hero-faq-1

Domande frequenti

Come riemettere un certificato SSL?

Come riemettere un certificato SSL (eccetto CPAC e Code Signing)?


Ti permettiamo di riemettere il tuo certificato SSL per vari motivi, tra cui gli abbonamenti SSL pluriennali.


Inoltre, è necessario riemettere il tuo SSL se:

  • vuoi cambiare il tuo nome di dominio,
  • vuoi cambiare il nome della tua azienda,
  • vuole cambiare il tuo CSR,
  • utilizzare un nuovo CSR,
  • ha perso la sua chiave privata, ecc.

Certificati SSL con convalida del dominio


Puoi riemettere il tuo certificato SSL dal tuo account SSL Dragon seguendo i passi successivi:

  1. Accedi al tuo account SSL Dragon;
  2. Vai su Certificati SSL” -> “I miei certificati SSL“;
  3. Vedrai l’elenco dei prodotti che hai acquistato da SSL Dragon. Clicca sul certificato SSL che desideri/devi riemettere;
  4. Clicca sul pulsante “Riemetti” nella sezione Azioni;
  5. Riconfigura il tuo certificato SSL: seleziona il tipo di server e il CSR. Durante la riconfigurazione, il codice CSR esistente viene inserito automaticamente; se hai bisogno di un altro CSR, sostituiscilo;
  6. Per l’SSL multidominio, le SAN esistenti vengono inserite automaticamente nel campo SAN; se devi cambiare una SAN o aggiungerne una nuova, aggiorna l’elenco delle SAN;
  7. Dopo aver riconfigurato il tuo certificato SSL, dovrai superare nuovamente la convalida del dominio.

Per i certificati SSL con convalida del dominio, il tuo certificato SSL verrà riemesso dopo aver superato con successo la convalida del dominio.


Certificati SSL a convalida aziendale


Per riemettere un certificato SSL Business Validation, devi seguire lo stesso processo di riconfigurazione e convalida del dominio descritto nella sezione “Convalida del dominio”. In seguito, dovrai superare nuovamente l’intero processo di convalida del dominio, per cui l’Autorità di Certificazione dovrà verificare nuovamente l’esistenza legale del tuo nome di dominio, della tua azienda e del tuo numero di telefono. Puoi leggere come superare il processo di convalida aziendale a questo link.


Il tuo certificato BV SSL verrà riemesso dopo aver superato nuovamente il processo di convalida aziendale.


Certificati SSL a convalida estesa


Per riemettere un certificato SSL Extended Validation, devi seguire lo stesso processo di riconfigurazione e convalida del dominio descritto nella sezione “Convalida del dominio”. Dopodiché dovrai superare nuovamente l’intero processo di Extended Validation, per cui l’Autorità di Certificazione dovrà verificare nuovamente l’esistenza legale del tuo nome di dominio, della tua azienda e del tuo numero di telefono. Puoi leggere come superare il processo di convalida estesa a questo link.


Il tuo certificato SSL EV verrà riemesso dopo aver superato nuovamente il processo di Extended Validation.


Copia link

Come faccio a rinnovare il mio certificato SSL?

Il processo di rinnovo del tuo certificato SSL è praticamente identico a quello di un nuovo ordine. Puoi iniziare il rinnovo entro 30 giorni dalla data di scadenza.

Anche la durata dei certificati SSL si sta riducendo. La validità massima è ora di 200 giorni (dal 15 marzo 2026), scenderà a 100 giorni dal 15 marzo 2027 e a 47 giorni dal 15 marzo 2029.

Per questo motivo, i rinnovi avverranno più spesso. L’utilizzo di ACME Certificate-as-a-Service può automatizzare il processo, aiutandoti a evitare i rinnovi mancati e a mantenere attivo il tuo certificato senza doverlo fare manualmente.

Ecco come rinnovare il tuo certificato SSL standard (dominio/indirizzo IP):

  1. Clicca sul pulsante “Rinnova” nella pagina del prodotto del tuo certificato SSL in scadenza all’interno del tuo account SSL Dragon.
  2. Completa il pagamento della fattura appena creata per il rinnovo del certificato SSL.
  3. Una volta pagata la fattura per il rinnovo del certificato SSL, clicca su “Torna all’area clienti” o vai alla sezione “I miei certificati SSL” del tuo account SSL Dragon.
  4. Clicca sul certificato SSL rinnovato. Una volta che ti trovi nella pagina dei dettagli del certificato SSL, scorri verso il basso e clicca sul pulsante verde “Configura ora”.
  5. Alla voce “Tipo di ordine” devi scegliere “Rinnovo”. Questa informazione verrà inviata all’Autorità di Certificazione, che saprà che hai un certificato SSL e che lo stai rinnovando. In questo modo, il tuo nuovo certificato SSL sarà collegato a quello vecchio. Tutti i giorni rimanenti del precedente certificato SSL saranno aggiunti a quello nuovo. (Un’eccezione a questa regola è rappresentata dai certificati SSL Code Signing e CPAC: purtroppo il portale di gestione dei certificati SSL della CA per questi certificati SSL non è tecnicamente in grado di abbinare i vecchi e i nuovi certificati SSL).
  6. Successivamente, dovrai inviare un CSR. Puoi utilizzare il vecchio CSR del tuo precedente certificato SSL o generare un nuovo CSR. Entrambi i modi vanno bene.
  7. Compila il resto delle informazioni del modulo per il rinnovo del tuo certificato SSL.
  8. Quindi supera la convalida del dominio, o la convalida aziendale, o la convalida estesa, a seconda di ciò che si applica al tuo certificato SSL.
  9. Quando il tuo certificato SSL viene rinnovato, devi reinstallare il nuovo certificato SSL sul tuo server. In altre parole, devi sostituire il tuo vecchio certificato SSL in scadenza con quello nuovo che hai appena ricevuto. Il vecchio certificato NON verrà sostituito, rinnovato o mantenuto automaticamente.

Nota bene:

  1. Se possiedi un certificato CPAC o Code Signing di GoGetSSL, Sectigo, Thawte o DigiCert, i passaggi 4-5 non sono applicabili. Dovrai compilare il modulo di richiesta del certificato CPAC/Code Signing sul sito web dell’autorità di certificazione e comunicarci i dettagli che hai inserito, come di consueto. Inoltre, purtroppo, il portale di gestione dei certificati SSL della CA per questi certificati SSL non è tecnicamente in grado di abbinare i vecchi e i nuovi certificati SSL, pertanto i giorni rimanenti del vecchio certificato SSL non verranno aggiunti al nuovo certificato SSL.
  2. Se stai rinnovando un certificato Certificato SSL a convalida aziendale o un certificato Certificato SSL a Validazione Estesadovrai comunque superare nuovamente la Business Validation o l’Extended Validation. In ogni caso, i processi di Business Validation e Extended Validation sono più rapidi quando si rinnova un certificato SSL rispetto a quando lo si ottiene per la prima volta.
  3. Se possiedi un certificato SSL multidominio (SAN/UCC) per il quale hai precedentemente acquistato e aggiunto altri SAN (domini), non dimenticare di includerli tutti nel campo SANs al momento della configurazione della nuova SSL.
  4. Se vuoi cambiare la validità del certificato SSL rinnovato – ad esempio, hai un Sectigo PositiveSSL Multi-Domain with 4 SANs (5 Domains) per 2 anni, ma vuoi rinnovarlo per 3 anni. Allora devi ordinare una SSL triennale dello stesso tipo e configurazione – una Sectigo PositiveSSL Multi-Domain with 4 SANs (5 Domains) per 3 anni – completare il pagamento e cliccare sulla SSL appena acquistata. Quindi segui i passaggi da 5 a 9 descritti sopra.

Copia link

Quando devo rinnovare il mio certificato SSL?

data di scadenzaPuoi avviare il processo di rinnovo del tuo certificato SSL entro 30 giorni dalla data di scadenza.

Il tuo nuovo certificato SSL sarà collegato a quello vecchio, il che significa che tutti i giorni rimanenti del precedente certificato SSL saranno aggiunti a quello nuovo.

Se hai un Certificato SSL a convalida di dominio, puoi rinnovare il tuo Certificato SSL 1-2 settimane prima della data di scadenza.

Il tuo certificato SSL scade alla data di “scadenza”. Inoltre, dovresti pianificare il rinnovo del certificato SSL con sufficiente anticipo, in modo da riuscire a installarlo sul tuo sito web e sul tuo server prima che il tuo certificato SSL attuale scada.

Se disponi di un certificato SSL a convalida commerciale o di un certificato SSL a convalida estesa, ti consigliamo di rinnovare il tuo certificato SSL 3-4 settimane prima della data di scadenza, in modo da superare nuovamente la convalida commerciale o la convalida estesa.

Il processo di Business Validation o Extended Validation è più rapido quando si rinnova un certificato SSL rispetto a quando lo si ottiene per la prima volta.

Tieni presente che la durata dei certificati si sta riducendo. La durata massima è ora di 200 giorni (dal 15 marzo 2026), scenderà a 100 giorni dal 15 marzo 2027 e a 47 giorni dal 15 marzo 2029. Questo significa che dovrai rinnovare i certificati molto più spesso di prima.

Per evitare di non rispettare le scadenze, puoi utilizzare l’opzione ACME Certificate-as-a-Service. Il servizio automatizza l’emissione e il rinnovo, in modo che i tuoi certificati rimangano validi e il tuo sito sicuro senza doverli monitorare manualmente o correggere all’ultimo minuto.

Copia link

Revoca dei certificati di firma del codice

La revoca del certificato è il processo di invalidazione di un certificato di firma del codice prima della data di scadenza prevista. È una best practice standard del settore software revocare qualsiasi certificato di firma del codice associato a una violazione della sicurezza, in quanto tale certificato potrebbe potenzialmente contenere codice compromesso.

La Dichiarazione sulle pratiche di certificazione di Sectigo e il contratto di licenza prevedono che l’azienda revochi qualsiasi certificato che, a sua conoscenza, possa essere utilizzato per attività illegali o disoneste.

Poiché lo stesso certificato può essere utilizzato sia per scopi giusti che sbagliati, Sectigo si affida a terze parti credibili per fornire informazioni corrette sui certificati Sectigo utilizzati per il malware.

Sectigo può revocare il certificato di firma del codice nei seguenti casi:

  • Un criminale informatico ruba o altera un certificato di firma del codice valido
  • Un appaltatore o un dipendente utilizza un certificato valido per scopi ingannevoli all’insaputa dell’azienda.
  • Il codice, il sito web o il software dell’azienda sono infettati da malware o da altri attacchi informatici.

In qualità di Autorità di Certificazione, Sectigo non può fare affidamento sull’auto-segnalazione di falsi positivi da parte dei proprietari dei certificati di firma del codice, perché potrebbero non sapere che i loro certificati o beni digitali sono compromessi.

Fonte: Base di conoscenza di Sectigo

Copia link

Elenco dei Paesi vietati SSL

Attualmente, i certificati SSL di qualsiasi tipo NON possono essere emessi a persone o entità commerciali nei seguenti paesi, siti web o nei seguenti domini di primo livello con codice paese (TLD). Le seguenti giurisdizioni sono limitate dalle leggi statunitensi sulle restrizioni alle esportazioni:

  • AF – AF – Afghanistan
  • BY – BLR – Repubblica di Bielorussia
  • CU – CUB – Cuba
  • ER – ERI – Eritrea
  • GN – GIN – Guinea
  • IR – IRN – Iran, Repubblica Islamica di
  • KP – PRK – Corea, Repubblica Popolare Democratica di
  • LR – LBR – Liberia
  • RU – RUS – La Federazione Russa – a partire da marzo 2022
  • SS – SSD – Sud Sudan
  • SY – SYR – Repubblica Araba Siriana
  • ZW – ZWE – Zimbabwe.

Fonte: Base di conoscenza di Sectigo

Copia link

Estensioni del certificato SSL spiegate

Quando hai a che fare con i certificati SSL, ti imbatterai in diverse estensioni di certificati. L’estensione di un file è una designazione che si trova alla fine di un file. Ad esempio, un certificato chiamato “yourdomain.crt” ha un’estensione di “.crt” Il “*” che abbiamo messo davanti significa che il nome prima del punto può essere qualsiasi cosa. È solo quello che c’è dopo il punto che conta per identificare il tipo di estensione.  

Di seguito è riportato un elenco delle estensioni dei certificati:

*.CSR – Certificate Signing Request – un blocco di testo codificato con i tuoi dati di contatto che devi generare e inviare alla CA durante il processo di ordinazione del certificato SSL.

*CER o *CRT – Certificato X.509 codificato in base64 – memorizza un singolo certificato. Questo formato non supporta la memorizzazione di chiavi private.

*.PFX o *.P12 – Formato di scambio di informazioni personali – memorizza le chiavi private e pubbliche e tutti i certificati nel percorso. Si usa per esportare un certificato e mantenere tutte le funzionalità della chiave privata.

*.DER – Certificato binario X.509 codificato in DER – memorizza un singolo certificato. Questo formato non supporta la memorizzazione di chiavi private.

*.P7B o *.P7R o *.SPCSintassi dei messaggi crittografici standard – di tutti i certificati presenti nel percorso e non memorizza le chiavi private.

*PEM – Privacy-Enhanced Mail – contenitori di certificati concatenati (combinati) spesso utilizzati nelle installazioni di certificati quando più certificati che formano una catena completa vengono importati in un unico file.

*.CRL – Lista di revoca dei certificati – indica un certificato che è stato revocato.

Scopri di più su formati dei certificati e strumenti di conversione con la nostra guida dettagliata.

Copia link

Quale certificato SSL devo scegliere?

Esistono certificati SSL di tre tipi di convalida:

(1) Certificati SSL a convalida di dominio: sono i certificati SSL meno costosi. Sono i più facili da ottenere e vengono rilasciati entro 3-5 minuti.

(2) I certificati SSL Business Validation richiedono la registrazione di un’azienda. Quando gli utenti cliccheranno sull’icona del lucchetto del tuo certificato, vedranno il nome della tua azienda. Inoltre, i certificati Business Validation sono dotati di un sigillo dinamico del sito, simile al sigillo del sito Sectigo che abbiamo nel footer del nostro sito. Vengono rilasciati entro 1-3 giorni lavorativi.

(3) Certificati SSL a Validazione Estesa – proprio come i certificati a Validazione Commerciale, i certificati SSL a Validazione Estesa richiedono che tu abbia un’azienda registrata e quando gli utenti cliccheranno sull’icona del lucchetto del tuo certificato, vedranno il nome della tua azienda. Sono inoltre dotati di un sigillo dinamico del sito, simile a quello presente nel footer del nostro sito web. Vengono rilasciati entro 1-5 giorni lavorativi.

Inoltre, in base al numero di domini o sottodomini che vuoi proteggere, puoi scegliere le Certificazioni SSL One Domain che proteggono un solo nome di dominio o sottodominio, le Certificazioni SSL Multi-Domain (SAN) che proteggono più domini e/o sottodomini alla volta e le Certificazioni SSL Wildcard che proteggono un dominio e tutti i suoi sottodomini con un unico certificato. Infine, non dimenticare i certificati SSL Code Signing che firmano, proteggono e proteggono il tuo software dall’essere infettato da malware e poi distribuito online.

Ricorda che tutti questi tipi di certificati SSL hanno lo stesso livello di sicurezza e la stessa forza di crittografia.

Copia link

Quali sono le migliori pratiche di installazione dell’SSL?

Puoi trovare una documentazione dettagliata sulle migliori pratiche di installazione dei certificati SSL su SSL Labs.

Copia link

Cosa sono le SSL pluriennali?

Cosa sono i piani di abbonamento SSL pluriennali?

Al momento, i certificati possono avere una durata massima di 200 giorni (dal 15 marzo 2026). La validità dell’SSL passerà a 100 giorni dal 15 marzo 2027 e poi a soli 47 giorni dal 15 marzo 2029.

Tuttavia, al fine di rendere il processo di gestione delle SSL conveniente e poco dispendioso, le CA e SSL Dragon offrono piani di abbonamento SSL di 2 e 3 anni.

Ciò significa che puoi ancora acquistare un certificato SSL di 2 o 3 anni e continuare a beneficiare degli sconti pluriennali, rimanendo comunque conforme ai requisiti SSL del CAB Forum.

Come funziona l’SSL pluriennale?

Due to security reasons, your SSL certificate is initially issued with a maximum 200-day validity.

30 giorni prima della scadenza del tuo certificato, SSL Dragon, per conto della CA, ti informerà e ti chiederà di riemettere il tuo SSL, al fine di ottenere un certificato aggiuntivo (sostitutivo) di 1 anno, in base al tuo Piano di abbonamento.

Questa FAQ ti spiega come riemettere il tuo certificato SSL, passo dopo passo.

Dovrai convalidare e installare l’SSL sostitutivo:

a. Se disponi di un certificato SSL con convalida del dominio, ti verrà richiesta una breve verifica del tuo nome di dominio via e-mail, HTTP o DNS per poter emettere l’SSL sostitutivo di 1 anno.

b. Se disponi di un certificato SSL Business o Extended, sarà necessario un ulteriore processo di verifica e richiamo della Business Validation/ExtendedValidation.

Potrai comunque riemettere il tuo certificato in qualsiasi momento e tutte le volte che vorrai durante il tuo piano di abbonamento SSL pluriennale.

Nella pagina del tuo certificato SSL all’interno dell’account SSL Dragon, troverai tutti i dettagli relativi al tuo piano di abbonamento:

  • Valid From – Mostra la data in cui la tua SSL è stata emessa ed è diventata attiva.
  • Expires – Mostra la data in cui la tua SSL scade e deve essere riemessa (non Renewed).
  • Inizio dell’abbonamento – La data di emissione della prima SSL e di attivazione del periodo di abbonamento.
  • Scadenza dell’abbonamento – La data in cui l’abbonamento termina e la SSL deve essere rinnovata (non riemessa).
  • Next Reissue – mostra il numero di giorni rimanenti del tuo SSL. Il certificato dovrebbe essere riemesso 30 giorni prima di questa data.

Copia link

Quali documenti devo fornire per ottenere un certificato SSL DV?

Per acquistare un certificato Domain Validated non è necessario fornire alcuna documentazione. Dovrai confermare la proprietà del dominio attraverso una semplice e-mail, un record DNS o un’autenticazione basata su file (ad eccezione dei certificati SSL wildcard). Una volta completato uno di questi elementi, il certificato DV verrà firmato e rilasciato al cliente.

Copia link