNS settings of  the domain, we will prove our domain ownership and   the certification authority will be able  to issue
the SSL certificate. Hit “Next.” Now we enter the administrative  contact email – this is the email   the SSL certificate will be sent to after  the domain control validation is completed. The SSL activation is completed. Now it  is pending domain control validation.   We are required to create a specific CNAME  record in the DNS settings of the domain.   To retrieve the values for the record, click  on this link in the yellow
message bar.   Then, hit the drop-down next to the “Edit  Methods” button. Click “Get Record.” This pop-up window shows the CNAME  record that has to be created. Let’s keep this page open and go to “Dashboard”  or “Domain List” in a separate window.   Click “Manage” next to the domain  name. Switch to the “Advanced DNS” tab. In the “HOST RECORDS” section, click “Add  new record”. Select “CNAME
record” as the   record type, and input the provided  values into the corresponding fields. When entering the “Host” value, make sure  that you strip the domain name – the DNS   manager appends the domain name to  the value by default automatically.   The “Target” values should be pasted as  it is. The TTL value should be set to   the minimal value – 1 minute. Click  the checkmark to save the record. Now let’s get
back to the certificate details   page. We need to double-check that  our record is now visible online. Click this link, paste the “Host”  value, and perform the lookup. The record is indeed visible now. We can trigger its verification by  clicking “Edit Methods” -> “Retry   Alt DCV” buttons. Wait for a couple  of minutes and refresh the page. The status has now changed to Issued.  This means that the CNAME record has  
been verified and our SSL is ready. Hit  “Download Certificate” to obtain it. Now that you have the SSL downloaded,  forward it to your hosting provider   for further installation. Don’t forget to  provide them with the private key as well. If this guide helped you, please hit the  like button. Should you have questions or   if you need additional guides, please  let me know in the comments below.

Esta guía está dirigida a aquellos que tienen un dominio Namecheap que usa servidores de nombres BasicDNS o PremiumDNS, o un dominio de terceros que usa FreeDNS o PremiumDNS. Si ha encontrado esta guía, lo más probable es que ya haya comprado un certificado SSL y desee activarlo. Si no, compremos uno juntos. Vaya a Certificados SSL y haga clic en “Comprar ahora” debajo del SSL que desea comprar. Hay muchas opciones diferentes, pero para
esta guía, usaremos el SSL positivo predeterminado. Confirma el pedido y completa el pago. Ahora que se compró el SSL, podemos proceder a activarlo. Durante el proceso de activación, se le pedirá que envíe una ” Solicitud de firma de certificado ” o “CSR” para abreviar. Esto tiene que generarse en el lado del servidor de alojamiento normalmente. Puede pedírselo a su empresa de alojamiento o, como opción alternativa, se puede generar el CSR
utilizando varias herramientas en línea. Usaremos una de esas herramientas: decoder.link. En la página de herramientas, cambie al generador de CSR. Ingrese los campos obligatorios y presione “Generar”. Aquí está su nuevo código CSR. Junto con ello, se generó la clave privada. Esta clave se requerirá más adelante para la instalación de SSL, por lo que debe guardarla en algún lugar de su computadora, por ejemplo, en un archivo de texto
separado. Esta clave contiene información confidencial, así que asegúrese de no compartirla con nadie excepto con su proveedor de alojamiento. Ahora, copiemos la CSR y volvamos a la ventana de activación de SSL. Pegue el código y continúe con el siguiente paso. Aquí tenemos que seleccionar el método de validación de control de dominio. Al crear un registro CNAME en la configuración DNS del dominio, probaremos la propiedad de nuestro
dominio y la autoridad de certificación podrá emitir el certificado SSL. Presiona “Siguiente”. Ahora ingresamos el correo electrónico de contacto administrativo: este es el correo electrónico al que se enviará el certificado SSL después de que se complete la validación del control de dominio. La activación de SSL está completa. Ahora está pendiente de validación de control de dominio. Estamos obligados a crear un registro CNAME
específico en la configuración de DNS del dominio. Para recuperar los valores del registro, haga clic en este enlace en la barra de mensajes amarilla. Luego, presione el menú desplegable junto al botón “Editar métodos”. Haga clic en “Obtener registro”. Esta ventana emergente muestra el registro CNAME que debe crearse. Mantengamos esta página abierta y vayamos a “Panel” o “Lista de dominios” en una ventana separada. Haga clic en
“Administrar” junto al nombre de dominio. Cambie a la pestaña “Advanced DNS”. En la sección “REGISTROS DE HOST”, haga clic en “Agregar nuevo registro”. Seleccione “Registro CNAME” como tipo de registro e ingrese los valores proporcionados en los campos correspondientes. Al ingresar el valor “Host”, asegúrese de quitar el nombre de dominio: el administrador de DNS agrega el nombre de dominio al valor de manera predeterminada automáticamente.
Los valores de “Objetivo” deben pegarse tal como están. El valor TTL debe establecerse en el valor mínimo: 1 minuto. Haga clic en la marca de verificación para guardar el registro. Ahora volvamos a la página de detalles del certificado . Necesitamos volver a verificar que nuestro registro ahora esté visible en línea. Haga clic en este enlace, pegue el valor “Host” y realice la búsqueda. El registro es de hecho visible ahora. Podemos
activar su verificación haciendo clic en los botones “Editar métodos” -> “Reintentar Alt DCV”. Espere un par de minutos y actualice la página. El estado ahora ha cambiado a Emitido. Esto significa que el registro CNAME ha sido verificado y nuestro SSL está listo. Haga clic en “Descargar certificado” para obtenerlo. Ahora que ha descargado el SSL, reenvíelo a su proveedor de alojamiento para una mayor instalación. No olvide proporcionarles
también la clave privada. Si esta guía te ayudó, haz clic en el botón Me gusta. Si tiene preguntas o si necesita guías adicionales, hágamelo saber en los comentarios a continuación.

هذا الدليل موجه لأولئك الذين لديهم مجال Namecheap الذي يستخدم خوادم أسماء BasicDNS أو PremiumDNS ، أو مجال تابع لجهة خارجية باستخدام FreeDNS أو PremiumDNS. إذا عثرت على هذا الدليل ، فمن المحتمل أن يكون لديك بالفعل شهادة SSL تم شراؤها وتريد تنشيطها. إذا لم يكن كذلك ،
فلنشتري واحدة معًا. انتقل إلى شهادات SSL ، وانقر فوق “شراء الآن” ضمن SSL الذي تريد شراءه. هناك العديد من الخيارات المختلفة ، ولكن بالنسبة لهذا الدليل ، سنستخدم الخيار PositiveSSL الافتراضي. قم بتأكيد الطلب وإتمام الدفع. الآن بعد أن تم شراء SSL ، يمكننا المضي
قدمًا في تنشيطه. أثناء عملية التنشيط ، سيُطلب منك تقديم ” طلب توقيع الشهادة ” أو “CSR” باختصار. يجب أن يتم إنشاء هذا في جانب الخادم المستضيف بشكل طبيعي. يمكنك أن تطلب من شركة الاستضافة الخاصة بك ذلك ، أو كخيار بديل ، يمكن إنشاء CSR باستخدام أدوات متنوعة
عبر الإنترنت. سنستخدم إحدى هذه الأدوات: decoder.link. في صفحة الأداة ، قم بالتبديل إلى منشئ CSR. أدخل الحقول المطلوبة واضغط على “إنشاء”. هذا هو رمز CSR الجديد الخاص بك. إلى جانب ذلك ، تم إنشاء المفتاح الخاص. سيكون هذا المفتاح مطلوبًا لاحقًا لتثبيت SSL ، لذلك يجب
عليك حفظه في مكان ما على جهاز الكمبيوتر الخاص بك ، على سبيل المثال ، في ملف نصي منفصل. يحتوي هذا المفتاح على معلومات حساسة ، لذا تأكد من عدم مشاركتها مع أي شخص باستثناء مزود الاستضافة الخاص بك. الآن ، دعنا ننسخ CSR ونعود إلى نافذة تنشيط SSL. الصق الكود
وانتقل إلى الخطوة التالية. هنا علينا تحديد طريقة التحقق من صحة المجال. من خلال إنشاء سجل CNAME في إعدادات DNS للمجال ، سنثبت ملكيتنا للمجال وستكون سلطة التصديق قادرة على إصدار شهادة SSL. اضغط على “التالي”. نقوم الآن بإدخال البريد الإلكتروني لجهة الاتصال
الإدارية – هذا هو البريد الإلكتروني الذي سيتم إرسال شهادة SSL إليه بعد اكتمال التحقق من صحة التحكم في المجال. اكتمل تنشيط SSL. الآن هو معلق التحقق من صحة المجال. نحن مطالبون بإنشاء سجل CNAME محدد في إعدادات DNS للمجال. لاسترداد قيم السجل ، انقر فوق هذا
الارتباط في شريط الرسائل الأصفر. ثم اضغط على القائمة المنسدلة بجوار زر “تعديل الطرق”. انقر فوق “الحصول على سجل”. تعرض هذه النافذة المنبثقة سجل CNAME الذي يجب إنشاؤه. دعنا نبقي هذه الصفحة مفتوحة وننتقل إلى “Dashboard” أو “Domain List” في نافذة منفصلة. انقر فوق
“إدارة” بجوار اسم المجال. قم بالتبديل إلى علامة التبويب “DNS المتقدم”. في قسم “سجلات المضيف” ، انقر على “إضافة سجل جديد”. حدد “سجل CNAME” كنوع السجل ، وأدخل القيم المقدمة في الحقول المقابلة. عند إدخال قيمة “المضيف” ، تأكد من نزع اسم المجال – يقوم مدير DNS بإلحاق
اسم المجال بالقيمة افتراضيًا تلقائيًا. يجب لصق قيم “الهدف” كما هي. يجب تعيين قيمة TTL على الحد الأدنى للقيمة – دقيقة واحدة. انقر فوق علامة الاختيار لحفظ السجل. الآن دعنا نعود إلى صفحة تفاصيل الشهادة . نحتاج إلى التحقق مرة أخرى من أن سجلنا أصبح مرئيًا
الآن على الإنترنت. انقر فوق هذا الارتباط ، والصق قيمة “المضيف” ، وقم بإجراء البحث. السجل مرئي بالفعل الآن. يمكننا تشغيل التحقق من خلال النقر فوق “تحرير الأساليب” -> أزرار “إعادة محاولة Alt DCV”. انتظر بضع دقائق وقم بتحديث الصفحة. تم تغيير الحالة الآن إلى
“مُصدر”. هذا يعني أنه تم التحقق من سجل CNAME وأن SSL جاهز. اضغط على “تنزيل الشهادة” للحصول عليها. الآن بعد أن قمت بتنزيل SSL ، قم بإعادة توجيهه إلى مزود الاستضافة لمزيد من التثبيت. لا تنس تزويدهم بالمفتاح الخاص أيضًا. إذا ساعدك هذا الدليل ، فيرجى الضغط على زر
أعجبني. إذا كانت لديك أسئلة أو إذا كنت بحاجة إلى أدلة إضافية ، فيرجى إبلاغي بذلك في التعليقات أدناه.

このガイドは、BasicDNSまたは PremiumDNSネームサーバー を使用するNamecheapドメイン 、または FreeDNSまたは PremiumDNS を使用 するサードパーティドメインをお持ちの方を対象としています。 このガイドを見つけた場合は、SSL証明書をすでに 購入し ていて、 それをアクティブ化する必要 がある可能性があり
ます。そうでない場合は、一緒に購入しましょう。 SSL証明書に移動し、購入するSSLの下にある をクリックします。 さまざまなオプションがありますが、このガイドでは、デフォルトのPositiveSSLを使用します。 注文を確認して支払いを完了します。 SSLが購入されたので、SSLのアクティブ化に進むことができます。
アクティベーションプロセス中に、「証明書署名 要求」または略して「CSR」 を送信する必要があります 。これは通常、ホスティングサーバー側で生成する必要があります。 ホスティング会社に依頼するか、別のオプションとして、
さまざまなオンラインツールを使用してCSRを生成できます。そのようなツールの1つであるdecoder.linkを使用します。 ツールページで、CSRジェネレーターに切り替えます。 必要なフィールドを入力し、「生成」をクリックします。 これが新しいCSRコードです。それに伴い、秘密鍵が生成されました。このキーは
後でSSLをインストールするときに必要になるため、コンピューターのどこかに、 たとえば別のテキストファイルに 保存する必要があり ます。このキーには機密情報が含まれている ため、ホスティングプロバイダー以外の人と共有しないようにしてください。
それでは、CSRをコピーして、SSLアクティベーションウィンドウに戻りましょう。 コードを貼り付けて、次の手順に進みます。 ここでは、ドメイン制御の検証方法を選択する必要があります。 ドメインのDNS設定でCNAMEレコードを作成することにより、ドメインの所有権を 証明 し 、認証局がSSL証明書を発行できるようになります。
「次へ」をクリックします。 次に、管理連絡先の電子メールを入力します。これは 、ドメイン制御の検証が完了した後にSSL証明書が送信される 電子メール です。 SSLアクティベーションが完了しました。現在、ドメイン制御の検証は保留中です。 ドメインのDNS設定で特定のCNAMEレコードを作成する必要があります。
レコードの値を取得するには、黄色のメッセージバーにあるこのリンクをクリックします。 次に、[メソッドの編集]ボタンの横にあるドロップダウンを押します。 「記録を取得」をクリックします。 このポップアップウィンドウには、作成する必要のあるCNAMEレコードが表示されます。
このページを開いたままにして、別のウィンドウの「ダッシュボード」または「ドメインリスト」に移動しましょう。 ドメイン名の横にある「管理」をクリックします。 「高度なDNS」タブに切り替えます。 「ホストレコード」セクションで、「新しいレコードの追加」をクリックします。 レコードタイプ
として「CNAMEレコード」を選択し 、指定された値を対応するフィールドに入力します。 「ホスト」の値を入力するときは、必ずドメイン名を削除してください 。DNSマネージャーは、デフォルトでドメイン名を値に自動的に追加します。 「ターゲット」の値はそのまま貼り付ける必要があります。 TTL値は 最小値–1分に
設定する必要があります 。チェックマークをクリックして、レコードを保存します。 それでは、証明書の詳細 ページに 戻りましょう 。レコードがオンラインで表示されるようになったことを再確認する必要があります。 このリンクをクリックし、「ホスト」値を貼り付けて、ルックアップを実行します。
レコードは確かに今見えています。 「メソッドの編集」->「AltDCVの再試行 」ボタンを クリックすると、検証をトリガーでき ます。数分待ってからページを更新してください。 ステータスが「発行済み」に変更されました。これは、CNAMEレコードが 検証され、SSLの準備ができ て いる ことを意味し ます。
「証明書のダウンロード」を押して取得します。 SSLがダウンロードされたので 、さらにインストールするために ホスティングプロバイダーに転送し ます。秘密鍵も忘れずに提供してください。 このガイドが役に立った場合は、いいねボタンを押してください。ご不明な点がある 場合 や
、追加のガイドが必要な場合は、以下のコメントでお知らせください。