Summer Savings on Website Security
All summer long, protect your website with trusted SSL certificates at reduced prices — simple, secure, and cost-effective.
Get 10% off with coupon: SUMMER10

Às vezes, o certificado SSL que foi emitido para você não corresponde à chave privada que você está tentando usar ao instalar esse certificado SSL no seu servidor. Esse é um erro comum gerado pelo usuário.
Se o sistema disser que há uma incompatibilidade, você precisará verificar novamente o CSR e a chave privada que você gerou e que vieram juntos. Você precisa se certificar de que usou esse CSR específico ao configurar seu certificado SSL. Quando o certificado SSL é emitido, você precisa usar a chave privada que corresponde a esse CSR específico.
Vemos clientes cometendo o erro de gerar um CSR e uma chave privada e, em seguida, configurar o certificado SSL com um CSR diferente que é gerado pelo servidor. Nesse caso, o servidor gerou pares de CSR com sua própria chave privada, que você provavelmente não tem.
A chave privada que você tem funciona somente com o CSR que a acompanha. Além disso, a chave privada que você tem funciona somente com o certificado SSL que foi configurado usando o CSR que faz par com essa chave privada.
Solução
Para resolver isso, você precisa reconfigurar (reemitir) o seu certificado SSL usando um código CSR para o qual você tem a chave privada com a qual ele está emparelhado. Talvez você queira usar um código CSR fornecido pelo servidor ou gerar um novo CSR e uma chave privada.
Copiar link
Um certificado SSL pega as informações que seus usuários fornecem e as criptografa, de modo que somente um servidor da Web possa descriptografá-las e entendê-las. Portanto, como as informações na Web são transmitidas por meio da linguagem HTTP, seus dados não estão protegidos, pois o próprio HTTP não é seguro. O certificado SSL coleta suas informações, criptografa-as e as transmite com segurança ao servidor em que o site está hospedado ou diretamente ao processador de pagamentos. No servidor do comerciante ou no processador de pagamento, o certificado SSL recebe as informações HTTP criptografadas, decodifica-as e executa com segurança a ação solicitada (fazer o login, processar um pagamento etc.).
Dessa forma, o certificado SSL transforma sua conexão “HTTP” em uma conexão “HTTPS” (HTTP seguro) e protege seus dados. Com um certificado SSL, suas informações ficam protegidas e seguras.
Copiar link
O tempo de validação de um SSL depende do tipo de certificado que você escolheu comprar.
Os certificados Domain Validated são emitidos em 3 a 5 minutos em 99% dos casos. Somente quando um Certificado SSL é solicitado para um nome de domínio que contém uma marca registrada ou um nome de marca, esses Certificados SSL podem passar pela validação da marca e podem levar até um dia útil para serem emitidos.
Os certificados validados para empresas geralmente são emitidos em um a três dias úteis.
Os certificados com validação estendida podem levar de 1 a 7 dias úteis para serem emitidos. A autoridade de certificação faz sua parte do trabalho muito rapidamente. Se todas as informações forem fornecidas à autoridade certificadora de forma rápida e correta, ela poderá emitir o certificado EV em um dia útil. Já vimos situações em que o certificado EV foi emitido em poucas horas. O período de 1 a 7 dias depende da rapidez com que o cliente fornece as informações necessárias à autoridade certificadora e da rapidez com que o cliente responde às possíveis solicitações de informações adicionais da autoridade certificadora.
Ao realizar o processo de validação, a autoridade de certificação está tentando confirmar que você é o proprietário do domínio e que a empresa para a qual você está solicitando um certificado de validação comercial ou de validação estendida está ativa. Por isso, é importante manter os registros da sua empresa (endereço e número de telefone) atualizados e responder prontamente às solicitações da Autoridade Certificadora.
Copiar link
Aqui estão os requisitos para obter um certificado de assinatura de código de validação estendida (EV) da Sectigo/Comodo:
Para obter uma explicação detalhada de cada etapa, consulte nosso guia sobre Validação estendida para certificados Sectigo/Comodo.
Copiar link
Uma CSR é gerada imediatamente. Ele será gerado para você assim que você preencher o formulário Gerador de CSR.
Copiar link
Sim, você pode ver quais informações seu CSR inclui, fazendo um processo oposto à criptografia. Você pode usar nossa ferramenta Decodificador de CSR para ver quais informações estão incluídas em seu CSR. Você pode fazer isso em nossa página Decodificador de CSR.
Copiar link
Para exportar um certificado S/MIME do Firefox, siga as instruções abaixo:







Fonte: Base de Conhecimento da Sectigo
Copiar link
Siga as etapas abaixo para exportar seu CPAC (que já estava instalado no Keychain em um arquivo PKCS12).




Depois de exportar o certificado Email;/Personal Authentication para o formato P12, você pode importá-lo para um MAC OC usando o Keychain Access. Para concluir o processo, siga as etapas abaixo:

Observação:
Se for solicitado a confiar automaticamente nos certificados emitidos por sua CA, selecione a opção
Sempre confiar
para confiar e instalar seu certificado.
Fonte: Base de Conhecimento da Sectigo
Copiar link
Você pode instalar seu certificado CPAC Sectigo assim que ele for emitido para você.
Aqui estão as instruções de instalação para diferentes navegadores, clientes de e-mail e dispositivos móveis fornecidas pela Sectigo:
Copiar link

Diferentes marcas de certificados SSL têm diferentes procedimentos de validação estendida. Leia a seção que se aplica à marca do seu certificado SSL abaixo.
DigiCert (incluindo Thawte e GeoTrust)
A equipe de validação lhe enviará um contrato por e-mail durante o processo de verificação. TEm seguida, a autoridade certificadora trabalhará na validação da existência legal de sua empresa por meio de bancos de dados públicos locais, como parte do processo de validação estendida. Isso pode levar de 1 a 3 dias úteis. Aguarde até que um dos representantes da autoridade de certificação entre em contato com você sobre qualquer informação adicional que eles precisem que você forneça.

Sectigo/GoGetSSL
Envie os formulários necessários descritos abaixo para a Sectigo, abrindo um ticket no Sectigo Validation Center em https://sectigo.com/support. Clique em “Submit a ticket” (Enviar um tíquete), selecione Validation Department (Departamento de validação) e envie sua solicitação. Por favor, mencione seu “ID de pedido de parceiro” em sua mensagem.

I. Novas ordens
ETAPA 1: Assinatura do contrato
Algumas horas após a realização do pedido, você receberá um e-mail da Sectigo com um link para clicar chamado“Validation Manager link“.
Use este link para acessar o formulário de validação e assinar o contrato usando uma assinatura digital e carregá-lo diretamente no Sectigo.
Se você não recebeu o e-mail com o link e/ou não pode assinar o contrato digitalmente, preencha estes dois formulários – Formulário de solicitação de certificado e Contrato de assinante EV SSL – e envie-os para a Sectigo (consulte as instruções acima).
Você também pode fazer o download dos formulários Sectigo EV em sua base de conhecimento.
ETAPA 2: Validação da empresa
Para passar na validação do negócio, talvez seja necessário fornecer um documento de registro oficial, como licença comercial, artigo de incorporação e/ou solicitação de registro.
Aqui estão as opções do BV:
A. Sem burocracia. A existência legal da sua empresa será verificada por meio do banco de dados público do governo usando o nome da sua empresa e seu número de registro/identificação exclusivo OU por meio de bancos de dados públicos verificados de terceiros, como GLEIF, Duns & Bradstreet, Hoovers, Companies House GOV.UK.
B. Documentação. Sua empresa será verificada usando:
ETAPA 3: Processo de retorno de chamada
A última etapa é um processo de retorno de chamada chamado Phone Validation. A Sectigo ligará para você e pedirá que confirme seu nome e peça para validar o número de telefone oficial da empresa.
Abaixo estão as 4 opções de retorno de chamada. Você não precisa fazer todas as quatro coisas de baixo para cima. Fazer apenas um deles será suficiente.
A. Bancos de dados de páginas amarelas. O Sectigo verifica seu número de telefone por meio de bancos de dados públicos de páginas amarelas.
B. DUNS. A segunda maneira é fornecer seu número DUNS ao Sectigo. Você pode obter o número DUNS de sua empresa neste site: https://www.dandb.com/. Se o Sectigo responder e disser que a sua listagem DUNS não contém um número de telefone, será necessário entrar em contato com a Dun & Bradstreet (em https://www.dandb.com/) e solicitar que eles “adicionem o número de telefone da sua empresa ao diretório de empresas e ao relatório”.
C. Banco de dados telefônico local. Se você não tiver um número DUNS, outra coisa que pode fazer é fornecer o número de registro da sua empresa para que o Sectigo verifique a sua empresa nos diretórios governamentais do seu país (por exemplo: Corporation Division, Companies House, Department of State, etc.). Observe que o Sectigo também desejará ver o número de telefone da sua empresa listado lá. Nem todos os diretórios governamentais têm os números de telefone das empresas. Se o diretório governamental permitir que você ligue para eles, envie um e-mail ou use o site deles para adicionar seu número de telefone, faça isso.
D. Parecer jurídico. Se as duas opções acima (2.1 e 2.2) não funcionarem para você, a terceira e última opção para validar seu número de telefone é pedir a um contador público certificado (CPA), a um tabelião latino ou a um advogado que escreva, assine e envie uma carta para a Sectigo confirmando o nome, o endereço e o número de telefone da sua empresa. Você pode encontrar os exemplos de cartas abaixo:
– Modelo de carta do contador
– Modelo de carta de opinião legal
II. Ordens de renovação/reemissão
Para reemissões e pedidos de renovação, em vez de seguir as etapas 1 e 2, é necessário entrar em contato com o Sectigo Validation Center em https://sectigo.com/support. Clique em “Submit a ticket” (Enviar um tíquete) ou escolha Live Chat, selecione Validation Department (Departamento de validação) e envie a seguinte solicitação (substitua os campos [] pelas informações correspondentes):
Motivo do tíquete: Validação
Número do pedido: [ ID do pedido do seu parceiro]
Assunto: Validação estendida
Prezado Sectigo!
Favor validar o pedido [Partner Order ID] usando o nome da empresa [Your Company Name], com [Registration/ID number] e [DUNS number].
A Sectigo entrará em contato com você para a Etapa 3 ou quaisquer atualizações das Etapas 1 ou 2 descritas acima.
Copiar link