
Preguntas frecuentes
No, las CMC requieren un logotipo de marca registrada. Si no tienes uno, CMC es la alternativa.
Copiar enlace
- VMC: 7-14 días (debido a la verificación de la marca).
- CMC: 5-10 días (verificación previa del uso).
Copiar enlace
Sí, la aplicación de DMARC es obligatoria tanto para las VMC como para las CMC.
Copiar enlace
- Gmail (incluido Google Workspace)
- Correo de Apple
- Correo Yahoo
- Correo rápido
Copiar enlace
Copiar enlace
La instalación de SSL es el primer paso y el más visible. Cifra los datos y elimina la etiqueta «No seguro». Pero no, no es lo único que necesitas. Mantener tu sitio seguro también implica actualizaciones periódicas, contraseñas seguras y copias de seguridad. Hemos escrito la guía definitiva sobre seguridad de sitios web. ¡Échale un vistazo!
Copiar enlace
Sí. Esa advertencia de seguridad significa que tu sitio web utiliza el antiguo protocolo HTTP, que no cifra ningún dato (la información sensible viaja en texto plano desde los navegadores de tus usuarios hasta el servidor de tu sitio web). Cuando los visitantes del sitio web ven esto, muchos lo abandonan al instante, especialmente si están a punto de introducir datos de contacto o información de pago. Puede perjudicar tanto a la clasificación en las búsquedas como a la credibilidad.
Copiar enlace
A partir del 1 de junio de 2023, las medidas de seguridad mejoradas exigen que las claves privadas de los certificados de firma de código estándar se almacenen exclusivamente en hardware certificado FIPS 140 Nivel 2, Common Criteria EAL 4+ o equivalente. Este cambio se ajusta a las estrictas normas de protección de los certificados de firma de código EV. En consecuencia, las autoridades de certificación (CA) dejaron de admitir los procesos de generación de claves, creación de CSR e instalación basados en navegadores. En cambio, si opta por el método de envío token+ al solicitar el certificado, la CA creará la CSR. Quienes prefieran la instalación de HSM deben consultar las instrucciones que figuran a continuación o las directrices del proveedor correspondiente.
- Generación y atestación de CSR YubiKey 5 FIPS
- Luna Network Attached HSM v7.x: CSR & Attestation Guide
Más información sobre los métodos de entrega de certificados de firma de código.
Copiar enlace
La validación de un certificado EV Code Signing de DigiCert/GoGetSSL implica estos pasos:
- Autenticación de la organización: La CA verifica el registro de la entidad legal utilizando bases de datos, documentos o una carta de opinión legal.
- Existencia operativa: DigiCert confirma la actividad durante más de 3 años a través de bases de datos, documentos, Dun & Bradstreet, cartas bancarias o cartas de opinión legal.
- Verificación de la dirección física: La AC valida la dirección a través de bases de datos, documentos, Dun & Bradstreet o cartas de opinión legal.
- Verificación de números de teléfono: DigiCert verifica números de teléfono en directorios, Dun & Bradstreet o cartas de opinión legal.
- Llamada de verificación: DigiCert confirma los detalles del pedido a través de una llamada telefónica.
- Formulario de aprobación EV: Firme y envíe el Formulario de Acuerdo para su aprobación.
- Aprobación final: DigiCert revisa los detalles y emite el certificado.
Para obtener información detallada sobre cada paso, consulte nuestra guía sobre cómo superar la Extended Validation para un certificado DigiCert/GoGetSSL.
Copiar enlace
El proceso de firma de código DigiCert/GoGetSSL Organization Validation (OV) consta de cinco pasos:
- Autenticación de la organización: La AC confirma el registro legal y el estado activo, comparando la información con los registros oficiales o los documentos presentados.
- Validación de la dirección física: DigiCert cruza las direcciones comerciales con sitios web gubernamentales y directorios de confianza para garantizar la presencia física.
- Verificación del número de teléfono: El Ca valida el número de teléfono de la organización a través de directorios de terceros o registros oficiales.
- Llamada de verificación: Un agente de DigiCert Inicia una llamada al representante autorizado, utilizando un número de teléfono verificado, o proporciona una opción de buzón de voz si es necesario.
- Aprobación final: El Ca revisa internamente los detalles y envía instrucciones por correo electrónico para la recogida del certificado tras la validación correcta.
Para obtener información completa, consulte nuestra extensa guía sobre Validación de organizaciones para certificados Digicert/GoGetSSL.
Copiar enlace