hero-faq-1

Domain Validation

Come superare la convalida del dominio?

Quando richiedi un certificato SSL devi dimostrare di essere il proprietario o di avere i diritti di gestione del dominio o del sottodominio per il quale stai richiedendo il certificato SSL.

Importante! A partire dal 16 giugno 2021, Sectigo non accetta più indirizzi e-mail basati sul WHOIS per la convalida del controllo del dominio (DCV).

FASE 1: Convalida del dominio (DV)

A. EMAIL

Se hai un certificato SSL rilasciato da Sectigo, GoGetSSL, GeoTrust, Thawte, DigiCert e RapidSSL, puoi completare la convalida del dominio rispondendo a un messaggio automatico di convalida del dominio inviato al tuo indirizzo e-mail. Ti verrà fornito un elenco di email tra cui scegliere e il messaggio automatico di convalida del dominio verrà inviato all’indirizzo email da te scelto.

Controlla sempre il tuo indirizzo e-mail (compresa la cartella Spam) in modo da ricevere un messaggio e-mail dall’Autorità di Certificazione con le istruzioni su come convalidare (dimostrare la proprietà del) il tuo nome di dominio. Il messaggio di posta elettronica ti chiederà di copiare un codice univoco e di incollarlo su un link specifico fornito nello stesso messaggio di posta elettronica.

Importante: Per la convalida del dominio sono ammessi solo 5 indirizzi e-mail: admin@, administrator@, hostmaster@, webmaster@ e postmaster@.
In alcuni casi, l’Autorità di Certificazione può consentire l’invio di e-mail amministrative anche dal WHOIS, ma SOLO SE la registrazione privata è disabilitata.

B. Metodo HTTP / HTTPS

Questo metodo non è disponibile per i certificati SSL Wildcard.

La convalida HTTP consiste nel caricare un file di convalida TXT in una posizione predefinita del tuo sito web. Devi assicurarti di poter accedere a questo file e a questo link da qualsiasi browser web. Una volta che avrai proceduto con questo metodo di convalida del dominio, la CA eseguirà una scansione del tuo sito web e cercherà in particolare questo file al link indicato. Il tuo certificato SSL supererà la convalida del dominio entro pochi minuti dal momento in cui il sistema di crawler della CA troverà il file TXT sul tuo sito web.

Il metodo di convalida HTTPS è lo stesso metodo di convalida descritto sopra. Dovresti scegliere l’opzione HTTPS se hai già installato un certificato SSL sul tuo sito web.

C. Metodo DNS

Puoi anche aggiungere un record di dominio predefinito al tuo registrar di dominio (il sito web dove hai registrato il tuo nome di dominio). Assicurati che il tuo firewall non blocchi il robot di convalida della CA.

Sectigo e GoGetSSL richiedono il tipo di DNS CNAME, che si presenta come:

_b2013ea8353c9760c0221c49dc3e8ca7.yourwebsite.com CNAME
165b83449f4fdf83021de4e6f6ee795a.4ae75dbefe3r7bb8a1878616d8b5ae4.5r4r46855d28f6903.comodoca.com

mentre DigiCert (Thawte, GeoTrust, RapidSSL) richiedono il tipo di DNS TXT, che si presenta come:

yourwebsite.com TXT “w34f54t4t45t354eer98rn4jf4449nfrf”

o

dnsauth.yourwebsite.com TXT “w34f54t4t45t354eer98rn4jf4449nfrf”

Tieni presente che i record DNS appena aggiunti impiegano dai 10 ai 48 minuti per propagarsi. Ciò significa che dovrai aspettare fino a 48 ore per superare la convalida del dominio se scegli questo metodo. Per questo motivo ti consigliamo i metodi Email, HTTP e HTTPS, che ti permetteranno di superare la convalida del dominio all’istante.

FASE 2: Controllo CAA

Dall’8 settembre 2017, tutte le Autorità di Certificazione (CA) sono obbligate a rispettare la tua politica CAA, come misura di sicurezza.

Il record CAA deve consentire alla CA di emettere l’SSL per il tuo nome di dominio, altrimenti l’ordine sarà impostato come Pending (in attesa) fino a quando non aggiornerai il record.

Per impostazione predefinita, se non viene trovato alcun record CAA, qualsiasi CA può emettere SSL per il tuo nome di dominio. In caso contrario, dovrai aggiornare il tuo record CAA.

Ecco come fare:
https://support.sectigo.com/Com_KnowledgeDetailPage?Id=kA01N000000zFMO
https://docs.digicert.com/manage-certificates/dns-caa-resource-record-check/

Ecco come testare il record:
https://toolbox.googleapps.com/apps/dig/#CAA/
https://caatest.co.uk/scan.org.ua

Opzionale (raro) – Convalida del marchio (controllo manuale)

In alcuni casi, le CA possono richiedere una verifica manuale se il tuo ordine non rispetta le regole interne di convalida del marchio.

Ci vogliono circa 24-48 ore per superare questo controllo manuale e la CA emetterà o rifiuterà un ordine in questi casi.

Ecco i motivi per cui il tuo ordine è in fase di convalida del marchio.


Come modificare il metodo di convalida del dominio?

Se hai scelto uno dei metodi di convalida del dominio descritti sopra e vedi che il tuo dominio non viene convalidato, puoi sempre cambiare il metodo di convalida del dominio. Vai a questo link per sapere come fare.

Copia link

Come superare la convalida dell’IP per un indirizzo IP pubblico?

Alcuni certificati SSL ti permettono di proteggere un indirizzo IP, solo se si tratta di un indirizzo IP pubblico. Il processo di convalida degli indirizzi IP è simile a quello di un nome di dominio, ma presenta delle particolarità. Per questo motivo ti invitiamo a seguire le linee guida riportate di seguito.

GoGetSSL

FASE 1. Prima di tutto, devi configurare il tuo certificato SSL compilando il modulo di configurazione all’interno del tuo account SSL Dragon.

Importante! Durante la configurazione del tuo certificato, ti verrà chiesto di generare un CSR senza nome comune. Ecco come fare.

FASE 2. Indica il tuo indirizzo IP o i tuoi indirizzi IP nel campo SANs.

Se hai un solo indirizzo IP, inseriscilo nel campo SANs, senza spazi o caratteri aggiuntivi, ad es:

123.34.34.234

Se hai 2 o più indirizzi IP (se hai acquistato altre SAN), inserisci l’elenco degli indirizzi IP nel campo SAN, separando ogni indirizzo IP con uno spazio, ad es:

123.34.34.234
124.34.24.234

Importante! Questo passaggio è obbligatorio. Poiché il CSR non include alcun indirizzo IP nei suoi campi, è importante indicare il tuo indirizzo IP o i tuoi indirizzi IP nel campo SANs. In caso contrario, se lasci il campo SANs vuoto, il certificato SSL non verrà ulteriormente configurato e verrà visualizzato un messaggio di errore.

NOTA: se hai bisogno di proteggere un indirizzo IP e un nome di dominio, GoGetSSL PublicIP SAN ti permette di farlo, ma richiede una configurazione manuale. Apri un ticket con noi, inviaci il CSR (con No Common Name), l’indirizzo IP e il nome del dominio. Configureremo manualmente l’SSL e ti forniremo le istruzioni per un’ulteriore convalida.

FASE 3. Una volta configurato il tuo certificato, devi dimostrare la proprietà o il diritto di utilizzare quell’indirizzo IP. Per farlo, devi superare la convalida HTTP/HTTPS del tuo certificato SSL. La convalida dell’e-mail o del DNS non è disponibile per la convalida dell’IP. Per superare la convalida HTTP/HTTPS, devi creare un file .TXT che contenga il codice di convalida fornito nel campo “Contenuto” della pagina dei dettagli del tuo Certificato SSL. Il “Contenuto” che devi aggiungere al file .TXT è simile a questo:

38622319C755B5952FA4CD590655F05000C4951C2EF07BFFCB2BBA23623BE9D6
COMODOCA.COM
t0520161001553133275

Poi dovrai caricare il file TXT in una posizione del tuo server che assomigli a questa:
http://127.0.0.1/.well-known/pki-validation/B34037F1D9BFE9F5936AFEA9798174AB.txt

127.0.0.1 deve essere sostituito dall’indirizzo IP che stai cercando di convalidare. Puoi leggere le informazioni su come creare la cartella .well-known a questo link: https://www.ssldragon.com/faq/create-well-known-folder/

Assicurati di poter accedere al file e al link da qualsiasi browser web. Informaci quando hai caricato il file TXT allegato sul tuo server in modo che possiamo eseguire una scansione del tuo sito web e cercare in particolare questo file al link indicato.

Se segui esattamente questi passaggi, riuscirai a far convalidare il tuo indirizzo IP.

NOTA: se hai un router da proteggere invece di un server, non c’è modo di caricare il file TXT sul router. La soluzione per ottenere la convalida degli indirizzi IP consiste nel reindirizzare l’indirizzo IP verso un server, inserire il file TXT su tale server, superare la convalida dell’IP e quindi reindirizzare l’indirizzo IP verso il router.

Sectigo

FASE 1. Prima di tutto, devi configurare il tuo certificato SSL compilando il modulo di configurazione all’interno del tuo account SSL Dragon. Durante la configurazione del certificato, ti verrà chiesto di generare un CSR o di inserire un CSR esistente.

Assicurati di includere il tuo indirizzo IP come “nome comune” (dominio/IP che vuoi proteggere) nel tuo CSR.

FASE 2. Una volta configurato il tuo certificato, devi dimostrare la proprietà o il diritto di utilizzare quell’indirizzo IP. Per farlo, devi superare la convalida HTTP/HTTPS del tuo certificato SSL. La convalida dell’e-mail o del DNS non è disponibile per la convalida dell’IP. Per superare la convalida HTTP/HTTPS, devi creare un file .TXT che contenga il codice di convalida fornito nel campo “Contenuto” della pagina dei dettagli del tuo Certificato SSL. Il “Contenuto” che devi aggiungere al file .TXT è simile a questo:

38622319C755B5952FA4CD590655F05000C4951C2EF07BFFCB2BBA23623BE9D6
COMODOCA.COM
t0520161001553133275

Poi dovrai caricare il file TXT in una posizione del tuo server che assomigli a questa:
http://127.0.0.1/.well-known/pki-validation/B34037F1D9BFE9F5936AFEA9798174AB.txt

127.0.0.1 deve essere sostituito dall’indirizzo IP che stai cercando di convalidare. Puoi leggere le informazioni su come creare la cartella .well-known a questo link: https://www.ssldragon.com/faq/create-well-known-folder/

Assicurati di poter accedere al file e al link da qualsiasi browser web. Informaci quando hai caricato il file TXT allegato sul tuo server in modo che possiamo eseguire una scansione del tuo sito web e cercare in particolare questo file al link indicato.

Se segui esattamente questi passaggi, riuscirai a far convalidare il tuo indirizzo IP.

NOTA: se hai un router da proteggere invece di un server, non c’è modo di caricare il file TXT sul router. La soluzione per ottenere la convalida degli indirizzi IP consiste nel reindirizzare l’indirizzo IP verso un server, inserire il file TXT su tale server, superare la convalida dell’IP e quindi reindirizzare l’indirizzo IP verso il router.

FASE 3. L’ultimo passo per ottenere il certificato SSL per il tuo indirizzo IP è quello di superare la Business Validation. Puoi trovare istruzioni dettagliate su come farlo a questo link: https://www.ssldragon.com/faq/how-to-pass-the-business-validation-for-my-ssl-certificate/

Copia link

Quali documenti devo fornire per ottenere un certificato SSL DV?

Per acquistare un certificato Domain Validated non è necessario fornire alcuna documentazione. Dovrai confermare la proprietà del dominio attraverso una semplice e-mail, un record DNS o un’autenticazione basata su file (ad eccezione dei certificati SSL wildcard). Una volta completato uno di questi elementi, il certificato DV verrà firmato e rilasciato al cliente.

Copia link

Cos’è un certificato SSL Domain Validated (DV)?

Il certificato SSL Domain Validation (DV) è la scelta più conveniente per aumentare la sicurezza del tuo blog, del tuo sito personale o della tua piccola impresa. Poiché non sono richiesti documenti cartacei, il processo di acquisizione del certificato Domain Validation è molto semplice e veloce: dovrai dimostrare di essere il proprietario del dominio rispondendo a un messaggio di posta elettronica automatico. Dopo un paio di minuti, riceverai il certificato SSL rilasciato che potrà essere installato immediatamente. I siti con certificazione Domain Validation possono essere identificati dal lucchetto che viene visualizzato dalla maggior parte dei browser web.

Si consiglia di utilizzare questo tipo di certificati SSL se hai bisogno di dimostrare che il tuo sito è protetto, grazie a una connessione sicura. I certificati Domain Validation non riportano l’entità legale, poiché l’identità del proprietario del sito web non viene verificata al momento dell’emissione. Quindi, se hai un sito di e-commerce o un sito che raccoglie i dati personali degli utenti, dovresti considerare l’acquisto dei nostri certificati Business Validation (BV) o Extended Validation (EV), che renderanno il tuo sito più affidabile.

Copia link

Cos’è un nome di dominio completamente qualificato?

Un nome di dominio completamente qualificato(FQDN), talvolta indicato anche come “Nome di dominio assoluto“, “Nome di dominio” o “Nome comune“, è un nome di dominio che specifica la sua esatta posizione nella gerarchia ad albero del Domain Name System (DNS).

Devi specificare l’FQDN quando compili il modulo di richiesta di firma del certificato. Ad esempio, se vuoi proteggere il sito https://yoursite.com/about.html, il “Nome di Dominio” o “Nome Comune” è Yoursite.com.

Come puoi vedere, l’FQDN non include il nome del protocollo (https://) né le sottopagine o le sottocategorie (about.html).

Quando richiedi un certificato SSL Wildcard, devi aggiungere un asterisco prima del tuo nome di dominio. Ad esempio, *.yourdomain.com.

Fonte: Base di conoscenza di Sectigo

Copia link

Sectigo rimuove gli indirizzi email basati sul WHOIS per DCV

A partire dal 16 giugno 2021, Sectigo non accetta più gli indirizzi e-mail basati sul WHOIS per la convalida del controllo del dominio (DCV) quando il WHOIS richiede una ricerca umana delle informazioni sul dominio. Il WHOIS è un elenco di record Internet molto utilizzato che identifica i proprietari di un dominio e le modalità per contattarli.

La modifica non riguarderà le email che possono essere trovate sul WHOIS tramite ricerche automatiche. Queste email verranno presentate durante il processo di richiesta del certificato o tramite l’API “GetDCVEmailAddressList”. Gli indirizzi e-mail “costruiti” saranno ancora disponibili.

Se l’indirizzo e-mail di cui hai bisogno non viene visualizzato o offerto durante il processo DCV, dovrai utilizzare uno dei metodi alternativi per la convalida del controllo del dominio riportati di seguito:

  • Un indirizzo e-mail prestabilito, come ad esempio: admin@, administrator@, hostmaster@, postmaster@, webmaster@.
  • Convalida del controllo del dominio basato su HTTP o DNS

Fonte: Base di conoscenza di Sectigo

Copia link

Quali sono i vantaggi di ciascun tipo di validazione (DV vs BV vs EV)?

Se ti stai ancora chiedendo quali sono i principali vantaggi di ciascun tipo di validazione (Domain Validation (DV), Business Validation (BV) e Extended Validation (EV)) e perché dovresti sceglierne uno rispetto a un altro, allora questa è la FAQ giusta per te. Ognuno di questi tipi di certificati SSL è stato creato tenendo conto di un certo livello di fiducia dei clienti:

  • BasicCertificati SSL a convalida di dominio – creati per i clienti che non sono interessati a mostrare il nome e l’indirizzo della propria azienda nel certificato SSL, perché non ne hanno bisogno o perché semplicemente non hanno un’azienda. Hanno solo bisogno di ottenere il certificato SSL in tempi brevi per proteggere il loro nome di dominio con HTTPS e far sì che tutti i browser web e mobile visualizzino il loro sito web come “sicuro”.
  • MediumCertificati SSL a convalida aziendale – pensati per i clienti che desiderano mostrare il nome della propria azienda nei dettagli del proprio certificato SSL per garantire ai propri clienti che la loro attività è reale e affidabile. I Certificati SSL BV ti permettono inoltre di visualizzare sul tuo sito web un sigillo del sito fornito dall’Autorità di Certificazione di terze parti che dimostra che il Certificato SSL è stato emesso con il nome e l’indirizzo della tua azienda.
  • Top Certificati SSL Extended Validation – sviluppati per i clienti per i quali la fiducia degli utenti è molto importante. I certificati SSL EV forniscono anche il sigillo del sito che dimostra che il certificato SSL è stato rilasciato al tuo sito web, al nome e all’indirizzo della tua azienda, ma questi certificati hanno il massimo livello di fiducia perché mostrano ai tuoi clienti, ai potenziali clienti e ai visitatori che il tuo sito web è altamente sicuro e che le loro informazioni sono sempre protette.

Ora che conosci le principali differenze tra i certificati SSL Domain Validation (DV), Business Validation (BV) ed Extended Validation (EV), dovrebbe essere molto più facile per te scegliere quello più adatto a te.

Copia link

Come verificare il tipo di convalida richiesta dal mio certificato SSL?

bv2bv1Puoi verificare se il tuo certificato SSL richiede la convalida del dominio, la convalida commerciale o la convalida estesa osservando gli attributi del tuo certificato SSL. Apri le due schermate a destra per vedere dove puoi trovare le informazioni sul tipo di convalida del tuo certificato SSL.

 

Copia link