Wait! Don't Leave Without Securing Your Site
Get enterprise - grade SSL certificates at a fraction of retail prices.
Save 10% on your first order, by entering coupon code SAVE10 during checkout.

Come riemettere un certificato SSL (eccetto CPAC e Code Signing)?
Ti permettiamo di riemettere il tuo certificato SSL per vari motivi, tra cui gli abbonamenti SSL pluriennali.
Inoltre, è necessario riemettere il tuo SSL se:
Certificati SSL con convalida del dominio
Puoi riemettere il tuo certificato SSL dal tuo account SSL Dragon seguendo i passi successivi:
Per i certificati SSL con convalida del dominio, il tuo certificato SSL verrà riemesso dopo aver superato con successo la convalida del dominio.
Certificati SSL a convalida aziendale
Per riemettere un certificato SSL Business Validation, devi seguire lo stesso processo di riconfigurazione e convalida del dominio descritto nella sezione “Convalida del dominio”. In seguito, dovrai superare nuovamente l’intero processo di convalida del dominio, per cui l’Autorità di Certificazione dovrà verificare nuovamente l’esistenza legale del tuo nome di dominio, della tua azienda e del tuo numero di telefono. Puoi leggere come superare il processo di convalida aziendale a questo link.
Il tuo certificato BV SSL verrà riemesso dopo aver superato nuovamente il processo di convalida aziendale.
Certificati SSL a convalida estesa
Per riemettere un certificato SSL Extended Validation, devi seguire lo stesso processo di riconfigurazione e convalida del dominio descritto nella sezione “Convalida del dominio”. Dopodiché dovrai superare nuovamente l’intero processo di Extended Validation, per cui l’Autorità di Certificazione dovrà verificare nuovamente l’esistenza legale del tuo nome di dominio, della tua azienda e del tuo numero di telefono. Puoi leggere come superare il processo di convalida estesa a questo link.
Il tuo certificato SSL EV verrà riemesso dopo aver superato nuovamente il processo di Extended Validation.
Copia link
Il processo di rinnovo del tuo certificato SSL è praticamente identico a quello di un nuovo ordine. Puoi iniziare il rinnovo entro 30 giorni dalla data di scadenza.
Anche la durata dei certificati SSL si sta riducendo. La validità massima è ora di 200 giorni (dal 15 marzo 2026), scenderà a 100 giorni dal 15 marzo 2027 e a 47 giorni dal 15 marzo 2029.
Per questo motivo, i rinnovi avverranno più spesso. L’utilizzo di ACME Certificate-as-a-Service può automatizzare il processo, aiutandoti a evitare i rinnovi mancati e a mantenere attivo il tuo certificato senza doverlo fare manualmente.
Ecco come rinnovare il tuo certificato SSL standard (dominio/indirizzo IP):


Nota bene:
Copia link

Il tuo nuovo certificato SSL sarà collegato a quello vecchio, il che significa che tutti i giorni rimanenti del precedente certificato SSL saranno aggiunti a quello nuovo.
Se hai un Certificato SSL a convalida di dominio, puoi rinnovare il tuo Certificato SSL 1-2 settimane prima della data di scadenza.
Il tuo certificato SSL scade alla data di “scadenza”. Inoltre, dovresti pianificare il rinnovo del certificato SSL con sufficiente anticipo, in modo da riuscire a installarlo sul tuo sito web e sul tuo server prima che il tuo certificato SSL attuale scada.
Se disponi di un certificato SSL a convalida commerciale o di un certificato SSL a convalida estesa, ti consigliamo di rinnovare il tuo certificato SSL 3-4 settimane prima della data di scadenza, in modo da superare nuovamente la convalida commerciale o la convalida estesa.
Il processo di Business Validation o Extended Validation è più rapido quando si rinnova un certificato SSL rispetto a quando lo si ottiene per la prima volta.
Tieni presente che la durata dei certificati si sta riducendo. La durata massima è ora di 200 giorni (dal 15 marzo 2026), scenderà a 100 giorni dal 15 marzo 2027 e a 47 giorni dal 15 marzo 2029. Questo significa che dovrai rinnovare i certificati molto più spesso di prima.
Per evitare di non rispettare le scadenze, puoi utilizzare l’opzione ACME Certificate-as-a-Service. Il servizio automatizza l’emissione e il rinnovo, in modo che i tuoi certificati rimangano validi e il tuo sito sicuro senza doverli monitorare manualmente o correggere all’ultimo minuto.
Copia link
La revoca del certificato è il processo di invalidazione di un certificato di firma del codice prima della data di scadenza prevista. È una best practice standard del settore software revocare qualsiasi certificato di firma del codice associato a una violazione della sicurezza, in quanto tale certificato potrebbe potenzialmente contenere codice compromesso.
La Dichiarazione sulle pratiche di certificazione di Sectigo e il contratto di licenza prevedono che l’azienda revochi qualsiasi certificato che, a sua conoscenza, possa essere utilizzato per attività illegali o disoneste.
Poiché lo stesso certificato può essere utilizzato sia per scopi giusti che sbagliati, Sectigo si affida a terze parti credibili per fornire informazioni corrette sui certificati Sectigo utilizzati per il malware.
Sectigo può revocare il certificato di firma del codice nei seguenti casi:
In qualità di Autorità di Certificazione, Sectigo non può fare affidamento sull’auto-segnalazione di falsi positivi da parte dei proprietari dei certificati di firma del codice, perché potrebbero non sapere che i loro certificati o beni digitali sono compromessi.
Fonte: Base di conoscenza di Sectigo
Copia link
Attualmente, i certificati SSL di qualsiasi tipo NON possono essere emessi a persone o entità commerciali nei seguenti paesi, siti web o nei seguenti domini di primo livello con codice paese (TLD). Le seguenti giurisdizioni sono limitate dalle leggi statunitensi sulle restrizioni alle esportazioni:
Fonte: Base di conoscenza di Sectigo
Copia link
Quando hai a che fare con i certificati SSL, ti imbatterai in diverse estensioni di certificati. L’estensione di un file è una designazione che si trova alla fine di un file. Ad esempio, un certificato chiamato “yourdomain.crt” ha un’estensione di “.crt” Il “*” che abbiamo messo davanti significa che il nome prima del punto può essere qualsiasi cosa. È solo quello che c’è dopo il punto che conta per identificare il tipo di estensione.
Di seguito è riportato un elenco delle estensioni dei certificati:
*.CSR – Certificate Signing Request – un blocco di testo codificato con i tuoi dati di contatto che devi generare e inviare alla CA durante il processo di ordinazione del certificato SSL.
*CER o *CRT – Certificato X.509 codificato in base64 – memorizza un singolo certificato. Questo formato non supporta la memorizzazione di chiavi private.
*.PFX o *.P12 – Formato di scambio di informazioni personali – memorizza le chiavi private e pubbliche e tutti i certificati nel percorso. Si usa per esportare un certificato e mantenere tutte le funzionalità della chiave privata.
*.DER – Certificato binario X.509 codificato in DER – memorizza un singolo certificato. Questo formato non supporta la memorizzazione di chiavi private.
*.P7B o *.P7R o *.SPC – Sintassi dei messaggi crittografici standard – di tutti i certificati presenti nel percorso e non memorizza le chiavi private.
*PEM – Privacy-Enhanced Mail – contenitori di certificati concatenati (combinati) spesso utilizzati nelle installazioni di certificati quando più certificati che formano una catena completa vengono importati in un unico file.
*.CRL – Lista di revoca dei certificati – indica un certificato che è stato revocato.
Scopri di più su formati dei certificati e strumenti di conversione con la nostra guida dettagliata.
Copia link
Esistono certificati SSL di tre tipi di convalida:
(1) Certificati SSL a convalida di dominio: sono i certificati SSL meno costosi. Sono i più facili da ottenere e vengono rilasciati entro 3-5 minuti.
(2) I certificati SSL Business Validation richiedono la registrazione di un’azienda. Quando gli utenti cliccheranno sull’icona del lucchetto del tuo certificato, vedranno il nome della tua azienda. Inoltre, i certificati Business Validation sono dotati di un sigillo dinamico del sito, simile al sigillo del sito Sectigo che abbiamo nel footer del nostro sito. Vengono rilasciati entro 1-3 giorni lavorativi.
(3) Certificati SSL a Validazione Estesa – proprio come i certificati a Validazione Commerciale, i certificati SSL a Validazione Estesa richiedono che tu abbia un’azienda registrata e quando gli utenti cliccheranno sull’icona del lucchetto del tuo certificato, vedranno il nome della tua azienda. Sono inoltre dotati di un sigillo dinamico del sito, simile a quello presente nel footer del nostro sito web. Vengono rilasciati entro 1-5 giorni lavorativi.
Inoltre, in base al numero di domini o sottodomini che vuoi proteggere, puoi scegliere le Certificazioni SSL One Domain che proteggono un solo nome di dominio o sottodominio, le Certificazioni SSL Multi-Domain (SAN) che proteggono più domini e/o sottodomini alla volta e le Certificazioni SSL Wildcard che proteggono un dominio e tutti i suoi sottodomini con un unico certificato. Infine, non dimenticare i certificati SSL Code Signing che firmano, proteggono e proteggono il tuo software dall’essere infettato da malware e poi distribuito online.
Ricorda che tutti questi tipi di certificati SSL hanno lo stesso livello di sicurezza e la stessa forza di crittografia.
Copia link
Puoi trovare una documentazione dettagliata sulle migliori pratiche di installazione dei certificati SSL su SSL Labs.
Copia link
Cosa sono i piani di abbonamento SSL pluriennali?
Al momento, i certificati possono avere una durata massima di 200 giorni (dal 15 marzo 2026). La validità dell’SSL passerà a 100 giorni dal 15 marzo 2027 e poi a soli 47 giorni dal 15 marzo 2029.
Tuttavia, al fine di rendere il processo di gestione delle SSL conveniente e poco dispendioso, le CA e SSL Dragon offrono piani di abbonamento SSL di 2 e 3 anni.
Ciò significa che puoi ancora acquistare un certificato SSL di 2 o 3 anni e continuare a beneficiare degli sconti pluriennali, rimanendo comunque conforme ai requisiti SSL del CAB Forum.
Come funziona l’SSL pluriennale?
Due to security reasons, your SSL certificate is initially issued with a maximum 200-day validity.
30 giorni prima della scadenza del tuo certificato, SSL Dragon, per conto della CA, ti informerà e ti chiederà di riemettere il tuo SSL, al fine di ottenere un certificato aggiuntivo (sostitutivo) di 1 anno, in base al tuo Piano di abbonamento.
Questa FAQ ti spiega come riemettere il tuo certificato SSL, passo dopo passo.
Dovrai convalidare e installare l’SSL sostitutivo:
a. Se disponi di un certificato SSL con convalida del dominio, ti verrà richiesta una breve verifica del tuo nome di dominio via e-mail, HTTP o DNS per poter emettere l’SSL sostitutivo di 1 anno.
b. Se disponi di un certificato SSL Business o Extended, sarà necessario un ulteriore processo di verifica e richiamo della Business Validation/ExtendedValidation.
Potrai comunque riemettere il tuo certificato in qualsiasi momento e tutte le volte che vorrai durante il tuo piano di abbonamento SSL pluriennale.
Nella pagina del tuo certificato SSL all’interno dell’account SSL Dragon, troverai tutti i dettagli relativi al tuo piano di abbonamento:
Copia link
Per acquistare un certificato Domain Validated non è necessario fornire alcuna documentazione. Dovrai confermare la proprietà del dominio attraverso una semplice e-mail, un record DNS o un’autenticazione basata su file (ad eccezione dei certificati SSL wildcard). Una volta completato uno di questi elementi, il certificato DV verrà firmato e rilasciato al cliente.
Copia link