Wait! Don't Leave Without Securing Your Site
Get enterprise - grade SSL certificates at a fraction of retail prices.
Save 10% on your first order, by entering coupon code SAVE10 during checkout.

Purtroppo non esistono certificati SSL EV Wildcard sul mercato. Le autorità di certificazione si rifiutano di rilasciare certificati SSL EV Wildcard per motivi di sicurezza, in quanto vogliono avere il controllo completo sui sottodomini a cui rilasciano una SSL EV. Per questo motivo, l’unica soluzione è acquistare una Certificazione SSL EV Multidominio che protegga più domini e sottodomini.
Copia link
A partire dal 1 giugno 2021, e in conformità con i requisiti della CA/Browser Forum Code-signing Baseline RequirementsSectigo richiederà che le chiavi RSA abbiano una dimensione minima di 3072 bit.
Quando generi chiavi e CSR per la firma dei certificati, assicurati di scegliere una chiave RSA con una dimensione di 3072 o 4096 bit.
Solo la dimensione dei tasti deve cambiare, il resto del processo rimane invariato. I certificati RSA a 2048 bit esistenti continueranno a funzionare e non dovranno essere modificati.
I certificati richiesti con chiavi ECC (a curva ellittica) non sono interessati e Sectigo continuerà a firmare certificati con chiavi che utilizzano le curve NIST P-256 e P-384.
Fonte: Base di conoscenza di Sectigo
Copia link
A partire dal 16 giugno 2021, Sectigo non accetta più gli indirizzi e-mail basati sul WHOIS per la convalida del controllo del dominio (DCV) quando il WHOIS richiede una ricerca umana delle informazioni sul dominio. Il WHOIS è un elenco di record Internet molto utilizzato che identifica i proprietari di un dominio e le modalità per contattarli.
La modifica non riguarderà le email che possono essere trovate sul WHOIS tramite ricerche automatiche. Queste email verranno presentate durante il processo di richiesta del certificato o tramite l’API “GetDCVEmailAddressList”. Gli indirizzi e-mail “costruiti” saranno ancora disponibili.
Se l’indirizzo e-mail di cui hai bisogno non viene visualizzato o offerto durante il processo DCV, dovrai utilizzare uno dei metodi alternativi per la convalida del controllo del dominio riportati di seguito:
Fonte: Base di conoscenza di Sectigo
Copia link
Ecco i passi che devi compiere per riemettere il tuo certificato Sectigo/Comodo Code Signing:
1) Accedi a https://secure.trust-provider.com/products/frontpage?area=ssl utilizzando il nome utente e la password che hai usato al momento della configurazione iniziale del tuo certificato Sectigo/Comodo Code Signing;
2) Una volta effettuato l’accesso, trova il pulsante “Sostituisci” e cliccalo;
3) Inizierai il processo di riemissione del tuo certificato Sectigo/Comodo Code Signing.
4) Segui i passaggi e le istruzioni successive, fino a completare la riemissione del certificato Sectigo Code Signing.
Copia link
A partire dal 1° giugno 2023, gli standard del settore impongono di conservare le chiavi private dei certificati di firma del codice su hardware certificato FIPS 140 Livello 2 e Common Criteria EAL 4+. Questo cambiamento migliora la sicurezza, allineandosi agli standard di firma del codice EV. Le autorità di certificazione non possono più supportare la generazione di chiavi basata su browser o installazioni su laptop/server. Le chiavi private devono trovarsi su token/HSM certificati FIPS 140-2 Livello 2 o Common Criteria EAL 4+. Per firmare il codice, accedi al token/HSM e utilizza le credenziali del certificato memorizzato.
In linea con le nuove linee guida, la tua chiave privata dovrebbe trovarsi sul token spedito dalla CA o sul tuo modulo di sicurezza hardware.
Copia link
Tutti i certificati SSL DigiCert richiedono che i clienti superino il processo di Business Validation o Extended Validation. Nei certificati SSL DigiCert, questi due processi di convalida sono identici. Nell’ambito del processo di convalida commerciale o di convalida estesa, devi fornire informazioni sulla tua azienda e il numero di telefono della stessa.
Numero DUNS
Devi fornire il tuo numero DUNS a DigiCert e il tuo profilo DUNS deve mostrare il tuo numero di telefono. Puoi controllare il numero/profilo DUNS della tua azienda su questo sito web: https://www.dandb.com/. Se vedi che il tuo elenco DUNS non contiene un numero di telefono, allora devi contattare
Tieni presente che dopo aver chiesto a DNB (Dun & Bradstreet) di aggiungere il tuo numero di telefono al tuo elenco DUNS, ci vorranno alcuni giorni per effettuare l’aggiornamento. Dovresti aspettarti di ricevere un messaggio di posta elettronica da DNB che ti comunica che il tuo profilo DUNS è stato aggiornato con successo. Il tuo numero di telefono inizierà a comparire nel tuo profilo DUNS sul sito https://www.dandb.com/ solo dopo aver ricevuto il messaggio di conferma da DNB.

DigiCert procederà con il processo di verifica della chiamata per verificare il tuo numero di telefono. Una volta completato, ti verrà rilasciato il certificato SSL DigiCert.
Lettera legale
Se l’aggiunta del numero di telefono all’elenco DUNS richiede troppo tempo, puoi chiedere a DigiCert di indicarti quali alternative hai per superare la convalida commerciale o la convalida estesa. DigiCert può inviarti un messaggio di posta elettronica con informazioni su una lettera legale che puoi scrivere, portare da un notaio per farla firmare e poi scansionarla e inviarla a DigiCert via e-mail. La lettera conterrà il nome della tua azienda, l’indirizzo e il numero di telefono. Una volta che DigiCert l’avrà ricevuta, ti richiamerà al numero che hai fornito nella lettera legale e poco dopo emetterà il tuo certificato SSL DigiCert. Anche altre autorità di certificazione adottano questa prassi, per cui fornire una lettera legale è un metodo comune per superare la Business Validation e la Extended Validation.
Copia link
Se ti stai ancora chiedendo quali sono i principali vantaggi di ciascun tipo di validazione (Domain Validation (DV), Business Validation (BV) e Extended Validation (EV)) e perché dovresti sceglierne uno rispetto a un altro, allora questa è la FAQ giusta per te. Ognuno di questi tipi di certificati SSL è stato creato tenendo conto di un certo livello di fiducia dei clienti:
Ora che conosci le principali differenze tra i certificati SSL Domain Validation (DV), Business Validation (BV) ed Extended Validation (EV), dovrebbe essere molto più facile per te scegliere quello più adatto a te.
Copia link
Il rinnovo SSL richiede l’acquisto di un nuovo certificato per il tuo dominio e la tua azienda. Per soddisfare i rigorosi standard del settore, le Autorità di Certificazione devono inserire la data di scadenza nel certificato. Ecco perché quando un certificato SSL scade, non è più valido e deve essere sostituito. È impossibile estendere la durata di un certificato SSL oltre il periodo stabilito dal forum CA/Browser.
Il ciclo di rinnovo si sta accelerando. I certificati hanno un limite di 200 giorni (a partire dal 15 marzo 2026), che si ridurrà a 100 giorni nel 2027 e a 47 giorni nel marzo 2029. Gestire i certificati manualmente non è una soluzione adatta, soprattutto per i domini multipli.
La soluzione è l’automazione basata su ACME. Ti toglie l’intero ciclo di vita dei certificati. Invece di tenere traccia delle date di scadenza, generare CSR e reinstallare i certificati ogni pochi mesi, tutto viene eseguito automaticamente in background.
Copia link
Per esportare il tuo certificato da Internet Explorer segui la procedura seguente:



Fonte: Base di conoscenza di Sectigo
Copia link
I Certificati di Autenticazione Personale Sectigo sono stati progettati per i privati e le aziende che vogliono implementare le migliori pratiche di sicurezza web, come la crittografia di e-mail e documenti e l’autenticazione a due fattori degli utenti. Tuttavia, ogni certificato SSL CPAC è stato progettato per soddisfare una particolare esigenza. Proprio come i certificati SSL DV, BV ed EV, i certificati SSL CPAC sono caratterizzati da diversi requisiti di convalida che abilitano determinati campi del certificato:
In base alle tue reali esigenze, puoi decidere quale Certificato di Autenticazione Personale Sectigo è l’opzione migliore per te, garantendoti una maggiore sicurezza web della tua attività commerciale.
Per maggiori informazioni sui requisiti di convalida di ciascun tipo di certificato, consulta la sezione FAQ.
Copia link