hero-faq-1

Preguntas frecuentes

¿Cómo aprobar la Business and Extended Validation de DigiCert?

Todos los certificados SSL de DigiCert requieren que los clientes pasen el proceso de Business Validation o Extended Validation. En los certificados SSL de DigiCert, estos dos procesos de validación son idénticos. Como parte del proceso de Validación de empresa o Validación ampliada, debe facilitar información sobre su empresa y su número de teléfono.

Número DUNS

Tiene que proporcionar su número DUNS a DigiCert, y su perfil DUNS tiene que mostrar su número de teléfono. Puede comprobar el número/perfil DUNS de su empresa en este sitio web: https://www.dandb.com/. Si ve que su listado DUNS no contiene un número de teléfono, debe ponerse en contacto con Dun & Bradstreet (en https://www.dandb.com/) y pídeles que añadan tu número de teléfono a su «directorio de empresas y en el informe».

Tenga en cuenta que después de solicitar a DNB (Dun & Bradstreet) que añada su número de teléfono a su listado DUNS, tardarán unos días en realizar esta actualización. En recibirá un mensaje de correo electrónico de la DNB informándole de que su perfil DUNS se ha actualizado correctamente. Su número de teléfono empezará a aparecer en su perfil DUNS en el sitio web https://www.dandb.com/ sólo después de que reciba ese mensaje de confirmación del DNB.

partner-order-idEn ese momento, deberá ponerse en contacto con DigiCert llamando al +1 (877) 438-8776 y facilitarles su DigiCert Order ID y su número DUNS. Puede encontrar su DigiCert Order ID en la página de detalles de su Certificado SSL dentro de su cuenta SSL Dragon. Véase la captura de pantalla de la derecha.

DigiCert procederá con el proceso de verificación de devolución de llamada para verificar su número de teléfono. Una vez completado esto, su Certificado SSL DigiCert le será emitido.

Aviso legal

Si añadir su número de teléfono a su listado DUNS le lleva demasiado tiempo, puede pedir a DigiCert que le indique qué alternativas tiene para pasar la Validación de Empresas o la Validación Ampliada. DigiCert puede enviarle un mensaje de correo electrónico con información sobre una carta legal que usted puede redactar, llevarla a un notario para que la firme y, a continuación, escanearla y enviarla de vuelta a DigiCert por correo electrónico. La carta incluirá el nombre, la dirección y el número de teléfono de su empresa. Una vez que DigiCert lo reciba, le devolverán la llamada al número que usted indique en la carta legal y emitirán su certificado SSL DigiCert poco después. Otras autoridades de certificación también tienen esta práctica, por lo que facilitar una carta legal es un método habitual para superar la Validación Empresarial y la Validación Ampliada.

Copiar enlace

¿Cuáles son las ventajas de cada tipo de validación (DV vs BV vs EV)?

Si aún se pregunta cuáles son las principales ventajas de cada tipo de validación (Validación de Dominio (DV), Validación de Empresa (BV) y Validación Extendida (EV)) y por qué debería elegir una en vez de otra, entonces está en el lugar correcto. Cada uno de estos tipos de certificados SSL se creó teniendo en cuenta un determinado nivel de confianza del cliente:

  • Básicos – Certificados SSL con Validación de Dominio – creados para clientes que no están interesados en mostrar el nombre y la dirección de su empresa en el certificado SSL, ya sea porque no lo necesitan/quieren o simplemente porque no tienen una empresa. Sólo tienen que obtener el certificado SSL rápidamente para asegurar su nombre de dominio con HTTPS y hacer que todos los navegadores web y móviles muestren su sitio web como «Seguro».
  • Medio – Certificados SSL con Validación de Empresa: diseñados para clientes que quieran mostrar el nombre de su empresa en los datos de su certificado SSL para garantizar a sus clientes que su empresa es real y digna de confianza. Los certificados SSL de Validación de Empresa también permiten mostrar en su sitio web un sello de sitio proporcionado por la autoridad de certificación externa que demuestra que su certificado SSL se emitió a nombre y dirección de su empresa.
  • Alto– Certificados SSL de Validación Extendida– desarrollado para clientes para los que la confianza de los usuarios es muy importante. Los certificados SSL de Validación Extendida también proporcionan el sello del sitio que demuestra que su certificado SSL se emitió para su sitio web, el nombre y la dirección de su empresa, pero estos certificados tienen el máximo nivel de confianza porque muestran a sus clientes, prospectores y visitantes que su sitio web es muy seguro y que su información estará siempre protegida.

Ahora que conoce las principales diferencias entre los certificados SSL con Validación de Dominio (DV), de Validación de Empresa (BV) y de Validación Extendida (EV), le resultará mucho más fácil elegir el que más le convenga.

Copiar enlace

¿Por qué necesito un nuevo SSL si voy a renovar el que ya tengo?

La renovación del SSL requiere la compra de un certificado totalmente nuevo para tu dominio y empresa. Para cumplir las rigurosas normas del sector, las Autoridades de Certificación deben codificar la fecha de caducidad en el certificado. Por eso, cuando un certificado SSL caduca, deja de ser válido y hay que sustituirlo. Es imposible prolongar la vida de un certificado SSL más allá del plazo establecido por la CA/Foro de navegadores.

El ciclo de renovación se está acelerando. Los certificados tienen un límite de 200 días ahora (a partir del 15 de marzo de 2026), y ese límite se reducirá a 100 días en 2027 y luego a 47 días en marzo de 2029. Gestionarlos manualmente no es escalable, especialmente en múltiples dominios.

La solución es la automatización basada en ACME. Te quita de las manos todo el ciclo de vida de los certificados. En lugar de controlar las fechas de caducidad, generar CSR y reinstalar certificados cada pocos meses, todo se ejecuta automáticamente en segundo plano.

Copiar enlace

¿Cómo exportar un certificado SSL S/MIME desde Internet Explorer?

Para exportar su certificado desde Internet Explorer siga los pasos que se indican a continuación:

  1. Abra Internet Explorer y vaya a Herramientas > Opciones de Internet.
  2. En la ventana Opciones de Internet, seleccione la opción Contenido y, a continuación Certificados.ficha cotent
  3. En la ventana Certificados, seleccione la opción Personal Personal.
  4. Seleccione el certificado que desea exportar y haga clic en Exportar…
    exportar
  5. En el Asistente de exportación de certificados, en función de sus necesidades, seleccione una de las siguientes opciones:
    1. Sí, exporta la clave privada. Elija esta opción si desea importar el certificado a otro navegador/cliente de correo electrónico o dispositivo móvil.
    2. No, no exportar la clave privada. Seleccione esta opción si necesita exportar el certificado para otros fines, como archivar su clave pública.
      asistente de exportación de certificados
  6. Para esta demostración escogeremos la primera opción – Sí, exportar la clave privada.
  7. Después de hacer clic en Siguiente, en los formatos presentados, haga clic en el botón Intercambio de información personal y seleccione Incluir todos los certificados en la ruta de certificación si es posible y Activar la privacidad de los certificados. Haga clic en Siguiente para continuar.

    asistente de exportación

  8. Ahora, cree una contraseña para su certificado. Lo necesitará para importar el certificado en otro navegador/cliente de correo.

    contraseña

  9. Haga clic en Visite y vaya a la ubicación donde se guardó el certificado. Haga clic en Siguiente.

    para exportar

  10. Vuelva a comprobar la configuración seleccionada y haga clic en Finalizar para completar el proceso de exportación de certificados.

    asistente de certificación

Fuente: Base de conocimientos de Sectigo

Copiar enlace

¿Qué certificado CPAC elegir: Basic, Pro o Enterprise?

Los Certificados de Autenticación Personal Sectigo fueron diseñados para particulares y empresas que buscan implementar las mejores prácticas de seguridad web, como el cifrado de correo electrónico y documentos y la autenticación de dos factores del usuario. Sin embargo, cada certificado SSL de CPAC fue diseñado para satisfacer una necesidad particular. Al igual que los certificados SSL DV, BV y EV, los certificados SSL CPAC vienen con diferentes requisitos de validación que habilitan determinados campos del certificado:

  • CPAC Basic – requiere Control de Dominio y sólo muestra su correo electrónico en el Certificado SSL
  • CPAC Pro – requiere Control de Dominio y Verificación de Identidad para mostrar su correo electrónico, Nombre y Apellidos en el Certificado SSL.
  • CPAC Enterprise – requiere Control de Dominio, Verificación de Identidad y Validación de Organización para poder mostrar su correo electrónico, Nombre y Apellidos, así como el Nombre y Dirección de la Empresa en el Certificado SSL.

Basándose en sus necesidades reales, ahora puede decidir qué Certificado de Autenticación Personal Sectigo es la mejor opción para usted, proporcionándole una seguridad web mejorada de su actividad empresarial.

Para más información sobre los requisitos de validación de cada tipo de certificado, consulte esta sección de preguntas frecuentes.

Copiar enlace

Requisitos de validación de los certificados de autenticación personal

Puede solicitar un Certificado Personal de Autenticación de Sectigo (SPAC) para cualquier dirección de correo electrónico válida. A continuación se indican los requisitos de validación para cada tipo de Certificado de autenticación personal:

SPAC Básico

La validación requiere una respuesta-desafío por su parte, que se envía a la dirección de correo electrónico facilitada. Una vez que haya seguido las instrucciones del correo electrónico de impugnación, se emitirá el certificado.

SPAC Pro

Para obtener un certificado SPAC Pro, debe realizar los siguientes pasos:

  • Presentar un documento de identidad con fotografía expedido por el gobierno, como el permiso de conducir, el pasaporte, el documento nacional de identidad o la cartilla militar. El nombre que figure en el documento de identidad con fotografía expedido por el gobierno debe coincidir con el nombre del certificado. Debe presentar una copia legible y legible del documento de identidad con fotografía.
  • Verifique su dirección de correo electrónico respondiendo a un desafío enviado a la dirección de correo electrónico que figura en el certificado.

Una vez completadas las instrucciones del correo electrónico de impugnación, se emite el certificado.

SPAC Empresa

La validación para una empresa requiere lo siguiente:

  • Verificación de la identidad de la empresa mediante un documento QIIS, QGIS o QTIS (las definiciones de estos acrónimos figuran al final de estas FAQ).
  • Autenticar la identidad del solicitante (que figura como contacto administrativo en la orden). El nombre que figure en el documento de identidad con fotografía expedido por el gobierno (permiso de conducir, pasaporte, documento nacional de identidad o cartilla militar) debe coincidir con el nombre del contacto administrativo. Sectigo exige a los solicitantes que presenten una copia legible y legible del documento de identidad con fotografía.
  • Verificación de la dirección física mediante QIIS QGIS o documento QTIS.
  • Autenticación de pedidos mediante un proceso de devolución de llamada utilizando el número de teléfono comercial incluido en un documento QIIS, QGIS o QTIS.

Una vez completados los pasos anteriores, se emite el certificado.

Definiciones:

QIIS son las siglas de Qualified Independent Information Source (fuente de información independiente y cualificada), una base de datos pública actualizada que proporciona información fiable y exacta por la que se consulta. Ejemplos de QIIS son las guías telefónicas locales o los servicios de crédito comercial de terceros como
Dun y Brandsheet
.

QTIS (Qualified Tax Information Source) es una base de datos gubernamental que contiene información fiscal relativa a Organizaciones Privadas, Entidades Empresariales o Personas Físicas. El número de identificación patronal (EIN) se considera un QTIS.

QGIS son las siglas de Qualified Government Information Source (fuente de información gubernamental cualificada), una base de datos mantenida por una entidad gubernamental que contiene registros legales de empresas, registros corporativos, marcas y patentes.

Fuente: Base de conocimientos de Sectigo

Copiar enlace

¿Por qué no ofrecemos asistencia para la instalación de SSL por correo electrónico, teléfono o tickets?

Apenas proporcionamos ayuda sobre cómo instalar un certificado SSL. Existen innumerables combinaciones de «proveedores de alojamiento X paneles de alojamiento X sistemas operativos X tipos de servidores web  X tecnologías X versiones de lanzamiento» como para que podamos ofrecer soporte para todos ellos.

Además, hay demasiados factores a tener en cuenta a la hora de instalar un certificado SSL para que la configuración sea correcta y segura. Dicho esto, preferimos educadamente declinar ofrecer cualquier instrucción de instalación de SSL por teléfono, correo electrónico o sistema de tickets.

Aquí hay tres enlaces donde se puede iniciar la investigación sobre cómo utilizar su certificado SSL con Outlook / Office 365:
– Instalación de certificados SSL
– Instalación del certificado CPAC
– Preguntas frecuentes sobre la instalación de SSL

Hay mucha información en línea sobre la configuración de su servidor en particular, por lo que es posible que desee buscar en eso también. Como alternativa, recomendamos contratar a un desarrollador web o a un ingeniero de sistemas que haya instalado certificados SSL muchas veces antes.

Copiar enlace

¿Puedo añadir otro dominio una vez emitido el SSL multidominio?

El certificado multidominio puede activarse inicialmente para el nombre de dominio principal.

Si desea añadir más dominios más adelante, deberá volver a emitir el certificado en su cuenta SSLDragon.com, y añadir la lista SAN (dominio adicional) en el campo SAN, al volver a emitirlo.

Si necesita añadir más dominios de los incluidos por defecto, elija la opción Añadir más SANs para pagar y activar las SANs adicionales.

Copiar enlace

¿Necesito un SSL para un sitio web que se utilizará como servidor de datos?

Un servidor de datos proporciona una amplia gama de servicios de bases de datos, como almacenamiento, manipulación, análisis y archivo de datos. Si su sitio web ofrece soluciones de base de datos como servicio (DBaaS), necesitará un certificado SSL para cifrar la información confidencial de sus clientes. Además, como Chrome y Firefox marcan como no seguros los sitios web sin cifrado SSL, un certificado SSL válido garantizará que su sitio sea accesible 24 horas al día, 7 días a la semana, desde cualquier navegador.

Copiar enlace

He instalado el certificado SSL, pero mi sitio sigue sin ser seguro – ¿Por qué?
  1. Una de las razones más comunes por las que un sitio web que tiene instalado un certificado SSL sigue mostrándose como inseguro, es que su sitio web sigue extrayendo contenido, imágenes o vídeos de enlaces HTTP no seguros. Tienes que cambiar todos los enlaces de los que estás sacando contenido a enlaces HTTPS, y tu sitio web empezará a mostrarse como seguro inmediatamente.
  2. La segunda razón más común por la que un sitio web puede mostrarse inseguro a pesar de haber instalado en él un certificado SSL es que su servidor está obsoleto y/o no soporta los últimos requisitos de configuración TLS.
  3. La tercera razón más común por la que un sitio web puede aparecer como inseguro a pesar de haber instalado un certificado SSL en él, es que usted y otros visitantes siguen abriendo su sitio web a través de un enlace HTTP no seguro. Debe poner una redirección en el archivo de configuración del servidor o en el archivo htaccess del sitio, de modo que quien entre en su sitio web escribiendo «www.mywebiste.com» sea redirigido automáticamente a https://www.mywebsite.com. En otras palabras, debe poner una redirección que envíe a todos los usuarios a su sitio seguro. Aquí tienes algunos artículos sobre cómo hacerlo.
  4. También es posible que le falten los certificados SSL CA-bundle/Intermediate/Root.
  5. Otro problema podría ser la instalación incorrecta de SSL.

Las 5 razones y cualquier otra puede ser revelada comprobando que tan bien fue instalado su SSL usando estas herramientas: SSL Server Test y ¿Por qué no hay candado?

Le ofrecerán un informe gratuito sobre la instalación de su certificado SSL junto con información detallada sobre cómo solucionar cualquier vulnerabilidad.

También, le recomendamos que lea nuestro artículo llamado: Cómo pasar su sitio web de HTTP a HTTPS fácilmente y sin dolor. El artículo va más allá y viene con muchas más recomendaciones sobre qué comprobar y hacer para que tu web se abra desde un enlace HTTPS correctamente.

Copiar enlace