hero-faq-1

FAQs

Browser mana yang dapat saya gunakan untuk mendaftar Sertifikat S/MIME?

Selama pendaftaran sertifikat, browser akan menghasilkan kunci pribadi Anda. Setelah Anda mengirimkan CSR (Permintaan Penandatanganan Sertifikat), browser akan membuat pasangan kunci dan menyimpannya dalam basis data kunci lokal.

Anda dapat mengajukan permohonan sertifikat S/MIME hanya dengan menggunakan browser berikut ini:

  • Internet Explorer pada Windows
  • Firefox ESR versi 68 dan sebelumnya di Mac. Versi yang lebih baru (dari 69 dan seterusnya) tidak menawarkan dukungan keygen.

Catatan: Safari pada Mac tidak lagi mendukung pembuatan kunci.

Sumber Basis Pengetahuan Sectigo

Salin tautan

Siapa saja penyedia SSL?

Semua sertifikat SSL kami dikeluarkan oleh para pemimpin global dalam Keamanan Internet: DigiCert, GeoTrust, Thawte, Sectigo, RapidSSL.

Salin tautan

Siapa saja yang bisa mendapatkan sertifikat EV?

Bisnis apa pun yang secara resmi terdaftar pada otoritas pemerintah dapat memenuhi syarat untuk Sertifikat SSL yang Diperpanjang dan Divalidasi. Sertifikat ini diterbitkan hanya setelah Otoritas Sertifikat (CA) melakukan verifikasi ekstensif terhadap perusahaan Anda dan pemiliknya, yang mengonfirmasi bahwa bisnis Anda dapat dipercaya.

Salin tautan

Mengapa lebih murah membeli dari SSL Dragon daripada dari CA?

SSL Dragon adalah Pengecer Sertifikat SSL yang sepenuhnya disetujui yang memiliki berbagai macam produk SSL yang dikeluarkan oleh Otoritas Sertifikat tepercaya (CA) seperti Sectigo, RapidSSL, Geotrust, Thawte, dan DigiCert.

Karena SSL Reseller menawarkan akses yang lebih besar kepada CA ke sejumlah besar klien, model distribusi yang sangat sukses ini memungkinkan CA untuk fokus pada pengembangan dan peningkatan produk, sementara reseller melakukan sebagian besar penjualan.

Kemitraan ini mendorong pengecer untuk membeli Sertifikat SSL dalam jumlah besar dengan harga yang sangat menguntungkan dan karenanya mengenakan biaya yang jauh lebih murah untuk Sertifikat SSL yang sama yang ditawarkan oleh CA.

Oleh karena itu, Anda tidak perlu khawatir – tidak ada yang salah dengan pengecer SSL dan Sertifikat SSL yang mereka tawarkan. Karena semua CA adalah merek yang memiliki reputasi baik, perusahaan-perusahaan ini tidak akan mengizinkan pihak ketiga untuk mewakili mereka jika mereka tidak memenuhi persyaratan yang diperlukan. Dengan demikian, Anda dapat merasa yakin bahwa CA telah memverifikasi dan mengesahkan SSL Dragon untuk memasarkan produk mereka.

Jadi, alih-alih berbelanja langsung dari Otoritas Sertifikat, Anda memiliki kesempatan untuk membeli Sertifikat SSL yang sama berdasarkan diskon pengecer platinum, bersama dengan penawaran bernilai tinggi lainnya, jaminan uang kembali 25 hari, dan dukungan khusus.

Salin tautan

Mengapa saya membutuhkan CSR?

Anda memerlukan CSR untuk mengajukan permohonan Sertifikat SSL. Nantinya, ketika Sertifikat SSL Anda dikeluarkan untuk Anda, maka Anda juga akan menggunakan kode CSR untuk aktivasi TLS (Transport Layer Security).

Salin tautan

Apakah ada Sertifikat SSL EV Wildcard?

Sayangnya, tidak ada Sertifikat SSL EV Wildcard di pasaran. Otoritas Sertifikat menolak untuk menerbitkan Sertifikat SSL Wildcard EV karena alasan keamanan, sehingga mereka ingin memiliki kontrol penuh atas subdomain yang mereka terbitkan SSL EV. Itulah sebabnya, satu-satunya solusi Anda adalah membeli Sertifikat SSL EV Multi-Domain yang mengamankan banyak domain dan subdomain.

Salin tautan

Sertifikat Penandatanganan Kode: Persyaratan Dasar Panjang Kunci

Per tanggal 1 Juni 2021, dan sesuai dengan Persyaratan Dasar Penandatanganan Kode Forum CA/BrowserSectigo akan mengharuskan kunci RSA berukuran minimal 3072 bit.

Ketika membuat kunci dan CSR untuk sertifikat penandatanganan kode, pastikan Anda memilih kunci RSA dengan ukuran kunci 3072 atau 4096-bit.

Hanya ukuran tuts yang berubah, selebihnya prosesnya tetap sama. Sertifikat RSA 2048 bit yang sudah ada akan terus berfungsi dan tidak perlu dilakukan perubahan.

Sertifikat yang diminta dengan kunci ECC (kurva elips) tidak terpengaruh dan Sectigo akan tetap menandatangani sertifikat dengan kunci yang menggunakan kurva NIST P-256 dan P-384.

Sumber Basis Pengetahuan Sectigo

Salin tautan

Sectigo Menghapus alamat email berbasis WHOIS untuk DCV

Mulai 16 Juni 2021, Sectigo tidak lagi menerima alamat email berbasis WHOIS untuk Validasi Kontrol Domain (DCV) ketika WHOIS memerlukan pencarian informasi domain oleh manusia. Whois adalah daftar catatan Internet yang banyak digunakan untuk mengidentifikasi siapa yang memiliki domain dan cara menghubungi mereka.

Perubahan ini tidak akan memengaruhi email yang dapat ditemukan di WHOIS melalui pencarian otomatis. Email ini akan diberikan kepada Anda selama proses permintaan sertifikat, atau melalui API ‘GetDCVEmailAddressList’. Alamat email yang ‘dibuat’ akan tetap tersedia.

Jika alamat email yang Anda perlukan tidak ditampilkan atau ditawarkan selama proses DCV, Anda perlu menggunakan salah satu metode alternatif untuk Validasi Kontrol Domain di bawah ini:

  • Alamat email yang telah ditentukan sebelumnya seperti admin@, administrator@, hostmaster@, postmaster@, webmaster@
  • Validasi Kontrol Domain berbasis HTTP atau DNS

Sumber Basis Pengetahuan Sectigo

Salin tautan

Bagaimana cara menerbitkan kembali Sertifikat Penandatanganan Sectigo/Comodo Code?

Berikut ini adalah langkah-langkah yang perlu Anda lakukan untuk menerbitkan kembali sertifikat Penandatanganan Kode Sectigo/Comodo Anda:

1) Masuk ke https://secure.trust-provider.com/products/frontpage?area=ssl menggunakan nama pengguna dan kata sandi yang Anda gunakan saat mengonfigurasi sertifikat Penandatanganan Kode Sectigo/Comodo pada awalnya;
2) Setelah Anda masuk, cari tombol “Ganti” dan klik tombol tersebut;
3) Anda akan memulai proses penerbitan ulang sertifikat Penandatanganan Kode Sectigo/Comodo Anda.
4) Ikuti langkah dan petunjuk selanjutnya, hingga Anda menyelesaikan penerbitan ulang sertifikat Penandatanganan Kode Sectigo.

Salin tautan

Bagaimana cara menemukan Kunci Pribadi untuk Sertifikat Penandatanganan Kode Saya?

Mulai 1 Juni 2023, standar industri mewajibkan penyimpanan kunci pribadi sertifikat penandatanganan kode pada perangkat keras bersertifikasi FIPS 140 Level 2, Kriteria Umum EAL 4+. Perubahan ini meningkatkan keamanan, sesuai dengan standar penandatanganan kode EV. Otoritas Sertifikat tidak lagi mendukung pembuatan kunci berbasis browser atau instalasi laptop/server. Kunci pribadi harus menggunakan token/HSM bersertifikat FIPS 140-2 Level 2 atau Kriteria Umum EAL 4+. Untuk menandatangani kode, akses token/HSM dan gunakan kredensial sertifikat yang tersimpan.

Sejalan dengan panduan baru, kunci pribadi Anda harus ada pada token yang dikirimkan oleh CA atau pada Modul Keamanan Perangkat Keras Anda.

Salin tautan