hero-faq-1

FAQs

Bagaimana Cara Membuat CSR untuk Sertifikat Penandatanganan Kode?

Mulai 1 Juni 2023, langkah-langkah keamanan yang lebih baik mengamanatkan bahwa kunci privat untuk sertifikat penandatanganan kode standar disimpan secara eksklusif di FIPS 140 Level 2, Kriteria Umum EAL 4+, atau perangkat keras bersertifikasi yang setara. Perubahan ini selaras dengan standar perlindungan yang ketat dari sertifikat penandatanganan kode EV. Akibatnya, Otoritas Sertifikat (CA) tidak lagi mendukung pembuatan kunci berbasis browser, pembuatan CSR, dan proses instalasi. Sebaliknya, memilih metode pengiriman token+ ketika meminta sertifikat akan mendorong CA untuk membuat CSR. Mereka yang memilih pemasangan HSM harus mengacu pada petunjuk di bawah ini atau panduan masing-masing penyedia.

Pelajari lebih lanjut tentang metode pengiriman sertifikat penandatanganan kode.

Salin tautan

Bagaimana Cara Lulus Validasi yang Diperpanjang untuk Sertifikat Penandatanganan Kode DigiCert/GoGetSSL?

Memvalidasi sertifikat Penandatanganan Kode EV dari DigiCert/GoGetSSL melibatkan langkah-langkah berikut:

  1. Otentikasi Organisasi: CA memverifikasi pendaftaran badan hukum dengan menggunakan basis data, dokumen, atau surat pendapat hukum.
  2. Keberadaan Operasional: DigiCert mengonfirmasi aktivitas selama lebih dari 3 tahun melalui basis data, dokumen, Dun & Bradstreet, surat bank, atau surat pendapat hukum.
  3. Verifikasi Alamat Fisik: CA memvalidasi alamat melalui basis data, dokumen, Dun & Bradstreet, atau surat pendapat hukum.
  4. Verifikasi Nomor Telepon: DigiCert memverifikasi nomor telepon di direktori, Dun & Bradstreet, atau surat pendapat hukum.
  5. Panggilan Verifikasi: DigiCert mengonfirmasi detail pesanan melalui panggilan telepon.
  6. Formulir Persetujuan EV: Tanda tangani dan kirimkan Formulir Persetujuan untuk mendapatkan persetujuan.
  7. Persetujuan Akhir: DigiCert meninjau detail dan menerbitkan sertifikat.

Untuk informasi mendalam tentang setiap langkah, baca panduan kami tentang cara lulus Validasi Diperpanjang untuk sertifikat DigiCert/GoGetSSL.

Salin tautan

Bagaimana Cara Lulus Validasi Organisasi untuk Sertifikat Penandatanganan Kode DigiCert/GoGetSSL?

Proses penandatanganan kode DigiCert/GoGetSSL Validasi Organisasi (OV) melibatkan lima langkah:

  1. Otentikasi Organisasi: CA mengonfirmasi pendaftaran resmi dan status aktif, membandingkan informasi dengan catatan resmi atau dokumen yang diserahkan.
  2. Validasi Alamat Fisik: DigiCert melakukan referensi silang alamat bisnis dengan situs web pemerintah dan direktori terkemuka untuk memastikan keberadaan fisik.
  3. Verifikasi Nomor Telepon: Ca memvalidasi nomor telepon organisasi melalui direktori pihak ketiga atau catatan resmi.
  4. Panggilan Verifikasi: Agen DigiCert memulai panggilan ke perwakilan resmi, menggunakan nomor telepon yang terverifikasi, atau menyediakan opsi pesan suara jika diperlukan.
  5. Persetujuan Akhir: CA secara internal meninjau detail dan mengirimkan instruksi email untuk pengambilan sertifikat setelah validasi berhasil.

Untuk informasi lengkap, lihat panduan ekstensif kami tentang Validasi Organisasi untuk sertifikat Digicert/GoGetSSL.

Salin tautan

Bagaimana Cara Lulus Validasi Individu untuk Sertifikat Penandatanganan Kode GoGetSSL?

Untuk mendapatkan sertifikat penandatanganan kode GoGetSSL sebagai individu, ikuti langkah-langkah berikut:

Konfirmasi Identitas

Lengkapi surat pengesahan dan lakukan pemeriksaan video menggunakan webcam Anda. CA akan memverifikasi ID foto dan identitas Anda. Jika Anda tidak memiliki paspor, sediakan dua kartu identitas: kartu identitas resmi dengan foto dan nama Anda, dan kartu identitas kedua dengan nama Anda.

Verifikasi Telepon

Verifikasi keabsahan dan aktivitas nomor telepon Anda. Sumber Google Bisnis diterima.

Panggilan Verifikasi Akhir

Jawablah beberapa pertanyaan selama panggilan telepon dengan agen CA untuk mengonfirmasi detail aplikasi Anda.

Untuk informasi lebih lanjut, lihat panduan lengkap tentang cara lulus Validasi Individu untuk sertifikat penandatanganan kode GoGetSSL.

Salin tautan

Bagaimana Cara Lulus Validasi Individu untuk Sertifikat Penandatanganan Sectigo/Comodo Code?

Berikut adalah langkah-langkah yang diperlukan untuk lulus Validasi Individu untuk sertifikat penandatanganan kode Sectigo/Comodo:

Opsi ID Foto:

  • Kirimkan kartu identitas foto pemerintah.
  • Kirim foto selfie dengan kartu identitas Anda.
  • Buka tiket Sectigo.
  • Menerima nomor kasus.

Opsi Tatap Muka:

  • Berikan kartu identitas dan bukti keuangan.
  • Sertakan dokumen alamat non-keuangan.
  • Pernyataan Pernyataan Pribadi Lengkap.
  • Mengesahkan dokumen.
  • Buka tiket Sectigo.
  • Dapatkan nomor kasus.

Harap diperhatikan bahwa ini adalah ikhtisar ringkas. Lihat petunjuk Validasi Individu yang terperinci untuk sertifikat Penandatanganan Sectigo/Comodo Code.

Salin tautan

Apa Saja Metode Pengiriman Sertifikat Penandatanganan Kode?

Panduan Forum Ca/Browser terbaru mengharuskan sertifikat Penandatanganan Kode dikirimkan pada token USB fisik atau dipasang pada Modul Keamanan Perangkat Keras (HSM) yang ada. Lihat panduan lengkap tentang metode pengiriman penandatanganan kode untuk lebih jelasnya.

Kode Bernyanyi lfiespan ceritficate tergantung pada Otoritas Sertifikat dan metode pengiriman yang Anda pilih.

Sertifikat penandatanganan kode DigiCert dan GoGetSSL dikeluarkan selama satu tahun, terlepas dari apakah Anda menggunakan token yang disediakan CA atau perangkat keras Anda sendiri.

Sertifikat penandatanganan kode Sectigo/Comodo juga dikeluarkan selama satu tahun ketika menggunakan token yang disediakan Sectigo. Paket multi-tahun (hingga tiga tahun) hanya tersedia jika menggunakan HSM yang didukung Anda sendiri.

Salin tautan

Bisakah Kita Menghentikan Phishing?

Sangatlah sulit untuk menghilangkan phishing karena banyaknya serangan yang terjadi setiap hari. Pendekatan terbaik adalah waspada dalam setiap interaksi online, baik itu melalui email, media sosial, atau chatting.

Salin tautan

Apakah Membuka Email Bisa Membuat Anda Diretas?

Meskipun membuka email tidak mungkin langsung meretas perangkat Anda, email phishing sering kali berisi tautan atau lampiran berbahaya yang, jika dibuka, dapat menyebabkan infeksi malware atau membahayakan keamanan Anda.

Salin tautan

Apakah Phishing Dilakukan oleh Peretas?

Ya, phishing biasanya dilakukan oleh peretas atau penjahat siber yang menggunakan teknik rekayasa sosial, situs web palsu, dan komunikasi palsu untuk menipu dan mengeksploitasi individu atau organisasi.

Salin tautan

Berapa Lama Phishing Bertahan?

Durasi kampanye phishing dapat bervariasi, mulai dari beberapa jam hingga beberapa minggu, tergantung pada tujuan dan taktik spesifik penyerang.

Salin tautan