Wait! Don't Leave Without Securing Your Site
Get enterprise - grade SSL certificates at a fraction of retail prices.
Save 10% on your first order, by entering coupon code SAVE10 during checkout.

A partir del 1 de junio de 2023, las medidas de seguridad mejoradas exigen que las claves privadas de los certificados de firma de código estándar se almacenen exclusivamente en hardware certificado FIPS 140 Nivel 2, Common Criteria EAL 4+ o equivalente. Este cambio se ajusta a las estrictas normas de protección de los certificados de firma de código EV. En consecuencia, las autoridades de certificación (CA) dejaron de admitir los procesos de generación de claves, creación de CSR e instalación basados en navegadores. En cambio, si opta por el método de envío token+ al solicitar el certificado, la CA creará la CSR. Quienes prefieran la instalación de HSM deben consultar las instrucciones que figuran a continuación o las directrices del proveedor correspondiente.
Más información sobre los métodos de entrega de certificados de firma de código.
Copiar enlace
La validación de un certificado EV Code Signing de DigiCert/GoGetSSL implica estos pasos:
Para obtener información detallada sobre cada paso, consulte nuestra guía sobre cómo superar la Extended Validation para un certificado DigiCert/GoGetSSL.
Copiar enlace
El proceso de firma de código DigiCert/GoGetSSL Organization Validation (OV) consta de cinco pasos:
Para obtener información completa, consulte nuestra extensa guía sobre Validación de organizaciones para certificados Digicert/GoGetSSL.
Copiar enlace
Para obtener un certificado de firma de código GoGetSSL como particular, siga estos pasos:
Cumplimente una carta de declaración y sométase a un control por vídeo utilizando su cámara web. La AC verificará su documento de identidad con fotografía y su identidad. Si no tiene pasaporte, presente dos documentos de identidad: uno oficial con su foto y nombre, y otro con su nombre.
Verifique la validez y la actividad de su número de teléfono. Se acepta una fuente de Google Business.
Responda a algunas preguntas durante una llamada telefónica con un agente de CA para confirmar los detalles de su solicitud.
Para más información consulte la guía completa sobre cómo pasar la Validación Individual para un certificado de firma de código GoGetSSL.
Copiar enlace
A continuación se indican los pasos necesarios para superar la validación individual de un certificado de firma de código Sectigo/Comodo:
Tenga en cuenta que se trata de una visión general concisa. Consulte las instrucciones detalladas de Validación Individual para certificados Sectigo/Comodo Code Signing.
Copiar enlace
Las últimas directrices de Ca/Browser Forum exigen que los certificados de firma de código se entreguen en tokens USB físicos o se instalen en un módulo de seguridad de hardware (HSM) existente. Consulte la guía completa de métodos de entrega de firma de código para obtener más detalles.
La duración del certificado Code Singing depende tanto de la Autoridad de Certificación como del método de entrega que elijas.
Los certificados de firma de código DigiCert y GoGetSSL se emiten por un año, independientemente de si utilizas un token proporcionado por la CA o tu propio dispositivo de hardware.
Los certificados de firma de código Sectigo/Comodo también se emiten por un año cuando se utiliza un token proporcionado por Sectigo. Los planes plurianuales (hasta tres años) sólo están disponibles cuando utilizas tu propio HSM compatible.
Copiar enlace
Es difícil eliminar el phishing debido a la enorme cantidad de ataques que se producen a diario. Lo mejor es estar alerta en todas las interacciones en línea, ya sea por correo electrónico, redes sociales o chat.
Copiar enlace
Aunque es poco probable que la simple apertura de un correo electrónico piratee directamente su dispositivo, los correos electrónicos de phishing suelen contener enlaces o archivos adjuntos maliciosos que, al abrirse, pueden provocar infecciones de malware o comprometer aún más su seguridad.
Copiar enlace
Sí, el phishing suele ser llevado a cabo por hackers o ciberdelincuentes que utilizan técnicas de ingeniería social, sitios web falsos y comunicaciones fraudulentas para engañar y explotar a particulares u organizaciones.
Copiar enlace
La duración de una campaña de phishing puede variar, desde unas pocas horas hasta varias semanas, dependiendo de los objetivos específicos y las tácticas del atacante.
Copiar enlace