hero-faq-1

Domande frequenti

Esistono certificati SSL Wildcard EV?

Purtroppo non esistono certificati SSL EV Wildcard sul mercato. Le autorità di certificazione si rifiutano di rilasciare certificati SSL EV Wildcard per motivi di sicurezza, in quanto vogliono avere il controllo completo sui sottodomini a cui rilasciano una SSL EV. Per questo motivo, l’unica soluzione è acquistare una Certificazione SSL EV Multidominio che protegga più domini e sottodomini.

Copia link

Certificati di firma del codice: Requisiti di base per la lunghezza della chiave

A partire dal 1 giugno 2021, e in conformità con i requisiti della CA/Browser Forum Code-signing Baseline RequirementsSectigo richiederà che le chiavi RSA abbiano una dimensione minima di 3072 bit.

Quando generi chiavi e CSR per la firma dei certificati, assicurati di scegliere una chiave RSA con una dimensione di 3072 o 4096 bit.

Solo la dimensione dei tasti deve cambiare, il resto del processo rimane invariato. I certificati RSA a 2048 bit esistenti continueranno a funzionare e non dovranno essere modificati.

I certificati richiesti con chiavi ECC (a curva ellittica) non sono interessati e Sectigo continuerà a firmare certificati con chiavi che utilizzano le curve NIST P-256 e P-384.

Fonte: Base di conoscenza di Sectigo

Copia link

Sectigo rimuove gli indirizzi email basati sul WHOIS per DCV

A partire dal 16 giugno 2021, Sectigo non accetta più gli indirizzi e-mail basati sul WHOIS per la convalida del controllo del dominio (DCV) quando il WHOIS richiede una ricerca umana delle informazioni sul dominio. Il WHOIS è un elenco di record Internet molto utilizzato che identifica i proprietari di un dominio e le modalità per contattarli.

La modifica non riguarderà le email che possono essere trovate sul WHOIS tramite ricerche automatiche. Queste email verranno presentate durante il processo di richiesta del certificato o tramite l’API “GetDCVEmailAddressList”. Gli indirizzi e-mail “costruiti” saranno ancora disponibili.

Se l’indirizzo e-mail di cui hai bisogno non viene visualizzato o offerto durante il processo DCV, dovrai utilizzare uno dei metodi alternativi per la convalida del controllo del dominio riportati di seguito:

  • Un indirizzo e-mail prestabilito, come ad esempio: admin@, administrator@, hostmaster@, postmaster@, webmaster@.
  • Convalida del controllo del dominio basato su HTTP o DNS

Fonte: Base di conoscenza di Sectigo

Copia link

Come riemettere un certificato di firma del codice Sectigo/Comodo?

Ecco i passi che devi compiere per riemettere il tuo certificato Sectigo/Comodo Code Signing:

1) Accedi a https://secure.trust-provider.com/products/frontpage?area=ssl utilizzando il nome utente e la password che hai usato al momento della configurazione iniziale del tuo certificato Sectigo/Comodo Code Signing;
2) Una volta effettuato l’accesso, trova il pulsante “Sostituisci” e cliccalo;
3) Inizierai il processo di riemissione del tuo certificato Sectigo/Comodo Code Signing.
4) Segui i passaggi e le istruzioni successive, fino a completare la riemissione del certificato Sectigo Code Signing.

Copia link

Come trovare la chiave privata del mio certificato di firma del codice?

A partire dal 1° giugno 2023, gli standard del settore impongono di conservare le chiavi private dei certificati di firma del codice su hardware certificato FIPS 140 Livello 2 e Common Criteria EAL 4+. Questo cambiamento migliora la sicurezza, allineandosi agli standard di firma del codice EV. Le autorità di certificazione non possono più supportare la generazione di chiavi basata su browser o installazioni su laptop/server. Le chiavi private devono trovarsi su token/HSM certificati FIPS 140-2 Livello 2 o Common Criteria EAL 4+. Per firmare il codice, accedi al token/HSM e utilizza le credenziali del certificato memorizzato.

In linea con le nuove linee guida, la tua chiave privata dovrebbe trovarsi sul token spedito dalla CA o sul tuo modulo di sicurezza hardware.

Copia link

Come superare la Business and Extended Validation di DigiCert?

Tutti i certificati SSL DigiCert richiedono che i clienti superino il processo di Business Validation o Extended Validation. Nei certificati SSL DigiCert, questi due processi di convalida sono identici. Nell’ambito del processo di convalida commerciale o di convalida estesa, devi fornire informazioni sulla tua azienda e il numero di telefono della stessa.

Numero DUNS

Devi fornire il tuo numero DUNS a DigiCert e il tuo profilo DUNS deve mostrare il tuo numero di telefono. Puoi controllare il numero/profilo DUNS della tua azienda su questo sito web: https://www.dandb.com/. Se vedi che il tuo elenco DUNS non contiene un numero di telefono, allora devi contattare Dun & Bradstreet (all’indirizzo https://www.dandb.com/) e chiedi loro di aggiungere il tuo numero di telefono al loro “elenco delle aziende e sul rapporto”.

Tieni presente che dopo aver chiesto a DNB (Dun & Bradstreet) di aggiungere il tuo numero di telefono al tuo elenco DUNS, ci vorranno alcuni giorni per effettuare l’aggiornamento. Dovresti aspettarti di ricevere un messaggio di posta elettronica da DNB che ti comunica che il tuo profilo DUNS è stato aggiornato con successo. Il tuo numero di telefono inizierà a comparire nel tuo profilo DUNS sul sito https://www.dandb.com/ solo dopo aver ricevuto il messaggio di conferma da DNB.

ID dell'ordine del partnerA questo punto, dovrai contattare DigiCert al numero +1 (877) 438-8776 e fornire il tuo ID ordine DigiCert e il tuo numero DUNS. Puoi trovare il tuo ID ordine DigiCert nella pagina dei dettagli del tuo certificato SSL all’interno del tuo account SSL Dragon. Vedi la schermata a destra.

DigiCert procederà con il processo di verifica della chiamata per verificare il tuo numero di telefono. Una volta completato, ti verrà rilasciato il certificato SSL DigiCert.

Lettera legale

Se l’aggiunta del numero di telefono all’elenco DUNS richiede troppo tempo, puoi chiedere a DigiCert di indicarti quali alternative hai per superare la convalida commerciale o la convalida estesa. DigiCert può inviarti un messaggio di posta elettronica con informazioni su una lettera legale che puoi scrivere, portare da un notaio per farla firmare e poi scansionarla e inviarla a DigiCert via e-mail. La lettera conterrà il nome della tua azienda, l’indirizzo e il numero di telefono. Una volta che DigiCert l’avrà ricevuta, ti richiamerà al numero che hai fornito nella lettera legale e poco dopo emetterà il tuo certificato SSL DigiCert. Anche altre autorità di certificazione adottano questa prassi, per cui fornire una lettera legale è un metodo comune per superare la Business Validation e la Extended Validation.

Copia link

Quali sono i vantaggi di ciascun tipo di validazione (DV vs BV vs EV)?

Se ti stai ancora chiedendo quali sono i principali vantaggi di ciascun tipo di validazione (Domain Validation (DV), Business Validation (BV) e Extended Validation (EV)) e perché dovresti sceglierne uno rispetto a un altro, allora questa è la FAQ giusta per te. Ognuno di questi tipi di certificati SSL è stato creato tenendo conto di un certo livello di fiducia dei clienti:

  • BasicCertificati SSL a convalida di dominio – creati per i clienti che non sono interessati a mostrare il nome e l’indirizzo della propria azienda nel certificato SSL, perché non ne hanno bisogno o perché semplicemente non hanno un’azienda. Hanno solo bisogno di ottenere il certificato SSL in tempi brevi per proteggere il loro nome di dominio con HTTPS e far sì che tutti i browser web e mobile visualizzino il loro sito web come “sicuro”.
  • MediumCertificati SSL a convalida aziendale – pensati per i clienti che desiderano mostrare il nome della propria azienda nei dettagli del proprio certificato SSL per garantire ai propri clienti che la loro attività è reale e affidabile. I Certificati SSL BV ti permettono inoltre di visualizzare sul tuo sito web un sigillo del sito fornito dall’Autorità di Certificazione di terze parti che dimostra che il Certificato SSL è stato emesso con il nome e l’indirizzo della tua azienda.
  • Top Certificati SSL Extended Validation – sviluppati per i clienti per i quali la fiducia degli utenti è molto importante. I certificati SSL EV forniscono anche il sigillo del sito che dimostra che il certificato SSL è stato rilasciato al tuo sito web, al nome e all’indirizzo della tua azienda, ma questi certificati hanno il massimo livello di fiducia perché mostrano ai tuoi clienti, ai potenziali clienti e ai visitatori che il tuo sito web è altamente sicuro e che le loro informazioni sono sempre protette.

Ora che conosci le principali differenze tra i certificati SSL Domain Validation (DV), Business Validation (BV) ed Extended Validation (EV), dovrebbe essere molto più facile per te scegliere quello più adatto a te.

Copia link

Perché ho bisogno di una nuova SSL se sto rinnovando quella esistente?

Il rinnovo SSL richiede l’acquisto di un nuovo certificato per il tuo dominio e la tua azienda. Per soddisfare i rigorosi standard del settore, le Autorità di Certificazione devono inserire la data di scadenza nel certificato. Ecco perché quando un certificato SSL scade, non è più valido e deve essere sostituito. È impossibile estendere la durata di un certificato SSL oltre il periodo stabilito dal forum CA/Browser.

Il ciclo di rinnovo si sta accelerando. I certificati hanno un limite di 200 giorni (a partire dal 15 marzo 2026), che si ridurrà a 100 giorni nel 2027 e a 47 giorni nel marzo 2029. Gestire i certificati manualmente non è una soluzione adatta, soprattutto per i domini multipli.

La soluzione è l’automazione basata su ACME. Ti toglie l’intero ciclo di vita dei certificati. Invece di tenere traccia delle date di scadenza, generare CSR e reinstallare i certificati ogni pochi mesi, tutto viene eseguito automaticamente in background.

Copia link

Come esportare il certificato SSL S/MIME da Internet Explorer?

Per esportare il tuo certificato da Internet Explorer segui la procedura seguente:

  1. Apri Internet Explorer, poi vai su Strumenti > Opzioni Internet.
  2. Dalla finestra Opzioni Internet, seleziona la voce Contenuto e poi Certificati.Scheda cotent
  3. Nella finestra Certificati, seleziona la voce Personale personale.
  4. Seleziona il certificato che desideri esportare, quindi clicca su Esporta…
    esportazione
  5. Nella procedura guidata di esportazione del certificato, a seconda delle tue esigenze, seleziona una delle seguenti opzioni:
    1. Sì, esporta la chiave privata. Scegli questa opzione se vuoi importare il certificato in un altro browser/client di posta elettronica o dispositivo mobile.
    2. No, non esportare la chiave privata. Seleziona questa opzione se hai bisogno di esportare il certificato per altri scopi, ad esempio per archiviare la tua chiave pubblica.
      Esportazione guidata del certificato
  6. Per questa dimostrazione sceglieremo la prima opzione: – Sì, esporta la chiave privata. Sì, esporta la chiave privata.
  7. Dopo aver cliccato su Avanti, tra i formati presentati, clicca su Scambio di informazioni personali e seleziona Includi tutti i certificati nel percorso di certificazione, se possibile e Abilita la privacy dei certificati. Clicca Avanti per continuare.

    Esportazione guidata

  8. Ora crea una password per il tuo certificato. Ti servirà per importare il certificato in un altro browser/client di posta elettronica.

    password

  9. Clicca Sfoglia e vai alla posizione in cui è stato salvato il certificato. Clicca su Avanti.

    per esportare il file

  10. Controlla due volte le impostazioni selezionate e clicca su Fine per completare il processo di esportazione del certificato.

    procedura guidata per i certificati

Fonte: Base di conoscenza di Sectigo

Copia link

Quale certificato CPAC scegliere: Basic, Pro o Enterprise?

I Certificati di Autenticazione Personale Sectigo sono stati progettati per i privati e le aziende che vogliono implementare le migliori pratiche di sicurezza web, come la crittografia di e-mail e documenti e l’autenticazione a due fattori degli utenti. Tuttavia, ogni certificato SSL CPAC è stato progettato per soddisfare una particolare esigenza. Proprio come i certificati SSL DV, BV ed EV, i certificati SSL CPAC sono caratterizzati da diversi requisiti di convalida che abilitano determinati campi del certificato:

  • CPAC Basic – richiede il controllo del dominio e visualizza solo la tua email nel certificato SSL.
  • CPAC Pro – richiede il controllo del dominio e la verifica dell’identità per poter visualizzare la tua email, il tuo nome e cognome nel certificato SSL.
  • CPAC Enterprise – richiede il controllo del dominio, la verifica dell’identità e la convalida dell’organizzazione per poter visualizzare l’e-mail, il nome e il cognome, nonché il nome e l’indirizzo dell’azienda nel certificato SSL.

In base alle tue reali esigenze, puoi decidere quale Certificato di Autenticazione Personale Sectigo è l’opzione migliore per te, garantendoti una maggiore sicurezza web della tua attività commerciale.

Per maggiori informazioni sui requisiti di convalida di ciascun tipo di certificato, consulta la sezione FAQ.

Copia link