hero-faq-1

Häufig gestellte Fragen

Mit welchem Browser kann ich mich für ein S/MIME-Zertifikat anmelden?

Während der Zertifikatsregistrierung erzeugt der Browser Ihren privaten Schlüssel. Nachdem Sie die CSR (Certificate Signing Request) übermittelt haben, erstellt der Browser ein Schlüsselpaar und speichert es in der lokalen Schlüsseldatenbank.

Sie können ein S/MIME-Zertifikat nur mit den folgenden Browsern beantragen:

  • Internet Explorer unter Windows
  • Firefox ESR Version 68 und früher auf Mac. Neuere Versionen (ab Version 69) bieten keine Keygen-Unterstützung.


Hinweis

: Safari auf Mac unterstützt die Schlüsselgenerierung nicht mehr.

Quelle: Sectigos Wissensdatenbank

Link kopieren

Wer sind die SSL-Anbieter?

Alle unsere SSL-Zertifikate werden von weltweit führenden Unternehmen im Bereich Internetsicherheit ausgestellt: DigiCert, GeoTrust, Thawte, Sectigo, RapidSSL.

Link kopieren

Für wen kann ein EV-Zertifikat ausgestellt werden?

Jedes Unternehmen, das offiziell bei einer staatlichen Behörde registriert ist, kann ein Extended Validated SSL-Zertifikat beantragen. Dieses Zertifikat wird erst ausgestellt, nachdem die Zertifizierungsstelle (CA) eine umfassende Überprüfung Ihres Unternehmens und seines Eigentümers durchgeführt und bestätigt hat, dass Ihr Unternehmen vertrauenswürdig ist.

Link kopieren

Warum ist es billiger, bei SSL Dragon zu kaufen als bei CAs?

SSL Dragon ist ein vollständig zugelassener SSL-Zertifikatshändler, der über eine breite Palette von SSL-Produkten verfügt, die von vertrauenswürdigen Zertifizierungsstellen (CAs) wie Sectigo, RapidSSL, Geotrust, Thawte und DigiCert ausgestellt werden.

Da SSL-Wiederverkäufer den CAs einen besseren Zugang zu einer großen Anzahl von Kunden bieten, ermöglicht dieses äußerst erfolgreiche Vertriebsmodell den CAs, sich auf die Produktentwicklung und -verbesserung zu konzentrieren, während die Wiederverkäufer den Großteil des Verkaufs übernehmen.

Diese Partnerschaft ermutigt Wiederverkäufer dazu, SSL-Zertifikate in großen Mengen zu äußerst günstigen Preisen zu kaufen und somit erheblich weniger für dasselbe SSL-Zertifikat zu verlangen, das von einer CA angeboten wird.

Sie brauchen sich also keine Sorgen zu machen – an SSL-Wiederverkäufern und den von ihnen angebotenen SSL-Zertifikaten gibt es nichts auszusetzen. Da es sich bei allen Zertifizierungsstellen um seriöse Marken handelt, lassen diese Unternehmen keine Dritten zu, die sie vertreten, wenn sie die erforderlichen Anforderungen nicht erfüllen. Sie können sich also darauf verlassen, dass die Zertifizierungsstellen SSL Dragon verifiziert und für die Vermarktung ihrer Produkte zugelassen haben.

Anstatt also direkt bei Zertifizierungsstellen einzukaufen, haben Sie die Möglichkeit, dieselben SSL-Zertifikate mit einem Platin-Rabatt für Wiederverkäufer zu kaufen, zusammen mit anderen günstigen Angeboten, einer 25-tägigen Geld-zurück-Garantie und einem engagierten Support.

Link kopieren

Warum brauche ich einen CSR?

Sie benötigen eine CSR, um ein SSL-Zertifikat zu beantragen. Wenn Ihnen später Ihr SSL-Zertifikat ausgestellt wird, verwenden Sie den CSR-Code auch für , um die TLS (Transport Layer Security) zu aktivieren.

Link kopieren

Gibt es Wildcard EV SSL-Zertifikate?

Leider gibt es keine Wildcard EV SSL-Zertifikate auf dem Markt. Die Zertifizierungsstellen weigern sich aus Sicherheitsgründen, EV-Wildcard-SSL-Zertifikate auszustellen, da sie die vollständige Kontrolle über die Subdomains haben möchten, für die sie ein EV-SSL ausstellen. Deshalb besteht Ihre einzige Lösung darin, ein Multi-Domain EV SSL-Zertifikat zu kaufen, das mehrere Domains und Subdomains schützt.

Link kopieren

Code Signing-Zertifikate: Schlüssellänge: Grundlegende Anforderungen

Ab dem 1. Juni 2021 und in Übereinstimmung mit den
CA/Browser Forum Code-signing Baseline Requirements
verlangt Sectigo, dass RSA-Schlüssel eine Mindestgröße von 3072 Bit haben müssen.

Wenn Sie Schlüssel und CSRs für Code-Signatur-Zertifikate erzeugen, achten Sie bitte darauf, dass Sie einen RSA-Schlüssel mit einer Schlüsselgröße von 3072 oder 4096 Bit wählen.

Lediglich die Größe der Tasten soll sich ändern, der Rest des Prozesses bleibt gleich. Bestehende RSA-2048-Bit-Zertifikate funktionieren weiterhin, und es sind keine Änderungen an ihnen erforderlich.

Zertifikate, die mit ECC-Schlüsseln (elliptische Kurve) angefordert werden, sind davon nicht betroffen. Sectigo signiert weiterhin Zertifikate mit Schlüsseln, die die NIST-Kurven P-256 und P-384 verwenden.

Quelle: Sectigos Wissensdatenbank

Link kopieren

Sectigo entfernt die WHOIS-basierten E-Mail-Adressen für DCV

Ab dem 16. Juni 2021 akzeptiert Sectigo keine WHOIS-basierten E-Mail-Adressen mehr für die Domain Control Validation (DCV), wenn das WHOIS eine menschliche Suche nach Domaininformationen erfordert. Whois ist ein weit verbreiteter Interneteintrag, der angibt, wem eine Domäne gehört und wie man mit ihm in Kontakt treten kann.

Die Änderung wirkt sich nicht auf E-Mails aus, die im WHOIS über automatische Abfragen gefunden werden können. Diese E-Mails werden Ihnen während der Zertifikatsanforderung oder über die API „GetDCVEmailAddressList“ angezeigt. Die „konstruierten“ E-Mail-Adressen werden weiterhin verfügbar sein.

Wenn die von Ihnen benötigte E-Mail-Adresse während des DCV-Prozesses nicht angezeigt oder angeboten wird, müssen Sie eine der unten aufgeführten alternativen Methoden für die Domain Control Validation verwenden:

  • Eine vorher festgelegte E-Mail-Adresse wie admin@, administrator@, hostmaster@, postmaster@, webmaster@
  • HTTP(s) oder DNS-basierte Domänenkontrollüberprüfung

Quelle: Sectigos Wissensdatenbank

Link kopieren

Wie kann ich ein Sectigo/Comodo Code Signing-Zertifikat neu ausstellen?

Hier sind die Schritte, die Sie durchführen müssen, um Ihr Sectigo/Comodo Code Signing-Zertifikat neu auszustellen:

1) Melden Sie sich unter https://secure.trust-provider.com/products/frontpage?area=ssl mit dem Benutzernamen und dem Passwort an, das Sie bei der ursprünglichen Konfiguration Ihres Sectigo/Comodo Code Signing-Zertifikats verwendet haben;
2) Sobald Sie eingeloggt sind, suchen Sie die Schaltfläche „Ersetzen“ und klicken Sie darauf;
3) Sie starten den Neuausstellungsprozess für Ihr Sectigo/Comodo Code Signing-Zertifikat.
4) Folgen Sie den nächsten Schritten und Anweisungen, bis Sie die Neuausstellung des Sectigo Code Signing-Zertifikats abgeschlossen haben.

Link kopieren

Wie finde ich den privaten Schlüssel für mein Code Signing-Zertifikat?

Ab dem 1. Juni 2023 schreiben die Industriestandards die Speicherung von privaten Schlüsseln für Code Signing-Zertifikate auf FIPS 140 Level 2, Common Criteria EAL 4+ zertifizierter Hardware vor. Diese Änderung erhöht die Sicherheit und entspricht den EV Code Signing Standards. Zertifizierungsstellen können keine browserbasierte Schlüsselgenerierung oder Laptop/Server-Installationen mehr unterstützen. Private Schlüssel müssen auf FIPS 140-2 Level 2 oder Common Criteria EAL 4+ zertifizierten Token/HSMs sein. Um den Code zu signieren, greifen Sie auf das Token/HSM zu und verwenden Sie die gespeicherten Zertifikatsnachweise.

In Übereinstimmung mit den neuen Richtlinien sollte sich Ihr privater Schlüssel auf dem von der Zertifizierungsstelle gelieferten Token oder auf Ihrem Hardware-Sicherheitsmodul befinden.

Link kopieren