hero-faq-1

Questions fréquentes

Comment passer la validation commerciale pour mon certificat SSL ?

bv2bv1Vous pouvez vérifier si vous disposez d’un certificat SSL Business Validation en consultant les attributs de votre certificat SSL. Veuillez ouvrir les deux captures d’écran à droite afin de voir où vous pouvez trouver les informations sur le type de validation de votre certificat SSL.

Les différentes marques de certificats SSL ont des procédures de validation commerciale différentes. Veuillez lire ci-dessous la section qui s’applique à votre marque de certificat SSL.

DigiCert (y compris Thawte et GeoTrust)

Si vous avez acheté un certificat SSL Business Validation auprès de Thawte, GeoTrust, DigiCert, l’autorité de certification s’efforcera de valider l’existence légale de votre organisation via des bases de données publiques locales, dans le cadre du processus de Business Validation. Cela peut prendre entre 1 et 3 jours ouvrables. Veuillez attendre que l’un des représentants de l’autorité de certification vous contacte pour vous demander des informations supplémentaires.

partner-order-idSi vous n’avez pas de nouvelles des représentants de l’autorité de certification dans les 5 à 7 jours qui suivent, veuillez appeler le +1 (877) 438-8776 pour vérifier le statut de votre certificat SSL auprès de l’autorité de certification. Veuillez noter que Thawte, GeoTrust, DigiCert appartiennent tous à DigiCert, et qu’ils ont tous le même numéro de téléphone fourni ci-dessus. Lorsque vous leur parlerez, vous devrez fournir le « Partner Order ID », que vous trouverez sur la page de détails de votre certificat SSL dans votre compte SSL Dragon. Voir la capture d’écran à droite.

Sectigo/GoGetSSL

Veuillez envoyer les formulaires nécessaires décrits ci-dessous à Sectigo en ouvrant un ticket avec Sectigo Validation Center à https://sectigo.com/support. Cliquez sur « Soumettre un ticket », sélectionnez le département de validation et soumettez votre demande. Veuillez mentionner votre « ID de commande partenaire » dans votre message.

partner-order-idVous pouvez trouver votre « Partner Order ID » sur la page de détails de votre certificat SSL dans votre compte SSL Dragon. Voir la capture d’écran à droite.

I. Nouvelles commandes

ÉTAPE 1 : Validation de l’entreprise
Pour valider votre entreprise, vous devrez peut-être fournir un document d’enregistrement officiel, tel qu’une licence d’exploitation, un acte constitutif ou une demande d’enregistrement.
Voici les options de BV :

A. Pas de paperasserie. L’existence légale de votre entreprise sera vérifiée dans une base de données gouvernementale publique à l’aide du nom de votre entreprise et de votre numéro d’enregistrement/d’identification unique OU dans des bases de données publiques vérifiées de tiers, telles que GLEIF, Duns & Bradstreet, Hoovers, Companies House GOV.UK.

B. La paperasserie. Votre entreprise sera vérifiée à l’aide de :

  • un document d’enregistrement officiel, tel que les statuts de la société, une licence d’exploitation délivrée par le gouvernement, ou
  • une copie d’un relevé bancaire récent de l’entreprise, d’une facture de téléphone de l’entreprise ou d’une facture d’un service public important (c’est-à-dire une facture d’électricité, d’eau, etc.).

ÉTAPE 2 : Procédure de rappel
La dernière étape est un processus de rappel appelé Validation du téléphone. Sectigo vous appellera et vous demandera de confirmer votre nom et votre commande afin de valider le numéro de téléphone officiel de la société.
Vous trouverez ci-dessous les 4 options de rappel. Il n’est pas nécessaire de faire ces quatre choses par le bas. Il suffit d’en faire un seul.

A. Bases de données des Pages Jaunes. Sectigo vérifie votre numéro de téléphone via les bases de données publiques des pages jaunes.

B. DUNS. La deuxième méthode consiste à fournir votre numéro DUNS à Sectigo. Vous pouvez obtenir le numéro DUNS de votre entreprise sur ce site web : https://www.dandb.com/. Si Sectigo vous répond que votre liste DUNS ne contient pas de numéro de téléphone, vous devez alors contacter Dun & Bradstreet (à l’adresse https://www.dandb.com/) et leur demander « d’ajouter le numéro de téléphone de votre entreprise à leur annuaire et au rapport ».

C. Base de données téléphonique locale. Si vous n’avez pas de numéro DUNS, vous pouvez également fournir le numéro d’enregistrement de votre entreprise pour que Sectigo puisse vérifier votre entreprise dans les annuaires gouvernementaux de votre pays (par exemple : Corporation Division, Companies House, Department of State, etc.) Veuillez noter que Sectigo souhaitera que le numéro de téléphone de votre entreprise y figure également. Les numéros de téléphone des entreprises ne figurent pas dans tous les annuaires gouvernementaux. Si l’annuaire gouvernemental vous permet de l’appeler, de lui envoyer un courrier électronique ou d’utiliser son site web pour ajouter votre numéro de téléphone, n’hésitez pas à le faire.

D. Avis juridique. Si les deux options ci-dessus (2.1 et 2.2) ne vous conviennent pas, la troisième et dernière option pour valider votre numéro de téléphone consiste à demander à un expert-comptable, à un notaire latin ou à un avocat d’écrire, de signer et d’envoyer une lettre à Sectigo dans laquelle il confirme le nom, l’adresse et le numéro de téléphone de votre entreprise. Vous trouverez les lettres types ci-dessous :

Exemple de lettre de comptable
Modèle de lettre d’avis juridique


II. Ordres de renouvellement/de redélivrance

Pour les rééditions et les renouvellements, au lieu de suivre les étapes 1 et 2, vous devez contacter le Sectigo Validation Center à l’adresse https://sectigo.com/support. Cliquez sur « Submit a ticket », ou choisissez Live Chat, sélectionnez Validation Department et soumettez la demande suivante (veuillez remplacer les champs [] par les informations correspondantes) :

Motif du ticket : Validation
Numéro de commande : [Votre numéro de commande partenaire]
Sujet : Validation de l’entreprise

Cher Sectigo !
Veuillez valider la commande [Partner Order ID] l’utilisation du nom de l’entreprise [Your Company Name], avec [Registration/ID number] et [DUNS number].

Sectigo vous contactera ensuite pour l’étape 2 ou pour toute mise à jour nécessaire de l’étape 1.

 

Copier le lien

Comment rééditer un certificat CPAC ?

Voici les étapes à suivre pour rééditer votre certificat Sectigo CPAC :

1) Connectez-vous sur https://secure.trust-provider.com/products/frontpage?area=ssl en utilisant le nom d’utilisateur et le mot de passe que vous avez utilisés lors de la configuration initiale de votre Sectigo CPAC ;
2) Une fois que vous êtes connecté, trouvez le bouton « Remplacer » et cliquez dessus ;
3) Vous commencerez la procédure de réémission de votre Sectigo CPAC SSL.
4) Suivez les étapes et instructions suivantes jusqu’à ce que vous ayez terminé la réédition du certificat Sectigo CPAC.

Copier le lien

Comment valider une adresse IP sur un routeur ?

Si votre routeur a une adresse IP publique, vous pouvez toujours valider cette adresse IP.

La validation HTTP/HTTPS est la seule méthode disponible pour la validation de l’adresse IP. La méthode de validation HTTP/HTTPS consiste à ajouter un fichier TXT sur votre adresse IP et à demander à Sectigo de scanner cette adresse IP et de la valider. Il n’y a aucun moyen de télécharger un fichier TXT sur votre routeur. La solution pour faire valider l’adresse IP consiste à réacheminer l’adresse IP vers un serveur, à placer le fichier TXT sur ce serveur, à passer la validation IP, puis à réacheminer les adresses IP vers le routeur.

Pour plus d’informations sur le contenu du fichier TXT et l’endroit où le télécharger, consultez la rubrique suivante de la FAQ : https://www.ssldragon.com/faq/pass-validation-public-ip-address-ssl-certificate/

 

Copier le lien

Quel certificat multi-domaine dois-je choisir ?

Cet article vous aidera à déterminer quel certificat SSL multi-domaines vous devriez obtenir. Nous avons classé les certificats SSL multi-domaines en 4 groupes, et nous vous recommandons de lire chaque groupe et de choisir un certificat SSL multi-domaines dans le groupe qui correspond le mieux à vos préférences :

  1. Certificats multi-domaines validés par le domaine. Il existe deux certificats dans cette catégorie : PositiveSSL Multi-Domain et SSL UCC DV. Ces certificats sécurisent vos sites web en les ouvrant à partir d’un lien HTTPS permanent, en affichant une icône de cadenas à côté de la barre d’URL et en affichant la mention « Secure » dans tous les navigateurs web et mobiles. Ces certificats multi-domaines sont les plus rapides et les plus faciles à obtenir, puisqu’il suffit de prouver la propriété du domaine.
  2. Certificats multi-domaines validés pour les entreprises et certificats multi-domaines validés étendus. Vous devez avoir une entreprise enregistrée pour pouvoir bénéficier d’un certificat SSL validé par l’entreprise. Outre le lien HTTPS et l’icône de cadenas près de l’URL de votre site web, les personnes qui visitent votre site web pourront voir le nom de votre entreprise lorsqu’elles chercheront à qui le certificat SSL a été délivré, et elles verront également le nom et l’adresse de votre entreprise lorsqu’elles survoleront ou cliqueront sur le sceau de site dynamique qui accompagne votre certificat SSL et que vous pouvez ajouter à votre site web. Ce type de certificat est délivré dans un délai de 1 à 7 jours.
  3. Certificats Wildcard multi-domaines. Ces certificats vous permettent de sécuriser un domaine principal et plusieurs domaines génériques à l’aide d’un seul certificat SSL. Vous pouvez obtenir un PositiveSSL Multi-Domain Wild card SSL si vous souhaitez un SSL validé par domaine, ou un Multi-Domain Wildcard SSL si vous préférez un certificat validé par entreprise. Pour en savoir plus sur le fonctionnement des certificats wildcard multi-domaines, cliquez sur ce lien.

Copier le lien

Dois-je passer la validation commerciale chaque année ?

Vous devez passer la validation commerciale lorsque vous achetez un nouveau certificat SSL ou que vous réémettez/renouvelez un certificat SSL BV.

En même temps, le processus de validation de l’entreprise est plus facile les années suivantes, car l’autorité de certification dispose de plus d’informations sur votre entreprise dans son système, sur la base de vos précédentes demandes de certificats SSL BV.
Veuillez consulter les instructions relatives au renouvellement et à la réédition du BV.

Copier le lien

Comment réussir la validation du domaine ?

Lors de la demande d’un certificat SSL, vous devez prouver que vous possédez ou que vous avez des droits de gestion sur le domaine ou le sous-domaine pour lequel vous demandez un certificat SSL.

Important ! Depuis le 16 juin 2021, Sectigo n’accepte plus les adresses électroniques basées sur le WHOIS pour la validation du contrôle de domaine (DCV).

ÉTAPE 1 : Validation du domaine (DV)

A. COURRIEL

Si vous avez un certificat SSL émis par Sectigo, GoGetSSL, GeoTrust, Thawte, DigiCert et RapidSSL, vous pouvez compléter la validation du domaine en répondant à un message automatisé de validation du domaine envoyé à votre adresse électronique. Une liste d’adresses électroniques vous sera proposée et le message de validation automatique du domaine sera envoyé à l’adresse électronique que vous aurez choisie.

Vérifiez toujours votre adresse électronique (y compris votre dossier Spam) afin de recevoir un message électronique de l’autorité de certification contenant des instructions sur la manière de valider (prouver la propriété) votre nom de domaine. Le message électronique vous demandera de copier un code unique et de le coller sur un lien spécifique fourni dans le même message électronique.

Important: Seules 5 adresses e-mail sont autorisées pour la validation du domaine : admin@, administrator@, hostmaster@, webmaster@, et postmaster@.
Dans certains cas, l’autorité de certification peut également autoriser votre courrier électronique administratif à partir du WHOIS, mais UNIQUEMENT SI l’enregistrement privé est désactivé.

B. Méthode HTTP / HTTPS

Cette méthode n’est pas disponible pour les certificats SSL Wildcard.

La validation HTTP consiste à télécharger un fichier de validation TXT à un emplacement prédéfini sur votre site web. Vous devez vous assurer que vous pouvez accéder à ce fichier et à ce lien à partir de n’importe quel navigateur web. Une fois que vous avez choisi cette méthode de validation de domaine, l’autorité de certification procède à une analyse de votre site web et recherche en particulier ce fichier sur le lien indiqué. Votre certificat SSL passera la validation du domaine en quelques minutes après que le système d’exploration de l’autorité de certification aura trouvé le fichier TXT sur votre site web.

La méthode de validation HTTPS est la même que celle décrite ci-dessus. Vous devez choisir l’option HTTPS si vous avez déjà un certificat SSL installé sur votre site web.

C. Méthode DNS

Vous pouvez également ajouter un enregistrement de domaine prédéfini à votre registraire de domaine (le site web où vous avez enregistré votre nom de domaine). Assurez-vous que votre pare-feu ne bloque pas le robot de validation de l’autorité de certification.

Sectigo et GoGetSSL requièrent le type de DNS CNAME, qui se présente comme suit :

_b2013ea8353c9760c0221c49dc3e8ca7.yourwebsite.com CNAME
165b83449f4fdf83021de4e6f6ee795a.4ae75dbefe3r7bb8a1878616d8b5ae4.5r4r46855d28f6903.comodoca.com

tandis que DigiCert (Thawte, GeoTrust, RapidSSL) exige le type de DNS TXT, qui ressemble à :

yourwebsite.com TXT « w34f54t4t45t354eer98rn4jf4449nfrf »

ou

dnsauth.yourwebsite.com TXT « w34f54t4t45t354eer98rn4jf4449nfrf »

Veuillez noter que les enregistrements DNS nouvellement ajoutés prennent entre 10 et 48 minutes pour se propager. Cela signifie que vous devrez attendre jusqu’à 48 heures pour passer la validation du domaine si vous optez pour cette méthode. C’est pourquoi nous recommandons davantage les méthodes Email, HTTP et HTTPS, car elles vous permettent de passer instantanément la validation du domaine.

ÉTAPE 2 : Vérification du CAA

Depuis le 8 septembre 2017, toutes les autorités de certification (AC) sont tenues de respecter votre politique d’AAC, par mesure de sécurité.

L’enregistrement CAA doit permettre à l’autorité de certification d’émettre le SSL pour votre nom de domaine, sinon la commande sera définie comme étant en attente jusqu’à ce que vous mettiez à jour l’enregistrement.

Par défaut, si aucun enregistrement CAA n’est trouvé, n’importe quelle autorité de certification peut émettre un certificat SSL pour votre nom de domaine. Dans le cas contraire, vous devez mettre à jour votre dossier CAA.

Voici comment procéder :
https://support.sectigo.com/Com_KnowledgeDetailPage?Id=kA01N000000zFMO
https://docs.digicert.com/manage-certificates/dns-caa-resource-record-check/

Voici comment tester l’enregistrement :
https://toolbox.googleapps.com/apps/dig/#CAA/
https://caatest.co.uk/scan.org.ua

Facultatif (rare) – Validation de la marque (contrôle manuel)

Dans certains cas, les AC peuvent exiger une vérification manuelle si votre commande ne respecte pas les règles internes de validation de la marque.

Il faut environ 24 à 48 heures pour passer ce contrôle manuel, et l’AC émet ou rejette une ordonnance dans ce cas.

Voici les raisons pour lesquelles votre commande fait l’objet d’une validation de marque.


Comment changer la méthode de validation du domaine ?

Si vous avez choisi l’une des méthodes de validation de domaine décrites ci-dessus et que vous constatez que votre domaine n’est pas validé, vous pouvez toujours changer de méthode de validation de domaine. Veuillez consulter ce lien pour savoir comment procéder.

Copier le lien

Dois-je passer la validation élargie chaque année ?

Vous devez passer l’Extended Validation lorsque vous achetez un nouveau certificat SSL EV ou que vous le réémettez ou le renouvelez.

Dans le même temps, le processus de réalisation de l’Extended Validation est plus facile les années suivantes, car l’autorité de certification dispose de plus d’informations sur votre entreprise dans son système, sur la base de vos précédentes demandes de certificats SSL EV.
Veuillez consulter les instructions relatives au renouvellement et à la réédition de l’AVE.

Copier le lien

Comment passer la validation d’organisation pour mon certificat SSL ?

bv2bv1Vous pouvez vérifier si vous disposez d’un certificat SSL à validation d’organisation en consultant les attributs de votre certificat SSL. La validation de l’entreprise équivaut à la validation de l’organisation. Ceci étant dit, chaque fois que l’on parle de « validation d’entreprise », on parle aussi de « validation d’organisation ». Veuillez ouvrir les deux captures d’écran à droite afin de voir où vous pouvez trouver les informations sur le type de validation de votre certificat SSL.

Les différentes marques de certificats SSL ont des procédures de validation d’organisation différentes. Veuillez lire ci-dessous la section qui s’applique à votre marque de certificat SSL.

DigiCert (y compris Thawte et GeoTrust)

Si vous avez acheté un certificat SSL de validation d’organisation auprès de Thawte, GeoTrust, DigiCert, l’autorité de certification s’efforcera de valider l’existence légale de votre organisation via des bases de données publiques locales, dans le cadre du processus de validation d’organisation. Cela peut prendre entre 1 et 3 jours ouvrables. Veuillez attendre que l’un des représentants de l’autorité de certification vous contacte pour vous demander des informations supplémentaires.

partner-order-idSi vous n’avez pas de nouvelles des représentants de l’autorité de certification dans les 5 à 7 jours qui suivent, veuillez appeler le +1 (877) 438-8776 pour vérifier le statut de votre certificat SSL auprès de l’autorité de certification. Veuillez noter que Thawte, GeoTrust, DigiCert appartiennent tous à DigiCert, et qu’ils ont tous le même numéro de téléphone fourni ci-dessus. Lorsque vous leur parlerez, vous devrez fournir le « Partner Order ID », que vous trouverez sur la page de détails de votre certificat SSL dans votre compte SSL Dragon. Voir la capture d’écran à droite.

Sectigo/GoGetSSL

Veuillez envoyer les formulaires nécessaires décrits ci-dessous à Sectigo en ouvrant un ticket avec Sectigo Validation Center à https://sectigo.com/support. Cliquez sur « Soumettre un ticket », sélectionnez le département de validation et soumettez votre demande. Veuillez mentionner votre « ID de commande partenaire » dans votre message.

partner-order-idVous pouvez trouver votre « Partner Order ID » sur la page de détails de votre certificat SSL dans votre compte SSL Dragon. Voir la capture d’écran à droite.

I. Nouvelles commandes

ÉTAPE 1 : Validation de l’organisation
Pour valider votre organisation, vous devrez peut-être fournir un document d’enregistrement officiel, tel qu’une licence d’exploitation, un article de constitution en société ou une demande d’enregistrement.
Voici les options BV :

A. Pas de paperasserie. L’existence légale de votre entreprise sera vérifiée dans une base de données gouvernementale publique à l’aide du nom de votre entreprise et de votre numéro d’enregistrement/d’identification unique OU dans des bases de données publiques vérifiées de tiers, telles que GLEIF, Duns & Bradstreet, Hoovers, Companies House GOV.UK.

B. La paperasserie. Votre entreprise sera vérifiée à l’aide de :

  • un document d’enregistrement officiel, tel que les statuts de la société, une licence d’exploitation délivrée par le gouvernement, ou
  • une copie d’un relevé bancaire récent de l’entreprise, d’une facture de téléphone de l’entreprise ou d’une facture d’un service public important (c’est-à-dire une facture d’électricité, d’eau, etc.).

ÉTAPE 2 : Procédure de rappel
La dernière étape est un processus de rappel appelé Validation du téléphone. Sectigo vous appellera et vous demandera de confirmer votre nom et votre commande afin de valider le numéro de téléphone officiel de la société.
Vous trouverez ci-dessous les 4 options de rappel. Il n’est pas nécessaire de faire ces quatre choses par le bas. Il suffit d’en faire un seul.

A. Bases de données des Pages Jaunes. Sectigo vérifie votre numéro de téléphone via les bases de données publiques des pages jaunes.

B. DUNS. La deuxième méthode consiste à fournir votre numéro DUNS à Sectigo. Vous pouvez obtenir le numéro DUNS de votre entreprise sur ce site web : https://www.dandb.com/. Si Sectigo vous répond que votre liste DUNS ne contient pas de numéro de téléphone, vous devez alors contacter Dun & Bradstreet (à l’adresse https://www.dandb.com/) et leur demander « d’ajouter le numéro de téléphone de votre entreprise à leur annuaire et au rapport ».

C. Base de données téléphonique locale. Si vous n’avez pas de numéro DUNS, vous pouvez également fournir le numéro d’enregistrement de votre entreprise pour que Sectigo puisse vérifier votre entreprise dans les annuaires gouvernementaux de votre pays (par exemple : Corporation Division, Companies House, Department of State, etc.) Veuillez noter que Sectigo souhaitera que le numéro de téléphone de votre entreprise y figure également. Les numéros de téléphone des entreprises ne figurent pas dans tous les annuaires gouvernementaux. Si l’annuaire gouvernemental vous permet de l’appeler, de lui envoyer un courrier électronique ou d’utiliser son site web pour ajouter votre numéro de téléphone, n’hésitez pas à le faire.

D. Avis juridique. Si les deux options ci-dessus (2.1 et 2.2) ne vous conviennent pas, la troisième et dernière option pour valider votre numéro de téléphone consiste à demander à un expert-comptable, à un notaire latin ou à un avocat d’écrire, de signer et d’envoyer une lettre à Sectigo dans laquelle il confirme le nom, l’adresse et le numéro de téléphone de votre entreprise. Vous trouverez les lettres types ci-dessous :

Exemple de lettre de comptable
Modèle de lettre d’avis juridique


II. Ordres de renouvellement/de redélivrance

Pour les rééditions et les renouvellements, au lieu de suivre les étapes 1 et 2, vous devez contacter le Sectigo Validation Center à l’adresse https://sectigo.com/support. Cliquez sur « Submit a ticket », ou choisissez Live Chat, sélectionnez Validation Department et soumettez la demande suivante (veuillez remplacer les champs [] par les informations correspondantes) :

Motif du ticket : Validation
Numéro de commande : [Votre numéro de commande partenaire]
Sujet : Validation de l’organisation

Cher Sectigo !
Veuillez valider la commande [Partner Order ID] l’utilisation du nom de l’entreprise [Your Company Name], avec [Registration/ID number] et [DUNS number].

Sectigo vous contactera ensuite pour l’étape 2 ou pour toute mise à jour nécessaire de l’étape 1.

 

Copier le lien

Comment passer la validation IP pour une adresse IP publique ?

Certains certificats SSL vous permettent de sécuriser une adresse IP, uniquement s’il s’agit d’une adresse IP publique. Le processus de validation des adresses IP est similaire à la validation d’un nom de domaine, mais il a ses particularités. C’est pourquoi nous vous encourageons à suivre les lignes directrices ci-dessous.

GoGetSSL

ÉTAPE 1. Tout d’abord, vous devez configurer votre certificat SSL en remplissant le formulaire de configuration dans votre compte SSL Dragon.

Important : lors de la configuration de votre certificat, il vous sera demandé de générer une CSR sans nom commun. Lors de la configuration de votre certificat, il vous sera demandé de générer une CSR sans Nom Commun. Voici comment procéder.

ÉTAPE 2. Mentionnez votre adresse IP / vos adresses IP dans le champ SANs.

Si vous n’avez qu’une seule adresse IP, il suffit de l’insérer dans le champ SANs, sans espace ni caractère supplémentaire, par exemple :

123.34.34.234

Si vous avez 2 adresses IP ou plus (si vous avez acheté des SAN supplémentaires), insérez votre liste d’adresses IP dans le champ SANs, en séparant chaque adresse IP par un espace, par exemple :

123.34.34.234
124.34.24.234

Important ! Cette étape est obligatoire. Étant donné que le CSR ne contient pas d’adresse IP, il est important de mentionner votre adresse IP ou vos adresses IP dans le champ SAN. Sinon, si vous laissez le champ SANs vide, le certificat SSL ne sera pas configuré davantage et un message d’erreur s’affichera.

NOTE : si vous avez besoin de sécuriser une adresse IP et un nom de domaine, GoGetSSL PublicIP SAN vous permet de le faire, mais il nécessite une configuration manuelle. Veuillez ouvrir un ticket avec nous, envoyez-nous le CSR (avec No Common Name), l’adresse IP et le nom de domaine. Nous configurerons le SSL manuellement et vous fournirons les instructions pour la suite de la validation.

ÉTAPE 3. Une fois votre certificat configuré, vous devez prouver la propriété ou le droit d’utiliser cette adresse IP. Pour ce faire, vous devez passer la validation HTTP/HTTPS pour votre certificat SSL. La validation par courriel ou par DNS n’est pas disponible pour la validation IP. Pour réussir la validation HTTP/HTTPS, vous devez créer un fichier .TXT contenant le code de validation indiqué dans le champ « Contenu » de la page de détails de votre certificat SSL. Le « Contenu » que vous devez ajouter au fichier .TXT ressemble à ceci :

38622319C755B5952FA4CD590655F05000C4951C2EF07BFFCB2BBA23623BE9D6
COMODOCA.COM
t0520161001553133275

Vous devez ensuite télécharger le fichier TXT à un endroit de votre serveur qui ressemble à ceci :
http://127.0.0.1/.well-known/pki-validation/B34037F1D9BFE9F5936AFEA9798174AB.txt

127.0.0.1 doit être remplacé par l’adresse IP que vous essayez de valider. Vous pouvez lire les informations sur la création du dossier .well-known sur ce lien : https://www.ssldragon.com/faq/create-well-known-folder/

Assurez-vous que vous pouvez accéder à ce fichier et à ce lien à partir de n’importe quel navigateur web. Informez-nous de la date à laquelle vous avez téléchargé le fichier TXT ci-joint sur votre serveur afin que nous puissions lancer une analyse de votre site web et rechercher en particulier ce fichier sur le lien indiqué.

Si vous suivez ces étapes à la lettre, votre adresse IP sera validée avec succès.

NOTE : Si vous avez un routeur à sécuriser au lieu d’un serveur, il n’y a aucun moyen de télécharger le fichier TXT sur votre routeur. La solution pour faire valider les adresses IP est de réacheminer l’adresse IP vers un serveur, de placer le fichier TXT sur ce serveur, de passer la validation IP, puis de réacheminer l’adresse IP vers le routeur.

Sectigo

ÉTAPE 1. Tout d’abord, vous devez configurer votre certificat SSL en remplissant le formulaire de configuration dans votre compte SSL Dragon. Lors de la configuration de votre certificat, il vous sera demandé de générer une CSR ou de saisir une CSR existante.

Veillez à inclure votre adresse IP en tant que « nom commun » (domaine/IP que vous souhaitez sécuriser) dans votre CSR.

ÉTAPE 2. Une fois votre certificat configuré, vous devez prouver la propriété ou le droit d’utiliser cette adresse IP. Pour ce faire, vous devez passer la validation HTTP/HTTPS pour votre certificat SSL. La validation par courriel ou par DNS n’est pas disponible pour la validation IP. Pour réussir la validation HTTP/HTTPS, vous devez créer un fichier .TXT contenant le code de validation indiqué dans le champ « Contenu » de la page de détails de votre certificat SSL. Le « Contenu » que vous devez ajouter au fichier .TXT ressemble à ceci :

38622319C755B5952FA4CD590655F05000C4951C2EF07BFFCB2BBA23623BE9D6
COMODOCA.COM
t0520161001553133275

Vous devez ensuite télécharger le fichier TXT à un endroit de votre serveur qui ressemble à ceci :
http://127.0.0.1/.well-known/pki-validation/B34037F1D9BFE9F5936AFEA9798174AB.txt

127.0.0.1 doit être remplacé par l’adresse IP que vous essayez de valider. Vous pouvez lire les informations sur la création du dossier .well-known sur ce lien : https://www.ssldragon.com/faq/create-well-known-folder/

Assurez-vous que vous pouvez accéder à ce fichier et à ce lien à partir de n’importe quel navigateur web. Informez-nous de la date à laquelle vous avez téléchargé le fichier TXT ci-joint sur votre serveur afin que nous puissions lancer une analyse de votre site web et rechercher en particulier ce fichier sur le lien indiqué.

Si vous suivez ces étapes à la lettre, votre adresse IP sera validée avec succès.

NOTE : Si vous avez un routeur à sécuriser au lieu d’un serveur, il n’y a aucun moyen de télécharger le fichier TXT sur votre routeur. La solution pour faire valider les adresses IP est de réacheminer l’adresse IP vers un serveur, de placer le fichier TXT sur ce serveur, de passer la validation IP, puis de réacheminer l’adresse IP vers le routeur.

ÉTAPE 3. La dernière étape vers l’obtention du certificat SSL pour votre adresse IP consiste à passer la validation commerciale. Vous trouverez des instructions détaillées sur la manière de procéder sur ce lien : https://www.ssldragon.com/faq/how-to-pass-the-business-validation-for-my-ssl-certificate/

Copier le lien

Comment passer la validation d’organisation pour les certificats de signature de code Sectigo/Comodo ?

La validation de l’organisation (OV) pour un certificat de signature de code délivré par Sectigo nécessite les éléments suivants :

  • Authentification de l’identité
  • Authentification de l’organisation
  • Localité Présence
  • Vérification par téléphone
  • Appel de vérification finale

Pour compléter chaque étape, suivez notre guide sur la validation d’un certificat Sectigo OV Code Signing.

Copier le lien