Wait! Don't Leave Without Securing Your Site
Get enterprise - grade SSL certificates at a fraction of retail prices.
Save 10% on your first order, by entering coupon code SAVE10 during checkout.

Durante la inscripción del certificado, el navegador genera su clave privada. Después de enviar la CSR (Certificate Signing Request), el navegador crea un par de claves y lo almacena en la base de datos de claves local.
Sólo puede solicitar un certificado S/MIME utilizando los siguientes navegadores:
Nota
: Safari en Mac ya no es compatible con la generación de claves.
Fuente: Base de conocimientos de Sectigo
Copiar enlace
Cualquier empresa registrada oficialmente ante una autoridad gubernamental puede optar a un certificado SSL con Extended Validated. Este certificado se emite sólo después de que la Autoridad de Certificación (CA) haya realizado una verificación exhaustiva de su empresa y su propietario, confirmando que su negocio es digno de confianza.
Copiar enlace
SSL Dragon es un distribuidor de certificados SSL totalmente aprobado que cuenta con una amplia gama de productos SSL emitidos por autoridades de certificación (CA) de confianza como Sectigo, RapidSSL, Geotrust, Thawte y DigiCert.
Dado que los distribuidores SSL ofrecen a las CA un mayor acceso a un gran número de clientes, este modelo de distribución de gran éxito permite a las CA centrarse en el desarrollo y la mejora del producto, mientras que los distribuidores realizan la mayor parte de las ventas.
Esta asociación anima a los distribuidores a comprar certificados SSL al por mayor a precios muy favorables y, por tanto, a cobrar mucho menos por el mismo certificado SSL ofrecido por una CA.
Por lo tanto, no tiene por qué preocuparse: los distribuidores de SSL y los certificados SSL que ofrecen no tienen nada de malo. Dado que todas las CA son marcas reputadas, estas empresas no permitirán que las representen terceros que no cumplan los requisitos necesarios. De este modo, puede estar seguro de que las CA han verificado y autorizado SSL Dragon para comercializar sus productos.
Así, en lugar de comprar directamente de las Autoridades de Certificación, tiene la oportunidad de comprar los mismos Certificados SSL con un descuento de revendedor platino, junto con otras ofertas de gran valor, garantía de devolución del dinero de 25 días y soporte dedicado.
Copiar enlace
Necesita una CSR para solicitar un certificado SSL. Más tarde, cuando se le emita su certificado SSL, también utilizará el código CSR para la activación del TLS (Transport Layer Security).
Copiar enlace
Lamentablemente, no existen certificados SSL Wildcard EV en el mercado. Las autoridades de certificación se niegan a emitir certificados SSL Wildcard con EV por motivos de seguridad, ya que quieren tener un control total sobre los subdominios a los que emiten un SSL con EV. Por eso, su única solución es comprar un Certificado SSL EV Multi-Dominio que proteja múltiples dominios y subdominios.
Copiar enlace
A partir del 1 de junio de 2021, y en cumplimiento de los
Requisitos básicos de firma de código del Foro CA/Browser
Sectigo exigirá que las claves RSA tengan un tamaño mínimo de 3072 bits.
Al generar claves y CSR para certificados de firma de código, asegúrese de elegir una clave RSA con un tamaño de clave de 3072 o 4096 bits.
Sólo hay que cambiar el tamaño de las teclas, el resto del proceso sigue igual. Los certificados RSA de 2048 bits existentes seguirán funcionando y no es necesario modificarlos.
Los certificados solicitados con claves ECC (curva elíptica) no se ven afectados y Sectigo seguirá firmando certificados con claves que utilicen las curvas NIST P-256 y P-384.
Fuente: Base de conocimientos de Sectigo
Copiar enlace
Desde el 16 de junio de 2021, Sectigo ya no acepta direcciones de correo electrónico basadas en WHOIS para la Validación de Control de Dominio (DCV) cuando WHOIS requiere una búsqueda humana de información de dominio. Whois es un listado de registros de Internet muy utilizado que identifica quién es el propietario de un dominio y cómo ponerse en contacto con él.
El cambio no afectará a los correos electrónicos que pueden encontrarse en WHOIS mediante búsquedas automatizadas. Estos correos electrónicos se le presentarán durante el proceso de solicitud del certificado, o a través de la API «GetDCVEmailAddressList». Las direcciones de correo electrónico «construidas» seguirán estando disponibles.
Si la dirección de correo electrónico que necesita no se muestra o no se ofrece durante el proceso de DCV, tendrá que utilizar uno de los métodos alternativos para la Validación de Control de Dominio que se indican a continuación:
Fuente: Base de conocimientos de Sectigo
Copiar enlace
Estos son los pasos que debe seguir para volver a emitir su certificado de firma de código Sectigo/Comodo:
1) Inicie sesión en https://secure.trust-provider.com/products/frontpage?area=ssl utilizando el nombre de usuario y la contraseña que utilizó cuando configuró inicialmente su certificado Sectigo/Comodo Code Signing;
2) Una vez iniciada la sesión, busque el botón «Sustituir» y haga clic en él;
3) Iniciará el proceso de reemisión de su certificado Sectigo/Comodo Code Signing.
4) Siga los pasos e instrucciones que vienen a continuación, hasta completar la reemisión del certificado Sectigo Code Signing.
Copiar enlace
A partir del 1 de junio de 2023, las normas del sector obligan a almacenar las claves privadas de los certificados de firma de código en hardware certificado FIPS 140 Nivel 2, Common Criteria EAL 4+. Este cambio mejora la seguridad, alineándose con las normas de firma de código EV. Las autoridades de certificación ya no pueden admitir la generación de claves basada en navegador ni las instalaciones en ordenador portátil/servidor. Las claves privadas deben estar en tokens/HSM certificados FIPS 140-2 Nivel 2 o Common Criteria EAL 4+. Para firmar el código, acceda al token/HSM y utilice las credenciales de certificado almacenadas.
De acuerdo con las nuevas directrices, su clave privada debe estar en el token enviado por la CA o en su módulo de seguridad de hardware.
Copiar enlace