Wait! Don't Leave Without Securing Your Site
Get enterprise - grade SSL certificates at a fraction of retail prices.
Save 10% on your first order, by entering coupon code SAVE10 during checkout.

أثناء تسجيل الشهادة، يقوم المتصفح بإنشاء مفتاحك الخاص. بعد إرسال CSR (طلب توقيع الشهادة)، يقوم المتصفح بإنشاء زوج مفاتيح وتخزينه في قاعدة بيانات المفاتيح المحلية.
يمكنك التقدم بطلب للحصول على شهادة S/MIME فقط باستخدام المتصفحات التالية:
ملاحظة
: لم يعد Safari على نظام Mac يدعم إنشاء المفاتيح.
المصدر: قاعدة معارف سيكتجو
نسخ الرابط
يمكن لأي شركة مسجلة رسميًا لدى سلطة حكومية أن تكون مؤهلة للحصول على شهادة SSL موسعة مصدق عليها. لا يتم إصدار هذه الشهادة إلا بعد أن يقوم المرجع المصدق (CA) بإجراء عملية تحقق شاملة من شركتك ومالكها، مما يؤكد أن شركتك جديرة بالثقة.
نسخ الرابط
SSL Dragon هو موزع شهادات SSL معتمد بالكامل ولديه مجموعة واسعة من منتجات SSL الصادرة عن جهات اعتماد موثوق بها (CAs) مثل Sectigo و RapidSSL و Geotrust و Thawte و DigiCert.
نظرًا لأن موزعي SSL Resellers يوفرون للمراجع المصدقة إمكانية وصول أكبر إلى عدد كبير من العملاء، فإن نموذج التوزيع الناجح للغاية هذا يسمح للمراجع المصدقة بالتركيز على تطوير المنتج وتحسينه، بينما يقوم الموزعون بمعظم المبيعات.
تشجّع هذه الشراكة البائعين على شراء شهادات SSL بكميات كبيرة بأسعار مناسبة للغاية وبالتالي فرض رسوم أقل بكثير على شهادة SSL نفسها التي يقدمها المرجع المصدق (CA).
لذلك، لا داعي للقلق – لا يوجد أي خطأ في بائعي SSL وشهادات SSL التي يقدمونها. ونظراً لأن جميع شركات CA هي علامات تجارية مرموقة، فإن هذه الشركات لن تسمح لأي طرف ثالث بتمثيلها إذا لم تستوفِ المتطلبات اللازمة. وبالتالي، يمكنك أن تشعر بالثقة في أن المراجع المصدقة (CAs) قد تحققت من صحة واعتماد SSL Dragon لتسويق منتجاتها.
لذا، فبدلاً من التسوق مباشرةً من المراجع المصدّقة، لديك الفرصة لشراء شهادات SSL نفسها بناءً على خصم الموزع البلاتيني، إلى جانب عروض أخرى ذات قيمة كبيرة، وضمان استرداد المال لمدة 25 يوماً ودعم مخصص.
نسخ الرابط
تحتاج إلى CSR من أجل تقديم طلب للحصول على شهادة SSL. في وقت لاحق، عندما يتم إصدار شهادة SSL لك، ستستخدم أيضًا رمز المسؤولية الاجتماعية للشركات لتفعيل TLS (أمان طبقة النقل).
نسخ الرابط
لسوء الحظ، لا توجد شهادات SSL EV لبطاقة البدل EV في السوق. ترفض السلطات المصدِّقة إصدار شهادات EV Wildcard SSL لأسباب أمنية، وذلك لأنها تريد أن يكون لها سيطرة كاملة على النطاقات الفرعية التي تصدر لها EV SSL. لهذا السبب، الحل الوحيد هو شراء شهادة EV SSL متعددة النطاقات EV SSL التي تؤمن نطاقات ونطاقات فرعية متعددة.
نسخ الرابط
اعتبارًا من 1 يونيو 2021، وامتثالاً لـ
متطلبات خط الأساس لتوقيع الرموز البرمجية لمنتدى المتصفحات/المستعرضين
، سيتطلب Sectigo أن يكون حجم مفاتيح RSA 3072 بت كحد أدنى.
عند إنشاء المفاتيح وملفات CSR لشهادات التوقيع بالرمز، يُرجى التأكد من اختيار مفتاح RSA بحجم مفتاح 3072- أو 4096 بت.
يجب تغيير حجم المفاتيح فقط، وتبقى بقية العملية كما هي. ستستمر شهادات RSA 2048 بت الحالية في العمل ولن تكون هناك حاجة إلى إجراء أي تغييرات عليها.
لا تتأثر الشهادات المطلوبة بمفاتيح المنحنى الإهليلجي (ECC) ولن تتأثر الشهادات المطلوبة بمفاتيح المنحنى الإهليلجي (ECC) وسيستمر Sectigo في توقيع الشهادات باستخدام منحنيات NIST P-256 و P-384.
المصدر: قاعدة معارف سيكتجو
نسخ الرابط
اعتبارًا من 16 يونيو 2021، لم تعد Sectigo تقبل عناوين البريد الإلكتروني المستندة إلى WHOIS للتحقق من صحة التحكم في النطاق (DCV) عندما يتطلب WHOIS بحثًا بشريًا عن معلومات النطاق. Whois هي قائمة سجلات الإنترنت المستخدمة على نطاق واسع والتي تحدد من يملك النطاق وكيفية الاتصال به.
لن يؤثر التغيير على رسائل البريد الإلكتروني التي يمكن العثور عليها في WHOIS عبر عمليات البحث التلقائية. سيتم تقديم رسائل البريد الإلكتروني هذه لك أثناء عملية طلب الشهادة، أو عبر واجهة برمجة التطبيقات “GetDCVEmailAddressList”. ستظل عناوين البريد الإلكتروني “المُنشأة” متاحة.
إذا لم يتم عرض أو عرض عنوان البريد الإلكتروني الذي تحتاجه أثناء عملية التحقق من صحة التحكم في النطاق أدناه، فستحتاج إلى استخدام إحدى الطرق البديلة للتحقق من صحة التحكم في النطاق أدناه:
المصدر: قاعدة معارف سيكتجو
نسخ الرابط
فيما يلي الخطوات التي يتعين عليك القيام بها لإعادة إصدار شهادة Sectigo/Comodo Code Signing الخاصة بك:
1) قم بتسجيل الدخول على https://secure.trust-provider.com/products/frontpage?area=ssl باستخدام اسم المستخدم وكلمة المرور اللذين استخدمتهما عند تهيئة شهادة Sectigo/Comodo Code Signing في البداية;
2) بمجرد تسجيل الدخول، ابحث عن زر “استبدال” وانقر عليه;
3) ستبدأ عملية إعادة إصدار شهادة Sectigo/Comodo Code Signing الخاصة بك.
4) اتبع الخطوات والإرشادات التي تأتي بعد ذلك، حتى تكمل إعادة إصدار شهادة Sectigo Code Signing.
نسخ الرابط
ابتداءً من 1 يونيو 2023، تفرض معايير الصناعة تخزين المفاتيح الخاصة لشهادة توقيع الكود على أجهزة معتمدة من المستوى 2 من معايير FIPS 140، والمعايير المشتركة EAL 4+. يعمل هذا التغيير على تعزيز الأمان، بما يتماشى مع معايير توقيع كود EV. لم يعد بإمكان المراجع المصدقة دعم إنشاء المفاتيح المستندة إلى المتصفح أو عمليات التثبيت على الكمبيوتر المحمول/الخادم. يجب أن تكون المفاتيح الخاصة على رموز معتمدة من FIPS 140-2 من المستوى 2 أو الرموز/الأجهزة الأمنية الخاصة المعتمدة من FIPS 140-2 أو المعايير المشتركة EAL 4+. لتوقيع الرمز البرمجي، قم بالوصول إلى الرمز المميز/إدارة الأمن والسلامة واستخدم بيانات اعتماد الشهادة المخزنة.
تماشياً مع الإرشادات الجديدة، يجب أن يكون مفتاحك الخاص على الرمز المميز الذي يشحنه المرجع المصدق (CA) أو على وحدة أمان الأجهزة.
نسخ الرابط