hero-faq-1

Perguntas frequentes

Por que recebo um erro de incompatibilidade de certificado ou chave privada?

Às vezes, o certificado SSL que foi emitido para você não corresponde à chave privada que você está tentando usar ao instalar esse certificado SSL no seu servidor. Esse é um erro comum gerado pelo usuário.

Se o sistema disser que há uma incompatibilidade, você precisará verificar novamente o CSR e a chave privada que você gerou e que vieram juntos. Você precisa se certificar de que usou esse CSR específico ao configurar seu certificado SSL. Quando o certificado SSL é emitido, você precisa usar a chave privada que corresponde a esse CSR específico.

Vemos clientes cometendo o erro de gerar um CSR e uma chave privada e, em seguida, configurar o certificado SSL com um CSR diferente que é gerado pelo servidor. Nesse caso, o servidor gerou pares de CSR com sua própria chave privada, que você provavelmente não tem.

A chave privada que você tem funciona somente com o CSR que a acompanha. Além disso, a chave privada que você tem funciona somente com o certificado SSL que foi configurado usando o CSR que faz par com essa chave privada.

Solução

Para resolver isso, você precisa reconfigurar (reemitir) o seu certificado SSL usando um código CSR para o qual você tem a chave privada com a qual ele está emparelhado. Talvez você queira usar um código CSR fornecido pelo servidor ou gerar um novo CSR e uma chave privada.

Copiar link

Como funciona o certificado SSL?

Um certificado SSL pega as informações que seus usuários fornecem e as criptografa, de modo que somente um servidor da Web possa descriptografá-las e entendê-las. Portanto, como as informações na Web são transmitidas por meio da linguagem HTTP, seus dados não estão protegidos, pois o próprio HTTP não é seguro. O certificado SSL coleta suas informações, criptografa-as e as transmite com segurança ao servidor em que o site está hospedado ou diretamente ao processador de pagamentos. No servidor do comerciante ou no processador de pagamento, o certificado SSL recebe as informações HTTP criptografadas, decodifica-as e executa com segurança a ação solicitada (fazer o login, processar um pagamento etc.).

Dessa forma, o certificado SSL transforma sua conexão “HTTP” em uma conexão “HTTPS” (HTTP seguro) e protege seus dados. Com um certificado SSL, suas informações ficam protegidas e seguras.

Copiar link

Quanto tempo leva o processo de validação?

O tempo de validação de um SSL depende do tipo de certificado que você escolheu comprar.

Os certificados Domain Validated são emitidos em 3 a 5 minutos em 99% dos casos. Somente quando um Certificado SSL é solicitado para um nome de domínio que contém uma marca registrada ou um nome de marca, esses Certificados SSL podem passar pela validação da marca e podem levar até um dia útil para serem emitidos.

Os certificados validados para empresas geralmente são emitidos em um a três dias úteis.

Os certificados com validação estendida podem levar de 1 a 7 dias úteis para serem emitidos. A autoridade de certificação faz sua parte do trabalho muito rapidamente. Se todas as informações forem fornecidas à autoridade certificadora de forma rápida e correta, ela poderá emitir o certificado EV em um dia útil. Já vimos situações em que o certificado EV foi emitido em poucas horas. O período de 1 a 7 dias depende da rapidez com que o cliente fornece as informações necessárias à autoridade certificadora e da rapidez com que o cliente responde às possíveis solicitações de informações adicionais da autoridade certificadora.

Ao realizar o processo de validação, a autoridade de certificação está tentando confirmar que você é o proprietário do domínio e que a empresa para a qual você está solicitando um certificado de validação comercial ou de validação estendida está ativa. Por isso, é importante manter os registros da sua empresa (endereço e número de telefone) atualizados e responder prontamente às solicitações da Autoridade Certificadora.

Copiar link

Como aprovar a validação estendida para certificados de assinatura de código Sectigo/Comodo?

Aqui estão os requisitos para obter um certificado de assinatura de código de validação estendida (EV) da Sectigo/Comodo:

  1. Formulários de inscrição: Preencha os formulários de inscrição necessários para o certificado.
  2. Autenticação da organização: Comprovar a legitimidade da organização como uma entidade comercial genuína.
  3. Existência operacional: Pelo menos três anos de operação ativa e registro.
  4. Endereço físico: Forneça um endereço comercial físico válido para verificação.
  5. Verificação telefônica: Comprove o número de contato da organização por meio de bancos de dados governamentais ou de terceiros.
  6. Chamada de verificação final: Receber uma chamada da CA para validar os detalhes e a autenticidade da organização.

Para obter uma explicação detalhada de cada etapa, consulte nosso guia sobre Validação estendida para certificados Sectigo/Comodo.

Copiar link

Em quanto tempo o CSR é gerado?

Uma CSR é gerada imediatamente. Ele será gerado para você assim que você preencher o formulário Gerador de CSR.

Copiar link

Como verificar quais informações estão incluídas em meu CSR?

Sim, você pode ver quais informações seu CSR inclui, fazendo um processo oposto à criptografia. Você pode usar nossa ferramenta Decodificador de CSR para ver quais informações estão incluídas em seu CSR. Você pode fazer isso em nossa página Decodificador de CSR.

Copiar link

Como exportar um certificado S/MIME / CPAC do Firefox?

Para exportar um certificado S/MIME do Firefox, siga as instruções abaixo:

  1. Abra o navegador Firefox e clique no Menu Opções no canto superior direito e selecione
    Configurações
    exportação de smime
  2. Selecione Privacidade e segurança
    no menu à esquerda
  3. Na guia Privacy & Security, role para baixo até a seção Certificados e clique em
    Exibir certificados
  4. No Gerenciador de certificados selecione a seção Seus certificados e, em seguida, selecione o certificado do qual deseja fazer backup. Clique em Backup

    gerente de certificados
  5. Seu certificado será exportado para um arquivo arquivo PKCS12. Para saber mais sobre formatos de certificado, consulte nosso abrangente Guia de formatos SSL. Crie um nome para esse arquivo e especifique onde deseja salvá-lo.salvar certificado
  6. Em seguida, você deve criar uma senha para proteger o arquivo PKCS12. Lembre-se dessa senha, pois ela será necessária se você importar o certificado para outro navegador ou cliente de e-mail.criar senha
  7. Clique em OK
    para exportar seu certificado de autenticação pessoal da Sectigo.
    alerta de sucesso

Fonte: Base de Conhecimento da Sectigo

Copiar link

Como importar e exportar um certificado CPAC no Mac OS X?

Siga as etapas abaixo para exportar seu CPAC (que já estava instalado no Keychain em um arquivo PKCS12).

  1. Navegue até Aplicativos > Utilitários > Acesso ao Keychain
  2. Nas opções de Keychains (à esquerda), selecione Login e clique em My certificates (Meus certificados) no painel Category (Categoria).acesso ao chaveiro
  3. Em seguida, selecione o certificado que deseja exportar e clique em File (Arquivo) e, em seguida Exportar itens
    :
    itens de exportação
  4. Agora, para o Formato do arquivoselecione Troca de informações pessoais (.p12). Dê o nome que desejar e salve-o em um diretório de sua escolha.formato de arquivo
  5. Em seguida, crie uma senha para o arquivo exportado. Ele será solicitado se/quando você importar o certificado para outro navegador/cliente de e-mail ou dispositivo.senha
  6. Clique em OK. Você exportou com êxito seu certificado de autenticação pessoal da Sectigo.

Depois de exportar o certificado Email;/Personal Authentication para o formato P12, você pode importá-lo para um MAC OC usando o Keychain Access. Para concluir o processo, siga as etapas abaixo:

  1. Ir para Aplicativos > Aplicativos > Acesso ao chaveiro
  2. Nos Chaveiros à esquerda, selecione Login > Arquivo >
    Importar itens…
    Itens de importação
  3. Agora, localize o arquivo de certificado salvo e clique em Abrir
    .
    digite a senha


    Observação:

    Se for solicitado a confiar automaticamente nos certificados emitidos por sua CA, selecione a opção

    Sempre confiar

    para confiar e instalar seu certificado.

  4. Você pode visualizar o certificado instalado clicando em Categoria > Meus certificados na seção Acesso ao chaveiro na janela Acesso ao chaveiro.

Fonte: Base de Conhecimento da Sectigo

Copiar link

Como instalar meu certificado CPAC?

Você pode instalar seu certificado CPAC Sectigo assim que ele for emitido para você.

Aqui estão as instruções de instalação para diferentes navegadores, clientes de e-mail e dispositivos móveis fornecidas pela Sectigo:

Copiar link

Como aprovar a validação estendida para meu certificado SSL?

ev2ev1Você pode verificar se tem um certificado SSL de validação estendida observando os atributos do seu certificado SSL. Abra as duas capturas de tela à direita para ver onde você pode encontrar as informações sobre o tipo de validação do seu certificado SSL.

Diferentes marcas de certificados SSL têm diferentes procedimentos de validação estendida. Leia a seção que se aplica à marca do seu certificado SSL abaixo.

DigiCert (incluindo Thawte e GeoTrust)

A equipe de validação lhe enviará um contrato por e-mail durante o processo de verificação. TEm seguida, a autoridade certificadora trabalhará na validação da existência legal de sua empresa por meio de bancos de dados públicos locais, como parte do processo de validação estendida. Isso pode levar de 1 a 3 dias úteis. Aguarde até que um dos representantes da autoridade de certificação entre em contato com você sobre qualquer informação adicional que eles precisem que você forneça.

ID do pedido do parceiroSe não receber uma resposta dos representantes da Autoridade de Certificação dentro de 5 a 7 dias, ligue para +1 (877) 438-8776 para verificar o status do seu certificado SSL com a Autoridade de Certificação. Observe que a Thawte, a GeoTrust e a DigiCert são todas de propriedade da DigiCert e têm o mesmo número de telefone fornecido acima. Ao falar com eles, você precisará fornecer o “ID do pedido do parceiro”, que pode ser encontrado na página de detalhes do seu certificado SSL na sua conta do SSL Dragon. Veja a captura de tela à direita.

Sectigo/GoGetSSL

Envie os formulários necessários descritos abaixo para a Sectigo, abrindo um ticket no Sectigo Validation Center em https://sectigo.com/support. Clique em “Submit a ticket” (Enviar um tíquete), selecione Validation Department (Departamento de validação) e envie sua solicitação. Por favor, mencione seu “ID de pedido de parceiro” em sua mensagem.

ID do pedido do parceiroVocê pode encontrar seu “ID de pedido de parceiro” na página de detalhes do seu certificado SSL na sua conta do SSL Dragon. Veja a captura de tela à direita.

I. Novas ordens

ETAPA 1: Assinatura do contrato
Algumas horas após a realização do pedido, você receberá um e-mail da Sectigo com um link para clicar chamado“Validation Manager link“.
Use este link para acessar o formulário de validação e assinar o contrato usando uma assinatura digital e carregá-lo diretamente no Sectigo.

Se você não recebeu o e-mail com o link e/ou não pode assinar o contrato digitalmente, preencha estes dois formulários – Formulário de solicitação de certificado e Contrato de assinante EV SSL – e envie-os para a Sectigo (consulte as instruções acima).

Você também pode fazer o download dos formulários Sectigo EV em sua base de conhecimento.

ETAPA 2: Validação da empresa
Para passar na validação do negócio, talvez seja necessário fornecer um documento de registro oficial, como licença comercial, artigo de incorporação e/ou solicitação de registro.
Aqui estão as opções do BV:

A. Sem burocracia. A existência legal da sua empresa será verificada por meio do banco de dados público do governo usando o nome da sua empresa e seu número de registro/identificação exclusivo OU por meio de bancos de dados públicos verificados de terceiros, como GLEIF, Duns & Bradstreet, Hoovers, Companies House GOV.UK.

B. Documentação. Sua empresa será verificada usando:

  • um documento de registro oficial, como contrato social, licença comercial emitida pelo governo ou
  • uma cópia recente de: extrato bancário da empresa, conta telefônica da empresa ou conta de serviços públicos da empresa principal (ou seja, conta de luz, conta de água etc.).

ETAPA 3: Processo de retorno de chamada
A última etapa é um processo de retorno de chamada chamado Phone Validation. A Sectigo ligará para você e pedirá que confirme seu nome e peça para validar o número de telefone oficial da empresa.
Abaixo estão as 4 opções de retorno de chamada. Você não precisa fazer todas as quatro coisas de baixo para cima. Fazer apenas um deles será suficiente.

A. Bancos de dados de páginas amarelas. O Sectigo verifica seu número de telefone por meio de bancos de dados públicos de páginas amarelas.

B. DUNS. A segunda maneira é fornecer seu número DUNS ao Sectigo. Você pode obter o número DUNS de sua empresa neste site: https://www.dandb.com/. Se o Sectigo responder e disser que a sua listagem DUNS não contém um número de telefone, será necessário entrar em contato com a Dun & Bradstreet (em https://www.dandb.com/) e solicitar que eles “adicionem o número de telefone da sua empresa ao diretório de empresas e ao relatório”.

C. Banco de dados telefônico local. Se você não tiver um número DUNS, outra coisa que pode fazer é fornecer o número de registro da sua empresa para que o Sectigo verifique a sua empresa nos diretórios governamentais do seu país (por exemplo: Corporation Division, Companies House, Department of State, etc.). Observe que o Sectigo também desejará ver o número de telefone da sua empresa listado lá. Nem todos os diretórios governamentais têm os números de telefone das empresas. Se o diretório governamental permitir que você ligue para eles, envie um e-mail ou use o site deles para adicionar seu número de telefone, faça isso.

D. Parecer jurídico. Se as duas opções acima (2.1 e 2.2) não funcionarem para você, a terceira e última opção para validar seu número de telefone é pedir a um contador público certificado (CPA), a um tabelião latino ou a um advogado que escreva, assine e envie uma carta para a Sectigo confirmando o nome, o endereço e o número de telefone da sua empresa. Você pode encontrar os exemplos de cartas abaixo:

Modelo de carta do contador
Modelo de carta de opinião legal


II. Ordens de renovação/reemissão

Para reemissões e pedidos de renovação, em vez de seguir as etapas 1 e 2, é necessário entrar em contato com o Sectigo Validation Center em https://sectigo.com/support. Clique em “Submit a ticket” (Enviar um tíquete) ou escolha Live Chat, selecione Validation Department (Departamento de validação) e envie a seguinte solicitação (substitua os campos [] pelas informações correspondentes):

Motivo do tíquete: Validação
Número do pedido: [ ID do pedido do seu parceiro]
Assunto: Validação estendida

Prezado Sectigo!
Favor validar o pedido [Partner Order ID] usando o nome da empresa [Your Company Name], com [Registration/ID number] e [DUNS number].

A Sectigo entrará em contato com você para a Etapa 3 ou quaisquer atualizações das Etapas 1 ou 2 descritas acima.

 

Copiar link