hero-faq-1

Preguntas frecuentes

¿Qué navegador puedo utilizar para obtener un certificado S/MIME?

Durante la inscripción del certificado, el navegador genera su clave privada. Después de enviar la CSR (Certificate Signing Request), el navegador crea un par de claves y lo almacena en la base de datos de claves local.

Sólo puede solicitar un certificado S/MIME utilizando los siguientes navegadores:

  • Internet Explorer en Windows
  • Firefox ESR versión 68 y anteriores en Mac. Las versiones más recientes (a partir de la 69) no ofrecen soporte para keygen.


Nota

: Safari en Mac ya no es compatible con la generación de claves.

Fuente: Base de conocimientos de Sectigo

Copiar enlace

¿Quiénes son los proveedores de SSL?

Todos nuestros certificados SSL son emitidos por líderes mundiales en seguridad en Internet: DigiCert, GeoTrust, Thawte, Sectigo, RapidSSL.

Copiar enlace

¿Quién puede obtener un certificado EV?

Cualquier empresa registrada oficialmente ante una autoridad gubernamental puede optar a un certificado SSL con Extended Validated. Este certificado se emite sólo después de que la Autoridad de Certificación (CA) haya realizado una verificación exhaustiva de su empresa y su propietario, confirmando que su negocio es digno de confianza.

Copiar enlace

¿Por qué es más barato comprar a SSL Dragon que a las CA?

SSL Dragon es un distribuidor de certificados SSL totalmente aprobado que cuenta con una amplia gama de productos SSL emitidos por autoridades de certificación (CA) de confianza como Sectigo, RapidSSL, Geotrust, Thawte y DigiCert.

Dado que los distribuidores SSL ofrecen a las CA un mayor acceso a un gran número de clientes, este modelo de distribución de gran éxito permite a las CA centrarse en el desarrollo y la mejora del producto, mientras que los distribuidores realizan la mayor parte de las ventas.

Esta asociación anima a los distribuidores a comprar certificados SSL al por mayor a precios muy favorables y, por tanto, a cobrar mucho menos por el mismo certificado SSL ofrecido por una CA.

Por lo tanto, no tiene por qué preocuparse: los distribuidores de SSL y los certificados SSL que ofrecen no tienen nada de malo. Dado que todas las CA son marcas reputadas, estas empresas no permitirán que las representen terceros que no cumplan los requisitos necesarios. De este modo, puede estar seguro de que las CA han verificado y autorizado SSL Dragon para comercializar sus productos.

Así, en lugar de comprar directamente de las Autoridades de Certificación, tiene la oportunidad de comprar los mismos Certificados SSL con un descuento de revendedor platino, junto con otras ofertas de gran valor, garantía de devolución del dinero de 25 días y soporte dedicado.

Copiar enlace

¿Por qué necesito un CSR?

Necesita una CSR para solicitar un certificado SSL. Más tarde, cuando se le emita su certificado SSL, también utilizará el código CSR para la activación del TLS (Transport Layer Security).

Copiar enlace

¿Existen certificados SSL Wildcard con EV?

Lamentablemente, no existen certificados SSL Wildcard EV en el mercado. Las autoridades de certificación se niegan a emitir certificados SSL Wildcard con EV por motivos de seguridad, ya que quieren tener un control total sobre los subdominios a los que emiten un SSL con EV. Por eso, su única solución es comprar un Certificado SSL EV Multi-Dominio que proteja múltiples dominios y subdominios.

Copiar enlace

Certificados de firma de código: Requisitos básicos de longitud de clave

A partir del 1 de junio de 2021, y en cumplimiento de los
Requisitos básicos de firma de código del Foro CA/Browser
Sectigo exigirá que las claves RSA tengan un tamaño mínimo de 3072 bits.

Al generar claves y CSR para certificados de firma de código, asegúrese de elegir una clave RSA con un tamaño de clave de 3072 o 4096 bits.

Sólo hay que cambiar el tamaño de las teclas, el resto del proceso sigue igual. Los certificados RSA de 2048 bits existentes seguirán funcionando y no es necesario modificarlos.

Los certificados solicitados con claves ECC (curva elíptica) no se ven afectados y Sectigo seguirá firmando certificados con claves que utilicen las curvas NIST P-256 y P-384.

Fuente: Base de conocimientos de Sectigo

Copiar enlace

Sectigo elimina las direcciones de correo electrónico basadas en WHOIS para DCV

Desde el 16 de junio de 2021, Sectigo ya no acepta direcciones de correo electrónico basadas en WHOIS para la Validación de Control de Dominio (DCV) cuando WHOIS requiere una búsqueda humana de información de dominio. Whois es un listado de registros de Internet muy utilizado que identifica quién es el propietario de un dominio y cómo ponerse en contacto con él.

El cambio no afectará a los correos electrónicos que pueden encontrarse en WHOIS mediante búsquedas automatizadas. Estos correos electrónicos se le presentarán durante el proceso de solicitud del certificado, o a través de la API «GetDCVEmailAddressList». Las direcciones de correo electrónico «construidas» seguirán estando disponibles.

Si la dirección de correo electrónico que necesita no se muestra o no se ofrece durante el proceso de DCV, tendrá que utilizar uno de los métodos alternativos para la Validación de Control de Dominio que se indican a continuación:

  • Una dirección de correo electrónico predeterminada como-admin@, administrator@, hostmaster@,postmaster@, webmaster@
  • Validación de control de dominio basada en HTTP(s) o DNS

Fuente: Base de conocimientos de Sectigo

Copiar enlace

¿Cómo reemitir un certificado de firma de código de Sectigo/Comodo?

Estos son los pasos que debe seguir para volver a emitir su certificado de firma de código Sectigo/Comodo:

1) Inicie sesión en https://secure.trust-provider.com/products/frontpage?area=ssl utilizando el nombre de usuario y la contraseña que utilizó cuando configuró inicialmente su certificado Sectigo/Comodo Code Signing;
2) Una vez iniciada la sesión, busque el botón «Sustituir» y haga clic en él;
3) Iniciará el proceso de reemisión de su certificado Sectigo/Comodo Code Signing.
4) Siga los pasos e instrucciones que vienen a continuación, hasta completar la reemisión del certificado Sectigo Code Signing.

Copiar enlace

¿Cómo encontrar la clave privada de mi certificado de firma de código?

A partir del 1 de junio de 2023, las normas del sector obligan a almacenar las claves privadas de los certificados de firma de código en hardware certificado FIPS 140 Nivel 2, Common Criteria EAL 4+. Este cambio mejora la seguridad, alineándose con las normas de firma de código EV. Las autoridades de certificación ya no pueden admitir la generación de claves basada en navegador ni las instalaciones en ordenador portátil/servidor. Las claves privadas deben estar en tokens/HSM certificados FIPS 140-2 Nivel 2 o Common Criteria EAL 4+. Para firmar el código, acceda al token/HSM y utilice las credenciales de certificado almacenadas.

De acuerdo con las nuevas directrices, su clave privada debe estar en el token enviado por la CA o en su módulo de seguridad de hardware.

Copiar enlace