hero-faq-1

FAQs

Bagaimana cara lulus Validasi Domain?

Saat meminta Sertifikat SSL, Anda harus membuktikan bahwa Anda memiliki atau memiliki hak pengelolaan atas domain atau sub-domain yang Anda minta Sertifikat SSL-nya.

Penting! Mulai 16 Juni 2021, Sectigo tidak lagi menerima alamat email berbasis WHOIS untuk Validasi Kontrol Domain (DCV).

LANGKAH 1: Validasi Domain (DV)

A. EMAIL

Jika Anda memiliki Sertifikat SSL yang dikeluarkan oleh Sectigo, GoGetSSL, GeoTrust, Thawte, DigiCert, dan RapidSSL, maka Anda dapat menyelesaikan validasi domain dengan merespons pesan validasi domain otomatis yang dikirim ke alamat email Anda. Anda akan diberikan daftar email yang dapat dipilih, dan pesan validasi domain otomatis akan dikirim ke alamat email yang Anda pilih.

Selalu periksa alamat email Anda (termasuk folder Spam) karena Anda akan menerima pesan email dari Otoritas Sertifikat dengan instruksi tentang cara memvalidasi (membuktikan kepemilikan) nama domain Anda. Pesan email akan meminta Anda untuk menyalin kode unik dan menempelkannya pada tautan tertentu yang disediakan dalam pesan email yang sama.

Penting: Hanya 5 alamat email yang diizinkan untuk validasi domain: admin@, administrator@, hostmaster@, webmaster@, dan postmaster@.
Dalam beberapa kasus, Otoritas Sertifikat dapat mengizinkan email administratif Anda dari WHOIS juga, tetapi HANYA JIKA pendaftaran Pribadi dinonaktifkan.

B. Metode HTTP / HTTPS

Metode Ini Tidak Tersedia untuk Sertifikat SSL Wildcard

Validasi HTTP terdiri dari pengunggahan file validasi TXT ke lokasi yang telah ditentukan sebelumnya di situs web Anda. Anda harus memastikan bahwa Anda dapat mengakses file dan tautan ini dari browser web apa pun. Setelah Anda melanjutkan dengan metode validasi domain ini, CA akan menjalankan pemindaian situs web Anda dan akan mencari file ini secara khusus pada tautan yang diberikan. Sertifikat SSL Anda akan lulus validasi domain dalam beberapa menit setelah sistem perayap CA menemukan file TXT di situs web Anda.

Metode validasi HTTPS adalah metode validasi yang sama seperti yang dijelaskan di atas. Anda harus memilih opsi HTTPS jika Anda sudah memiliki Sertifikat SSL yang terinstal pada situs web Anda.

C. Metode DNS

Anda juga dapat menambahkan catatan domain yang telah ditentukan sebelumnya ke pendaftar domain Anda (situs web tempat Anda mendaftarkan nama domain). Pastikan firewall Anda tidak memblokir robot validasi CA.

Sectigo dan GoGetSSL memerlukan tipe DNS CNAME, yang terlihat seperti:

_b2013ea8353c9760c0221c49dc3e8ca7.yourwebsite.com CNAME
165b83449f4fdf83021de4e6f6ee795a.4ae75dbefe3r7bb8a1878616d8b5ae4.5r4r46855d28f6903.comodoca.com

sementara DigiCert (Thawte, GeoTrust, RapidSSL) memerlukan tipe DNS TXT, yang terlihat seperti:

yourwebsite.com TXT “w34f54t4t45t354eer98rn4jf4449nfrf”

atau

dnsauth.yourwebsite.com TXT “w34f54t4t45t354eer98rn4jf4449nfrf”

Harap diperhatikan bahwa record DNS yang baru ditambahkan membutuhkan waktu antara 10-48 menit untuk menyebar. Artinya, Anda harus menunggu hingga 48 jam untuk lulus validasi domain jika menggunakan metode ini. Itulah mengapa kami merekomendasikan metode Email, HTTP, dan HTTPS lebih baik karena metode-metode ini memungkinkan Anda untuk lulus validasi domain secara instan.

LANGKAH 2: Pemeriksaan CAA

Mulai tanggal 8 September 2017, semua Otoritas Sertifikat (CA) diwajibkan untuk menghormati kebijakan CAA Anda, sebagai langkah keamanan.

Catatan CAA harus mengizinkan CA mengeluarkan SSL untuk nama domain Anda, jika tidak, pesanan akan ditetapkan sebagai Tertunda hingga Anda memperbarui catatan.

Secara default, jika tidak ada catatan CAA yang ditemukan, CA mana pun dapat menerbitkan SSL untuk nama domain Anda. Jika tidak, Anda harus memperbarui catatan CAA Anda.

Berikut ini adalah cara melakukannya:
– https://support.sectigo.com/Com_KnowledgeDetailPage?Id=kA01N000000zFMO
– https://docs.digicert.com/manage-certificates/dns-caa-resource-record-check/

Berikut ini adalah cara menguji rekaman:
– https://toolbox.googleapps.com/apps/dig/#CAA/
– https://caatest.co.uk/scan.org.ua

Opsional (Jarang) – Validasi Merek (Pemeriksaan Manual)

Dalam beberapa kasus, CA mungkin memerlukan verifikasi manual jika pesanan Anda gagal memenuhi aturan internal Validasi Merek.

Diperlukan waktu sekitar 24-48 jam untuk melewati pemeriksaan manual ini, dan CA akan menerbitkan atau menolak pesanan dalam kasus seperti itu.

Berikut adalah alasan mengapa pesanan Anda berada di bawah Validasi Merek.


Bagaimana cara mengubah metode validasi domain?

Jika Anda memilih salah satu metode validasi domain yang dijelaskan di atas, dan ternyata domain Anda tidak tervalidasi, Anda selalu dapat mengubah metode validasi domain. Silakan buka tautan ini untuk mempelajari cara melakukannya.

Salin tautan

Apakah saya harus lulus Perpanjangan Validasi setiap tahun?

Anda harus lulus Validasi yang Diperpanjang saat Anda membeli yang baru atau menerbitkan kembali/memperpanjang Sertifikat SSL EV.

Pada saat yang sama, proses menyelesaikan Validasi yang Diperpanjang lebih mudah di tahun-tahun berikutnya, sehingga Otoritas Sertifikat memiliki lebih banyak informasi tentang perusahaan Anda di sistem mereka, berdasarkan permintaan Sertifikat EV SSL Anda sebelumnya.
Silakan periksa petunjuk Perpanjang/Perbarui EV.

Salin tautan

Bagaimana cara meloloskan Validasi Organisasi untuk Sertifikat SSL saya?

bv2bv1Anda dapat memeriksa apakah Anda memiliki Sertifikat SSL Validasi Organisasi dengan melihat atribut Sertifikat SSL Anda. Validasi Bisnis sama dengan Validasi Organisasi. Oleh karena itu, di mana pun Anda melihat “Validasi Bisnis”, itu juga berarti “Validasi Organisasi”. Silakan buka dua tangkapan layar di sebelah kanan untuk melihat di mana Anda dapat menemukan informasi tentang jenis validasi Sertifikat SSL Anda.

Merek Sertifikat SSL yang berbeda memiliki prosedur Validasi Organisasi yang berbeda. Silakan baca bagian yang berlaku untuk merek Sertifikat SSL Anda di bawah ini.

DigiCert (termasuk Thawte & GeoTrust)

Jika Anda membeli Sertifikat SSL Validasi Organisasi dengan Thawte, GeoTrust, DigiCert, maka otoritas sertifikat akan bekerja untuk memvalidasi keberadaan hukum organisasi Anda melalui basis data publik lokal, sebagai bagian dari proses Validasi Organisasi. Ini mungkin memakan waktu antara 1-3 hari kerja. Harap tunggu hingga salah satu perwakilan otoritas sertifikat menghubungi Anda tentang informasi tambahan yang mungkin perlu Anda berikan kepada mereka.

id-pesanan-mitraJika Anda tidak mendengar kabar dari perwakilan Otoritas Sertifikat dalam 5-7 hari ke depan, hubungi +1 (877) 438-8776 untuk memeriksa status Sertifikat SSL Anda dengan Otoritas Sertifikat. Harap diperhatikan bahwa Thawte, GeoTrust, DigiCert semuanya dimiliki oleh DigiCert, dan semuanya memiliki nomor telepon yang sama yang disediakan di atas. Ketika Anda berbicara dengan mereka, Anda harus memberikan “ID Pesanan Mitra”, yang dapat Anda temukan di halaman detail Sertifikat SSL Anda di dalam akun SSL Dragon Anda. Lihat tangkapan layar di sebelah kanan.

Sectigo/GoGetSSL

Kirimkan formulir yang diperlukan di bawah ini ke Sectigo dengan membuka tiket di Pusat Validasi Sectigo di https://sectigo.com/support. Klik “Kirim tiket”, pilih Departemen Validasi, dan kirimkan permintaan Anda. Mohon sebutkan “ID Pesanan Mitra” Anda dalam pesan Anda.

id-pesanan-mitraAnda dapat menemukan “ID Pesanan Mitra” Anda di halaman detail Sertifikat SSL Anda di dalam akun SSL Dragon Anda. Lihat tangkapan layar di sebelah kanan.

I. Orde Baru

LANGKAH 1: Validasi Organisasi
Untuk lulus validasi Organisasi, Anda mungkin harus memberikan dokumen pendaftaran resmi, seperti Izin Usaha, Anggaran Dasar, dan atau aplikasi Pendaftaran.
Berikut adalah opsi BV:

A. Tidak ada dokumen. Keberadaan hukum perusahaan Anda akan diperiksa melalui basis data pemerintah publik menggunakan nama perusahaan Anda dan nomor Registrasi/Identifikasi unik ATAU melalui basis data pihak ketiga publik yang telah diverifikasi, seperti GLEIF, Duns & Bradstreet, Hoovers, Companies House GOV.UK.

B. Dokumen. Perusahaan Anda akan diverifikasi menggunakan:

  • dokumen pendaftaran resmi, seperti Anggaran Dasar, Izin Usaha yang dikeluarkan pemerintah, atau
  • salinan rekening koran perusahaan, tagihan telepon perusahaan, atau tagihan utilitas utama perusahaan (seperti tagihan listrik, air, dll.).

LANGKAH 2: Proses panggilan balik
Langkah terakhir adalah proses panggilan balik yang disebut Validasi Telepon. Sectigo akan menelepon Anda dan meminta konfirmasi nama dan pesanan Anda untuk memvalidasi nomor telepon resmi perusahaan.
Di bawah ini adalah 4 opsi panggilan balik. Anda tidak harus melakukan keempat hal tersebut dari bawah. Melakukan salah satu saja sudah cukup.

A. Basis Data Halaman Kuning. Sectigo memverifikasi nomor telepon Anda melalui database halaman kuning publik.

B. DUNS. Cara kedua adalah dengan memberikan nomor DUNS Anda ke Sectigo. Anda dapat memperoleh nomor DUNS perusahaan Anda dari situs web ini: https://www.dandb.com/. Jika Sectigo menghubungi Anda kembali dan mengatakan bahwa daftar DUNS Anda tidak memuat nomor telepon, maka Anda perlu menghubungi Dun & Bradstreet (di https://www.dandb.com/) dan meminta mereka untuk “menambahkan nomor telepon perusahaan Anda pada direktori bisnis mereka dan pada laporan”.

C. Basis data telepon lokal. Jika Anda tidak memiliki nomor DUNS, maka hal lain yang dapat Anda lakukan adalah memberikan nomor registrasi perusahaan Anda agar Sectigo dapat memeriksa perusahaan Anda di direktori pemerintah negara Anda (mis.: Divisi Korporasi, Companies House, Departemen Luar Negeri, dll.). Harap diperhatikan bahwa Sectigo juga akan melihat nomor telepon perusahaan Anda yang tercantum di sana. Tidak semua direktori pemerintah mencantumkan nomor telepon perusahaan. Jika direktori pemerintah mengizinkan Anda untuk menelepon mereka, mengirim email, atau menggunakan situs web mereka untuk menambahkan nomor telepon Anda, maka silakan lakukan.

D. Pendapat Hukum. Jika dua opsi di atas (2.1 dan 2.2) tidak berhasil untuk Anda, maka opsi ketiga dan terakhir untuk memvalidasi nomor telepon Anda adalah dengan meminta CPA (Akuntan Publik), atau Notaris Latin, atau Pengacara (Pengacara) untuk menulis, menandatangani, dan mengirimkan surat kepada Sectigo yang berisi konfirmasi nama, alamat, dan nomor telepon perusahaan Anda. Anda dapat menemukan contoh surat di bawah ini:

– Contoh Surat Akuntan
– Contoh Surat Pendapat Hukum


II. Perintah Perpanjangan/Penerbitan Ulang

Untuk penerbitan ulang dan perpanjangan, alih-alih Langkah 1 dan 2, Anda harus menghubungi Pusat Validasi Sectigo di https://sectigo.com/support. Klik “Kirim tiket”, atau pilih Live Chat, pilih Departemen Validasi dan kirimkan permintaan berikut (harap ganti bidang [] dengan info yang sesuai):

Alasan tiket: Validasi
Nomor pesanan: [ ID Pesanan Mitra Anda ]
Perihal Validasi Organisasi

Dear Sectigo!
Harap validasi pesanan [Partner Order ID] menggunakan nama perusahaan [Your Company Name]dengan [Registration/ID number] dan [DUNS number].

Sectigo kemudian akan menghubungi Anda untuk Langkah 2 atau pembaruan yang diperlukan pada Langkah 1.

 

Salin tautan

Bagaimana cara lulus validasi IP untuk alamat IP publik?

Sertifikat SSL tertentu memungkinkan Anda untuk mengamankan alamat IP, hanya jika itu adalah alamat IP publik. Proses validasi alamat IP mirip dengan validasi nama domain, tetapi memiliki kekhususan tersendiri. Itulah sebabnya kami mendorong Anda untuk mengikuti panduan di bawah ini.

GoGetSSL

LANGKAH 1. Pertama-tama, Anda harus mengonfigurasi Sertifikat SSL Anda dengan mengisi formulir konfigurasi di dalam akun SSL Dragon Anda.

Penting! Saat mengonfigurasi sertifikat Anda, Anda akan diminta untuk membuat CSR tanpa Nama Umum. Berikut ini cara melakukannya.

LANGKAH 2. Sebutkan alamat IP / alamat IP Anda di bidang SAN.

Jika Anda hanya memiliki 1 alamat IP, cukup masukkan alamat IP tersebut di bidang SANs, tanpa spasi atau karakter tambahan, mis:

123.34.34.234

Jika Anda memiliki 2 alamat IP atau lebih (jika Anda membeli SAN tambahan), masukkan daftar alamat IP Anda di bidang SAN, dengan setiap alamat IP dipisahkan spasi, mis:

123.34.34.234
124.34.24.234

Penting! Langkah ini wajib dilakukan. Karena CSR tidak memiliki alamat IP yang disertakan dalam bidangnya, penting untuk menyebutkan alamat IP / alamat IP Anda di bidang SAN. Jika tidak, jika Anda mengosongkan bidang SANs, Sertifikat SSL tidak akan dikonfigurasi lebih lanjut dan Anda akan melihat pesan kesalahan.

CATATAN: jika Anda perlu mengamankan alamat IP dan nama domain, GoGetSSL PublicIP SAN memungkinkan Anda untuk melakukannya, tetapi perlu konfigurasi manual. Silakan buka tiket dengan kami, kirimkan CSR (tanpa nama umum), alamat IP, dan nama domain. Kami akan mengonfigurasi SSL secara manual dan memberi Anda petunjuk untuk validasi lebih lanjut.

LANGKAH 3. Setelah sertifikat Anda dikonfigurasi, Anda harus membuktikan kepemilikan atau hak untuk menggunakan alamat IP tersebut. Untuk melakukan itu, Anda harus lulus validasi HTTP/HTTPS untuk Sertifikat SSL Anda. Validasi email atau DNS tidak tersedia untuk validasi IP. Untuk lulus validasi HTTP/HTTPS, Anda harus membuat file .TXT yang berisi kode validasi yang disediakan pada bidang “Konten” pada halaman detail halaman Sertifikat SSL Anda. “Konten” yang harus Anda tambahkan ke file .TXT terlihat seperti ini:

38622319C755B5952FA4CD590655F05000C4951C2EF07BFFCB2BBA23623BE9D6
COMODOCA.COM
t0520161001553133275

Kemudian Anda harus mengunggah berkas TXT di lokasi pada server Anda yang terlihat seperti ini:
http://127.0.0.1/.well-known/pki-validation/B34037F1D9BFE9F5936AFEA9798174AB.txt

127.0.0.1 harus diganti dengan alamat IP yang Anda coba validasi. Anda dapat membaca informasi tentang cara membuat folder .well-known di tautan ini: https://www.ssldragon.com/faq/create-well-known-folder/

Pastikan Anda dapat mengakses file dan tautan ini dari browser web apa pun. Informasikan kepada kami ketika Anda mengunggah file TXT terlampir di server Anda sehingga kami dapat menjalankan pemindaian situs web Anda dan mencari file ini secara khusus di tautan ini.

Jika Anda mengikuti langkah-langkah ini dengan tepat, Anda akan mendapatkan alamat IP Anda berhasil divalidasi.

CATATAN: Jika Anda memiliki router untuk mengamankan alih-alih server, tidak ada cara untuk mengunggah file TXT pada router Anda. Solusi untuk mendapatkan alamat IP yang divalidasi adalah dengan mengalihkan alamat IP ke server, meletakkan file TXT di server tersebut, melewati validasi IP, dan kemudian mengalihkan alamat IP kembali ke router.

Sectigo

LANGKAH 1. Pertama-tama, Anda harus mengonfigurasi Sertifikat SSL Anda dengan mengisi formulir konfigurasi di dalam akun SSL Dragon Anda. Saat mengonfigurasi sertifikat Anda, Anda akan diminta untuk membuat CSR atau memasukkan CSR yang sudah ada.

Pastikan Anda menyertakan alamat IP Anda sebagai “nama umum” (domain/IP yang ingin Anda amankan) dalam CSR Anda.

LANGKAH 2. Setelah sertifikat Anda dikonfigurasi, Anda harus membuktikan kepemilikan atau hak untuk menggunakan alamat IP tersebut. Untuk melakukan itu, Anda harus lulus validasi HTTP/HTTPS untuk Sertifikat SSL Anda. Validasi email atau DNS tidak tersedia untuk validasi IP. Untuk lulus validasi HTTP/HTTPS, Anda harus membuat file .TXT yang berisi kode validasi yang disediakan pada bidang “Konten” pada halaman detail halaman Sertifikat SSL Anda. “Konten” yang harus Anda tambahkan ke file .TXT terlihat seperti ini:

38622319C755B5952FA4CD590655F05000C4951C2EF07BFFCB2BBA23623BE9D6
COMODOCA.COM
t0520161001553133275

Kemudian Anda harus mengunggah berkas TXT di lokasi pada server Anda yang terlihat seperti ini:
http://127.0.0.1/.well-known/pki-validation/B34037F1D9BFE9F5936AFEA9798174AB.txt

127.0.0.1 harus diganti dengan alamat IP yang Anda coba validasi. Anda dapat membaca informasi tentang cara membuat folder .well-known di tautan ini: https://www.ssldragon.com/faq/create-well-known-folder/

Pastikan Anda dapat mengakses file dan tautan ini dari browser web apa pun. Informasikan kepada kami ketika Anda mengunggah file TXT terlampir di server Anda sehingga kami dapat menjalankan pemindaian situs web Anda dan mencari file ini secara khusus di tautan ini.

Jika Anda mengikuti langkah-langkah ini dengan tepat, Anda akan mendapatkan alamat IP Anda berhasil divalidasi.

CATATAN: Jika Anda memiliki router untuk mengamankan alih-alih server, tidak ada cara untuk mengunggah file TXT pada router Anda. Solusi untuk mendapatkan alamat IP yang divalidasi adalah dengan mengalihkan alamat IP ke server, meletakkan file TXT di server tersebut, melewati validasi IP, dan kemudian mengalihkan alamat IP kembali ke router.

LANGKAH 3. Langkah terakhir untuk mendapatkan Sertifikat SSL untuk alamat IP Anda adalah lulus Validasi Bisnis. Anda dapat menemukan petunjuk terperinci tentang cara melakukannya di tautan ini: https://www.ssldragon.com/faq/how-to-pass-the-business-validation-for-my-ssl-certificate/

Salin tautan

Bagaimana Cara Lulus Validasi Organisasi untuk Sertifikat Penandatanganan Sectigo/Comodo Code?

Lulus Validasi Organisasi (OV) untuk sertifikat penandatanganan kode yang dikeluarkan oleh Sectigo memerlukan hal-hal berikut:

  • Otentikasi Identitas
  • Otentikasi Organisasi
  • Kehadiran Lokalitas
  • Verifikasi Telepon
  • Panggilan Verifikasi Akhir

Untuk menyelesaikan setiap langkah, ikuti panduan kami tentang cara memvalidasi sertifikat Penandatanganan Kode Sectigo OV.

Salin tautan

Bagaimana cara menerbitkan kembali Sertifikat SSL?

Bagaimana cara menerbitkan kembali Sertifikat SSL? (Kecuali CPAC dan Penandatanganan Kode)


Kami mengizinkan Anda untuk menerbitkan kembali Sertifikat SSL Anda karena berbagai alasan, termasuk Langganan SSL Multi-Tahun.


Tetapi juga, Anda perlu menerbitkan ulang SSL Anda jika Anda:

  • ingin mengubah nama domain Anda,
  • ingin mengubah nama perusahaan Anda,
  • ingin mengubah CSR Anda,
  • menggunakan CSR yang baru,
  • kehilangan Kunci Pribadi Anda, dll.

Sertifikat SSL Validasi Domain


Anda dapat menerbitkan kembali Sertifikat SSL Anda dari akun SSL Dragon Anda dengan mengikuti langkah-langkah selanjutnya:

  1. Masuk ke akun SSL Dragon Anda;
  2. Buka Sertifikat SSL” -> “Sertifikat SSL Saya“;
  3. Anda akan melihat daftar produk yang Anda beli dari SSL Dragon. Klik pada Sertifikat SSL yang ingin/diperlukan untuk diterbitkan ulang;
  4. Klik tombol “Terbitkan Ulang” di bagian Tindakan;
  5. Konfigurasikan ulang Sertifikat SSL Anda – pilih Jenis Server dan CSR. Sebagai bagian dari konfigurasi ulang, kode CSR Anda yang sudah ada akan disisipkan secara otomatis, jika Anda membutuhkan CSR lain, silakan ganti;
  6. Untuk SSL Multi-Domain – SAN yang ada akan ditempelkan secara otomatis di bidang SAN, jika Anda perlu mengubah SAN atau menambahkan SAN baru – harap perbarui daftar SAN;
  7. Setelah mengonfigurasi ulang Sertifikat SSL Anda, Anda harus melewati Validasi Domain lagi.

Untuk Sertifikat SSL Validasi Domain, Sertifikat SSL Anda akan diterbitkan kembali setelah Anda berhasil melewati validasi domain.


Sertifikat SSL Validasi Bisnis


Untuk menerbitkan kembali Sertifikat SSL Validasi Bisnis, Anda harus melalui proses konfigurasi ulang dan validasi domain yang sama seperti yang dijelaskan di bagian “Validasi Domain” di atas. Setelah itu, Anda harus melewati seluruh proses Validasi Bisnis lagi, sehingga Otoritas Sertifikat perlu memeriksa ulang keberadaan hukum nama domain, perusahaan, dan nomor telepon perusahaan Anda. Anda dapat membaca cara melewati proses Validasi Bisnis di tautan ini.


Sertifikat SSL BV Anda akan diterbitkan kembali setelah Anda lulus proses Validasi Bisnis lagi.


Sertifikat SSL Validasi yang Diperpanjang


Untuk menerbitkan kembali Sertifikat SSL Validasi Diperpanjang, Anda harus melalui proses konfigurasi ulang dan validasi domain yang sama seperti yang dijelaskan di bagian “Validasi Domain” di atas. Setelah itu, Anda harus melewati seluruh proses Validasi Diperpanjang lagi, sehingga Otoritas Sertifikat perlu memeriksa ulang keberadaan hukum nama domain, perusahaan, dan nomor telepon perusahaan Anda. Anda dapat membaca cara untuk lulus proses Validasi yang Diperpanjang di tautan ini.


Sertifikat EV SSL Anda akan diterbitkan kembali setelah Anda lulus proses Validasi yang Diperpanjang lagi.


Salin tautan

Bagaimana cara memperbarui Sertifikat SSL saya?

Proses memperbarui Sertifikat SSL Anda hampir sama dengan melakukan pemesanan baru. Anda dapat memulai perpanjangan dalam waktu 30 hari sebelum tanggal kedaluwarsa.

Masa berlaku sertifikat SSL juga semakin pendek. Masa berlaku maksimum sekarang adalah 200 hari (sejak 15 Maret 2026), akan turun menjadi 100 hari mulai 15 Maret 2027, dan menjadi 47 hari mulai 15 Maret 2029.

Karena itu, pembaruan akan lebih sering terjadi. Menggunakan ACME Certificate-as-a-Service dapat mengotomatiskan prosesnya, membantu Anda menghindari pembaruan yang terlewat dan menjaga agar sertifikat Anda tetap aktif tanpa pekerjaan manual.

Berikut ini langkah-langkah cara memperbarui Sertifikat SSL Standar (Domain/alamat IP) Anda:

  1. Klik tombol “Perpanjang” pada halaman produk Sertifikat SSL Anda yang kedaluwarsa dalam akun SSL Dragon Anda.
  2. Selesaikan pembayaran faktur yang baru dibuat untuk Sertifikat SSL yang diperbarui.
  3. Setelah faktur untuk Sertifikat SSL yang diperbarui dibayar, klik “Kembali ke Area Klien” atau buka bagian “Sertifikat SSL Saya” di dalam akun SSL Dragon Anda.
  4. Klik pada Sertifikat SSL yang telah diperbarui. Setelah Anda berada di halaman detail Sertifikat SSL, gulir ke bawah dan klik tombol hijau yang bertuliskan “Konfigurasi Sekarang”.
  5. Di bawah “Jenis Pesanan”, Anda harus memilih “Pembaruan”. Informasi ini akan dikirimkan ke Otoritas Sertifikat, dan mereka akan tahu bahwa Anda memiliki Sertifikat SSL dan Anda memperbaruinya. Dengan cara ini, Sertifikat SSL baru Anda akan terhubung dengan yang lama. Semua hari yang tersisa dari Sertifikat SSL sebelumnya akan ditambahkan ke yang baru. (Pengecualian untuk aturan ini adalah – Penandatanganan Kode dan Sertifikat SSL CPAC – sayangnya, portal manajemen Sertifikat SSL CA untuk sertifikat SSL ini secara teknis tidak dapat mencocokkan Sertifikat SSL yang lama dan yang baru).
  6. Setelah itu, Anda harus menyerahkan CSR. Anda dapat menggunakan CSR lama dari Sertifikat SSL sebelumnya, atau membuat CSR baru. Cara mana pun tidak masalah.
  7. Isi informasi formulir lainnya untuk Sertifikat SSL Anda yang telah diperbarui.
  8. Kemudian lulus validasi domain, atau validasi bisnis, atau validasi yang diperpanjang, tergantung pada apa yang berlaku untuk Sertifikat SSL Anda.
  9. Ketika Sertifikat SSL Anda diperbarui, Anda perlu menginstal ulang Sertifikat SSL yang baru di server Anda. Dengan kata lain, Anda perlu mengganti Sertifikat SSL lama/kadaluarsa Anda dengan yang baru yang baru saja Anda terima. Sertifikat lama TIDAK akan diganti, diperbarui, atau dilanjutkan secara otomatis.

Harap dicatat:

  1. Jika Anda memiliki CPAC atau Sertifikat Penandatanganan Kode dari GoGetSSL, Sectigo, Thawte, atau DigiCert, maka langkah 4-5 tidak berlaku untuk Anda. Anda harus mengisi formulir permintaan sertifikat untuk CPAC/Sertifikat Penandatanganan Kode di situs web otoritas sertifikat lebih lanjut dan memberi tahu kami tentang detail yang Anda isi, seperti biasa. Selain itu, sayangnya, portal manajemen Sertifikat SSL CA untuk sertifikat SSL ini secara teknis tidak mampu mencocokkan Sertifikat SSL lama dan baru, sehingga sisa hari dari Sertifikat SSL lama tidak akan ditambahkan ke Sertifikat SSL baru.
  2. Jika Anda memperbarui Sertifikat SSL Validasi Bisnis atau Sertifikat SSL Validasi yang DiperpanjangAnda masih harus lulus Validasi Bisnis atau Validasi Diperpanjang lagi. Bagaimanapun, proses Validasi Bisnis dan Validasi Diperpanjang lebih cepat saat memperbarui Sertifikat SSL daripada saat mendapatkannya untuk pertama kali.
  3. Jika Anda memiliki Sertifikat SSL Multi-Domain (SAN/UCC) yang sebelumnya telah Anda beli & tambahkan SAN (domain) tambahan, jangan lupa untuk menyertakan semuanya di bidang SAN saat mengonfigurasi SSL yang diperbarui.
  4. Jika Anda ingin mengubah validitas Sertifikat SSL yang diperbarui – misalnya Anda memiliki Sectigo PositiveSSL Multi-Domain dengan 4 SAN (5 Domain) untuk SSL 2 tahun, tetapi Anda ingin memperbaruinya untuk 3 tahun. Kemudian Anda harus memesan SSL 3 tahun dengan jenis dan konfigurasi yang sama – Sectigo PositiveSSL Multi-Domain dengan 4 SAN (5 Domain) untuk 3 tahun – selesaikan pembayaran, dan klik SSL yang baru dibeli. Kemudian ikuti Langkah 5-9 dari atas.

Salin tautan

Kapan saya harus memperbarui Sertifikat SSL saya?

tanggal kadaluwarsaAnda dapat memulai proses perpanjangan Sertifikat SSL Anda dalam waktu 30 hari sebelum tanggal kedaluwarsa.

Sertifikat SSL baru Anda akan terhubung dengan yang lama, yang berarti bahwa semua hari yang tersisa dari Sertifikat SSL sebelumnya akan ditambahkan ke yang baru.

Jika Anda memiliki Sertifikat SSL Validasi Domain, Anda dapat memperbarui Sertifikat SSL 1-2 minggu sebelum tanggal kedaluwarsa Sertifikat SSL Anda.

Sertifikat SSL Anda akan kedaluwarsa pada tanggal “Kedaluwarsa”. Selain itu, Anda juga harus merencanakan untuk memperbarui Sertifikat SSL dalam waktu yang cukup lama sehingga Anda dapat menginstalnya di situs web dan server Anda sebelum Sertifikat SSL saat ini kedaluwarsa.

Jika Anda memiliki Sertifikat SSL Validasi Bisnis atau Sertifikat SSL Validasi yang Diperpanjang, maka kami sarankan untuk memperbarui Sertifikat SSL Anda 3-4 minggu sebelum tanggal kedaluwarsa, karena Anda harus lulus Validasi Bisnis atau Validasi yang Diperpanjang lagi.

Proses Validasi Bisnis atau Validasi Diperpanjang lebih cepat saat memperbarui Sertifikat SSL daripada saat mendapatkannya untuk pertama kali.

Perlu diingat bahwa masa berlaku sertifikat semakin pendek. Maksimumnya sekarang adalah 200 hari (sejak 15 Maret 2026), akan turun menjadi 100 hari mulai 15 Maret 2027, dan menjadi 47 hari mulai 15 Maret 2029. Ini berarti Anda akan lebih sering memperbarui sertifikat daripada sebelumnya.

Untuk menghindari terlewatnya tenggat waktu, Anda bisa menggunakan opsi ACME Certificate-as-a-Service. Layanan ini mengotomatiskan penerbitan dan pembaruan, sehingga sertifikat Anda tetap valid dan situs Anda tetap aman tanpa pelacakan manual atau perbaikan di menit-menit terakhir.

Salin tautan

Pencabutan Sertifikat Penandatanganan Kode

Pencabutan sertifikat adalah proses pembatalan sertifikat penandatanganan kode sebelum tanggal kedaluwarsa yang dijadwalkan. Sudah menjadi praktik terbaik standar industri perangkat lunak untuk mencabut sertifikat penandatanganan kode apa pun yang terkait dengan pelanggaran keamanan, karena sertifikat tersebut berpotensi mengandung kode yang disusupi.

Pernyataan Praktik Sertifikat Sectigo dan perjanjian lisensi mengharuskan perusahaan untuk mencabut sertifikat apa pun yang sepengetahuannya dapat digunakan untuk kegiatan ilegal atau tidak jujur.

Karena sertifikat yang sama dapat digunakan untuk tujuan yang benar dan salah, Sectigo mengandalkan pihak ketiga yang kredibel untuk memberikan informasi yang benar tentang sertifikat Sectigo yang digunakan untuk malware.

Sectigo dapat mencabut sertifikat penandatanganan kode dalam kasus-kasus berikut:

  • Penjahat siber mencuri atau mengubah sertifikat penandatanganan kode yang sah
  • Kontraktor atau karyawan menggunakan sertifikat yang sah untuk tujuan menipu tanpa sepengetahuan perusahaan.
  • Kode, situs web, atau perangkat lunak perusahaan terinfeksi malware atau serangan siber lainnya.

Sebagai Otoritas Sertifikat, Sectigo tidak dapat mengandalkan pelaporan positif palsu oleh pemilik sertifikat penandatanganan kode karena mereka mungkin tidak mengetahui bahwa sertifikat atau barang digital mereka telah disusupi.

Sumber Basis Pengetahuan Sectigo

Salin tautan

Daftar Negara yang Dilarang SSL

Saat ini, sertifikat SSL jenis apa pun TIDAK DAPAT diterbitkan untuk individu atau badan usaha di negara, situs web, atau domain tingkat atas kode negara (TLD) berikut ini. Yurisdiksi berikut ini dibatasi oleh undang-undang pembatasan Ekspor AS:

  • AF – AF – Afghanistan
  • OLEH – BLR – Republik Belarus
  • CU – CUB – Kuba
  • ER – ERI – Eritrea
  • GN – GIN – Guinea
  • IR – IRN – Iran, Republik Islam
  • KP – PRK – Korea, Republik Rakyat Demokratik
  • LR – LBR – Liberia
  • RU – RUS – Federasi Rusia – per Maret 2022
  • SS – SSD – Sudan Selatan
  • SY – SYR – Republik Arab Suriah
  • ZW – ZWE – Zimbabwe.

Sumber Basis Pengetahuan Sectigo

Salin tautan