hero-faq-1

Questions fréquentes

Existe-t-il des certificats SSL EV Wildcard ?

Malheureusement, il n’existe pas de certificats SSL EV Wildcard sur le marché. Les autorités de certification refusent de délivrer des certificats SSL EV Wildcard pour des raisons de sécurité, car elles veulent avoir un contrôle total sur les sous-domaines auxquels elles délivrent un SSL EV. C’est pourquoi votre seule solution est d’acheter un certificat SSL EV multi-domaines qui sécurise plusieurs domaines et sous-domaines.

Copier le lien

Certificats de signature de code : Exigences de base en matière de longueur de clé

À partir du 1er juin 2021, et conformément aux exigences de base de CA/Browser Forum en matière de signature de code
CA/Browser Forum Code-signing Baseline Requirements
Sectigo exigera que les clés RSA aient une taille minimale de 3072 bits.

Lorsque vous générez des clés et des CSR pour des certificats de signature de code, veillez à choisir une clé RSA d’une taille de 3072 ou 4096 bits.

Seule la taille des clés doit être modifiée, le reste du processus restant inchangé. Les certificats RSA 2048 bits existants continueront à fonctionner et aucune modification n’est nécessaire.

Les certificats demandés avec des clés ECC (courbe elliptique) ne sont pas affectés et Sectigo continuera à signer des certificats avec des clés utilisant les courbes NIST P-256 et P-384.

Source : Base de connaissances Sectigo

Copier le lien

Sectigo supprime les adresses électroniques de la DCV basées sur le WHOIS

Depuis le 16 juin 2021, Sectigo n’accepte plus les adresses électroniques basées sur le WHOIS pour la validation du contrôle de domaine (DCV) lorsque le WHOIS nécessite une recherche humaine pour les informations du domaine. Whois est une liste d’enregistrements Internet très répandue qui permet d’identifier le propriétaire d’un domaine et de savoir comment entrer en contact avec lui.

Ce changement n’affectera pas les courriels qui peuvent être trouvés dans le WHOIS par des recherches automatisées. Ces courriels vous seront présentés au cours de la procédure de demande de certificat ou via l’API « GetDCVEmailAddressList ». Les adresses électroniques « construites » seront toujours disponibles.

Si l’adresse électronique dont vous avez besoin n’est pas affichée ou proposée au cours de la procédure VCD, vous devrez utiliser l’une des méthodes alternatives de validation du contrôle de domaine ci-dessous :

  • Une adresse électronique prédéterminée telle que admin@, administrator@, hostmaster@, postmaster@, webmaster@.
  • Validation du contrôle de domaine basée sur HTTP(s) ou DNS

Source : Base de connaissances Sectigo

Copier le lien

Comment réémettre un certificat de signature de code Sectigo/Comodo ?

Voici les étapes à suivre pour réémettre votre certificat de signature de code Sectigo/Comodo :

1) Connectez-vous à https://secure.trust-provider.com/products/frontpage?area=ssl en utilisant le nom d’utilisateur et le mot de passe que vous avez utilisés lors de la configuration initiale de votre certificat Sectigo/Comodo Code Signing ;
2) Une fois que vous êtes connecté, trouvez le bouton « Remplacer » et cliquez dessus ;
3) Vous allez lancer la procédure de réémission de votre certificat de signature de code Sectigo/Comodo.
4) Suivez les étapes et les instructions suivantes jusqu’à ce que vous ayez terminé la réédition du certificat Sectigo Code Signing.

Copier le lien

Comment trouver la clé privée de mon certificat de signature de code ?

À partir du 1er juin 2023, les normes industrielles imposent de stocker les clés privées des certificats de signature de code sur du matériel certifié FIPS 140 niveau 2, Common Criteria EAL 4+. Cette modification renforce la sécurité et s’aligne sur les normes de signature du code EV. Les autorités de certification ne peuvent plus prendre en charge la génération de clés par navigateur ou les installations sur ordinateur portable/serveur. Les clés privées doivent se trouver sur des tokens/HSM certifiés FIPS 140-2 niveau 2 ou Common Criteria EAL 4+. Pour signer le code, accédez au token/HSM et utilisez les informations d’identification du certificat stocké.

Conformément aux nouvelles lignes directrices, votre clé privée doit se trouver sur le jeton expédié par l’autorité de certification ou sur votre module de sécurité matériel.

Copier le lien

Comment réussir la validation commerciale et étendue de DigiCert ?

Tous les certificats SSL de DigiCert exigent que les clients passent le processus de Business Validation ou d’Extended Validation. Sur les certificats SSL de DigiCert, ces deux processus de validation sont identiques. Dans le cadre de la procédure de validation d’entreprise ou de validation étendue, vous devez fournir des informations sur votre entreprise et son numéro de téléphone.

Numéro DUNS

Vous devez fournir votre numéro DUNS à DigiCert, et votre profil DUNS doit afficher votre numéro de téléphone. Vous pouvez vérifier le numéro/profil DUNS de votre entreprise sur ce site web : https://www.dandb.com/. Si vous constatez que votre liste DUNS ne contient pas de numéro de téléphone, vous devez contacter Dun & Bradstreet (à l’adresse suivante https://www.dandb.com/) et leur demander d’ajouter votre numéro de téléphone à leur « annuaire professionnel et au rapport ».

Veuillez noter qu’après avoir demandé à DNB (Dun & Bradstreet) d’ajouter votre numéro de téléphone à votre liste DUNS, il leur faudra quelques jours pour effectuer cette mise à jour. Vous devriez vous attendre à recevoir un message électronique de DNB indiquant que votre profil DUNS a été mis à jour avec succès. Votre numéro de téléphone n’apparaîtra dans votre profil DUNS sur le site https://www.dandb.com/ qu’une fois que vous aurez reçu le message de confirmation de DNB.

partner-order-idVous devez alors contacter DigiCert au +1 (877) 438-8776 et lui communiquer votre numéro de commande DigiCert et votre numéro DUNS. Vous pouvez trouver votre numéro de commande DigiCert sur la page de détails de votre certificat SSL dans votre compte SSL Dragon. Voir la capture d’écran à droite.

DigiCert procédera à la vérification par rappel pour vérifier votre numéro de téléphone. Une fois cette étape franchie, votre certificat SSL DigiCert vous sera délivré.

Lettre juridique

Si l’ajout de votre numéro de téléphone à votre liste DUNS prend trop de temps, vous pouvez demander à DigiCert de vous indiquer les alternatives dont vous disposez pour passer la Business Validation ou la Extended Validation. DigiCert peut vous envoyer un message électronique contenant des informations sur une lettre légale que vous pouvez rédiger, présenter à un notaire pour qu’il la signe, puis la scanner et la renvoyer à DigiCert par courrier électronique. La lettre comportera le nom de votre entreprise, son adresse et son numéro de téléphone. Une fois que DigiCert l’aura reçu, il rappellera le numéro que vous aurez indiqué dans la lettre juridique et émettra votre certificat SSL DigiCert peu de temps après. D’autres autorités de certification ont également recours à cette pratique, de sorte que la fourniture d’une lettre juridique est une méthode courante pour passer la validation commerciale et la validation étendue.

Copier le lien

Quels sont les avantages de chaque type de validation (DV vs BV vs EV) ?

Si vous vous demandez toujours quels sont les principaux avantages de chaque type de validation (Domain Validation (DV), Business Validation (BV) et Extended Validation (EV)) et pourquoi vous devriez choisir l’un ou l’autre, alors cette FAQ est faite pour vous. Chacun de ces types de certificats SSL a été créé en tenant compte d’un certain niveau de confiance des clients :

  • BasicDomain Validation SSL Certificates – créé pour les clients qui ne sont pas intéressés par l’affichage du nom et de l’adresse de leur entreprise dans le certificat SSL – soit parce qu’ils n’en ont pas besoin/envie, soit parce qu’ils n’ont tout simplement pas d’entreprise. Il leur suffit d’obtenir très rapidement le certificat SSL pour sécuriser leur nom de domaine avec HTTPS et faire en sorte que tous les navigateurs web et mobiles affichent leur site web comme étant « sécurisé ».
  • MediumBusiness Validation SSL Certificates – conçu pour les clients qui souhaitent afficher le nom de leur entreprise dans les détails de leur certificat SSL afin de garantir à leurs clients que leur entreprise est réelle et digne de confiance. Les certificats SSL de BV vous permettent également d’afficher sur votre site Web un sceau de site fourni par l’autorité de certification tierce qui prouve que votre certificat SSL a été émis au nom et à l’adresse de votre entreprise.
  • Top Certificats SSL à validation étendue – développé pour des clients pour lesquels la confiance des utilisateurs est très importante. Les certificats SSL EV fournissent également le sceau du site qui prouve que votre certificat SSL a été émis pour votre site web, le nom et l’adresse de votre entreprise, mais ces certificats ont le niveau de confiance le plus élevé car ils montrent à vos clients, prospecteurs et visiteurs que votre site web est hautement sécurisé et que leurs informations sont toujours protégées.

Maintenant que vous connaissez les principales différences entre les certificats SSL Domain Validation (DV), Business Validation (BV) et Extended Validation (EV), vous devriez pouvoir choisir plus facilement celui qui vous convient le mieux.

Copier le lien

Pourquoi ai-je besoin d’un nouveau certificat SSL si je renouvelle mon certificat existant ?

Le renouvellement du SSL nécessite l’achat d’un tout nouveau certificat pour votre domaine et votre entreprise. Pour répondre aux normes rigoureuses du secteur, les autorités de certification doivent coder la date d’expiration dans le certificat. C’est pourquoi, lorsqu’un certificat SSL expire, il n’est plus valide et doit être remplacé. Il est impossible de prolonger la durée de vie d’un certificat SSL au-delà du délai fixé par l’autorité de certification/le forum des navigateurs.

Le cycle de renouvellement s’accélère. Les certificats sont plafonnés à 200 jours aujourd’hui (à compter du 15 mars 2026), et cette limite passera à 100 jours en 2027, puis à 47 jours en mars 2029. La gestion manuelle des certificats n’est pas possible, en particulier pour plusieurs domaines.

La solution est l’automatisation basée sur ACME. Elle vous décharge de l’ensemble du cycle de vie des certificats. Au lieu de suivre les dates d’expiration, de générer des CSR et de réinstaller les certificats tous les quelques mois, tout s’exécute automatiquement en arrière-plan.

Copier le lien

Comment exporter un certificat SSL S/MIME depuis Internet Explorer ?

Pour exporter votre certificat à partir d’Internet Explorer, suivez les étapes ci-dessous :

  1. Ouvrez Internet Explorer, puis naviguez vers Outils > Options Internet.
  2. Dans la fenêtre Options Internet, sélectionnez l’option Contenu puis Certificats.cotent tab
  3. Dans la fenêtre Certificats, sélectionnez l’option personnel personnel.
  4. Sélectionnez le certificat que vous souhaitez exporter, puis cliquez sur Exporter…
    l'exportation
  5. Dans l’assistant d’exportation de certificats, sélectionnez l’une des options suivantes en fonction de vos besoins :
    1. Oui, exporter la clé privée. Choisissez cette option si vous souhaitez importer le certificat dans un autre navigateur/client de messagerie ou appareil mobile.
    2. Non, ne pas exporter la clé privée. Sélectionnez cette option si vous devez exporter le certificat à d’autres fins, par exemple pour archiver votre clé publique.
      assistant d'exportation de certificats
  6. Pour cette démonstration, nous choisirons la première option – Oui, exporter la clé privée.
  7. Après avoir cliqué sur Suivant, dans les formats présentés, cliquez sur le bouton Échange d’informations personnelles et sélectionnez Inclure tous les certificats dans le chemin de certification si possible et Activer la confidentialité des certificats. Click Suivant pour continuer.

    assistant d'exportation

  8. Créez maintenant un mot de passe pour votre certificat. Vous en aurez besoin pour importer le certificat dans un autre navigateur/client de messagerie.

    mot de passe

  9. Cliquez sur Parcourir et allez à l’endroit où le certificat a été sauvegardé. Click Suivant.

    fichier à exporter

  10. Vérifiez à nouveau les paramètres sélectionnés, puis cliquez sur Cliquez sur Terminer pour terminer le processus d’exportation de certificats.

    assistant de certification

Source : Base de connaissances Sectigo

Copier le lien

Quel certificat CPAC choisir – Basic, Pro ou Enterprise ?

Les certificats d’authentification personnelle Sectigo ont été conçus pour les particuliers et les entreprises qui cherchent à mettre en œuvre les meilleures pratiques de sécurité web, telles que le cryptage des e-mails et des documents et l’authentification à deux facteurs des utilisateurs. Cependant, chaque certificat SSL CPAC a été conçu pour répondre à un besoin particulier. Tout comme les certificats SSL DV, BV et EV, les certificats SSL CPAC sont soumis à différentes exigences de validation qui permettent d’activer certains champs du certificat :

  • CPAC Basic – nécessite un contrôle de domaine et n’affiche que votre courriel dans le certificat SSL.
  • CPAC Pro – nécessite le contrôle du domaine et la vérification de l’identité afin d’afficher votre adresse électronique, votre nom et votre prénom dans le certificat SSL.
  • CPAC Enterprise – nécessite le contrôle du domaine, la vérification de l’identité et la validation de l’organisation afin d’afficher votre adresse électronique, vos nom et prénom, ainsi que le nom et l’adresse de votre entreprise dans le certificat SSL.

En fonction de vos besoins réels, vous pouvez maintenant décider quel Certificat d’Authentification Personnel Sectigo est la meilleure option pour vous, en vous fournissant une sécurité web améliorée de votre activité commerciale.

Pour plus d’informations sur les exigences de validation pour chaque type de certificat, consultez la section FAQ.

Copier le lien