Summer Savings on Website Security
All summer long, protect your website with trusted SSL certificates at reduced prices — simple, secure, and cost-effective.
Get 10% off with coupon: SUMMER10

Estas são as etapas que você precisa seguir para passar na OV (validação da organização) do seu certificado SSL de e-mail S/MIME Classe 2:
Abra um tíquete conosco e nos informe as seguintes informações:
A. Informações sobre sua empresa:
B. Informações de contato da sua empresa:
C. O endereço de e-mail, o nome e o sobrenome para os quais o SSL será emitido.
Copiar link

Diferentes marcas de certificados SSL têm diferentes procedimentos de validação comercial. Leia a seção que se aplica à marca do seu certificado SSL abaixo.
DigiCert (incluindo Thawte e GeoTrust)
Se você comprou um certificado SSL de validação comercial com a Thawte, GeoTrust, DigiCert, a autoridade de certificação trabalhará na validação da existência legal da sua organização por meio de bancos de dados públicos locais, como parte do processo de validação comercial. Isso pode levar de 1 a 3 dias úteis. Aguarde até que um dos representantes da autoridade de certificação entre em contato com você sobre qualquer informação adicional que eles precisem que você forneça.

Sectigo/GoGetSSL
Envie os formulários necessários descritos abaixo para a Sectigo, abrindo um ticket no Sectigo Validation Center em https://sectigo.com/support. Clique em “Submit a ticket” (Enviar um tíquete), selecione Validation Department (Departamento de validação) e envie sua solicitação. Por favor, mencione seu “ID de pedido de parceiro” em sua mensagem.

I. Novas ordens
ETAPA 1: Validação da empresa
Para passar na validação de negócios, talvez seja necessário fornecer um documento de registro oficial, como licença comercial, artigo de incorporação e/ou solicitação de registro.
Aqui estão as opções de BV:
A. Sem burocracia. A existência legal da sua empresa será verificada por meio de um banco de dados público do governo usando o nome da sua empresa e seu número exclusivo de Registro/Identificação OU por meio de bancos de dados públicos verificados de terceiros, como GLEIF, Duns & Bradstreet, Hoovers, Companies House GOV.UK.
B. Documentação. Sua empresa será verificada usando:
ETAPA 2: Processo de retorno de chamada
A última etapa é um processo de retorno de chamada chamado Phone Validation. A Sectigo ligará para você e pedirá que confirme seu nome e peça para validar o número de telefone oficial da empresa.
Abaixo estão as 4 opções de retorno de chamada. Você não precisa fazer todas as quatro coisas de baixo para cima. Fazer apenas um deles será suficiente.
A. Bancos de dados de páginas amarelas. O Sectigo verifica seu número de telefone por meio de bancos de dados públicos de páginas amarelas.
B. DUNS. A segunda maneira é fornecer seu número DUNS ao Sectigo. Você pode obter o número DUNS de sua empresa neste site: https://www.dandb.com/. Se o Sectigo responder e disser que a sua listagem DUNS não contém um número de telefone, será necessário entrar em contato com a Dun & Bradstreet (em https://www.dandb.com/) e solicitar que eles “adicionem o número de telefone da sua empresa ao diretório de empresas e ao relatório”.
C. Banco de dados telefônico local. Se você não tiver um número DUNS, outra coisa que pode fazer é fornecer o número de registro da sua empresa para que o Sectigo verifique a sua empresa nos diretórios governamentais do seu país (por exemplo: Corporation Division, Companies House, Department of State, etc.). Observe que o Sectigo também desejará ver o número de telefone da sua empresa listado lá. Nem todos os diretórios governamentais têm os números de telefone das empresas. Se o diretório governamental permitir que você ligue para eles, envie um e-mail ou use o site deles para adicionar seu número de telefone, faça isso.
D. Parecer jurídico. Se as duas opções acima (2.1 e 2.2) não funcionarem para você, a terceira e última opção para validar seu número de telefone é pedir a um contador público certificado (CPA), a um tabelião latino ou a um advogado que escreva, assine e envie uma carta para a Sectigo confirmando o nome, o endereço e o número de telefone da sua empresa. Você pode encontrar os exemplos de cartas abaixo:
– Modelo de carta do contador
– Modelo de carta de parecer jurídico
II. Ordens de renovação/reemissão
Para reemissões e pedidos de renovação, em vez de seguir as etapas 1 e 2, é necessário entrar em contato com o Sectigo Validation Center em https://sectigo.com/support. Clique em “Submit a ticket” (Enviar um tíquete) ou escolha Live Chat, selecione Validation Department (Departamento de validação) e envie a seguinte solicitação (substitua os campos [] pelas informações correspondentes):
Motivo do tíquete: Validação
Número do pedido: [ ID do pedido do seu parceiro]
Assunto: Validação de negócios
Prezado Sectigo!
Favor validar o pedido [Partner Order ID] usando o nome da empresa [Your Company Name], com [Registration/ID number] e [DUNS number].
A Sectigo entrará em contato com você para a Etapa 2 ou para qualquer atualização necessária da Etapa 1.
Copiar link
Aqui estão as etapas que você precisa seguir para reemitir seu certificado Sectigo CPAC:
1) Faça login em https://secure.trust-provider.com/products/frontpage?area=ssl usando o nome de usuário e a senha que você usou quando configurou o Sectigo CPAC inicialmente;
2) Quando estiver conectado, localize o botão “Replace” (Substituir) e clique nele;
3) Você iniciará o processo de reemissão de sua SSL Sectigo CPAC.
4) Siga as etapas e instruções a seguir, até concluir a reemissão do certificado Sectigo CPAC.
Copiar link
Se o roteador tiver um endereço IP público, você ainda poderá validar esse endereço IP.
A validação HTTP/HTTPS é o único método disponível para validação de endereço IP. O método de validação HTTP/HTTPS consiste em adicionar um arquivo TXT em seu endereço IP e fazer com que o Sectigo verifique esse endereço IP e o valide. Não há como fazer upload de um arquivo TXT em seu roteador. A solução para obter a validação do endereço IP é redirecionar o endereço IP para um servidor, colocar o arquivo TXT nesse servidor, passar na validação do IP e, em seguida, redirecionar os endereços IP de volta para o roteador.
Você pode ler mais informações sobre o que o arquivo TXT deve incluir e onde carregá-lo no seguinte item de perguntas frequentes: https://www.ssldragon.com/faq/pass-validation-public-ip-address-ssl-certificate/
Copiar link
Este artigo o ajudará a determinar qual certificado SSL para vários domínios você deve obter. Categorizamos os Certificados SSL de vários domínios em 4 grupos e recomendamos que você leia sobre cada grupo e, em seguida, escolha um Certificado SSL de vários domínios do grupo que melhor atenda às suas preferências:
Copiar link
Você precisa ser aprovado na Validação de Negócios ao comprar um novo certificado SSL ou reemitir/renovar um certificado SSL do BV.
Ao mesmo tempo, o processo de conclusão da Validação de Negócios é mais fácil nos anos seguintes, pois a Autoridade Certificadora tem mais informações sobre sua empresa no sistema dela, com base em suas solicitações anteriores de Certificados SSL BV.
Verifique as instruções de Renovação/Reemissão do BV.
Copiar link
Ao solicitar um certificado SSL, você precisa provar que é proprietário ou que tem direitos de gerenciamento sobre o domínio ou subdomínio para o qual está solicitando um certificado SSL.
Importante! Desde 16 de junho de 2021, a Sectigo não aceita mais endereços de e-mail baseados em WHOIS para a Validação de Controle de Domínio (DCV).
ETAPA 1: Validação de domínio (DV)
A. EMAIL
Se você tiver um certificado SSL emitido por Sectigo, GoGetSSL, GeoTrust, Thawte, DigiCert e RapidSSL, poderá concluir a validação do domínio respondendo a uma mensagem automática de validação de domínio enviada para o seu endereço de e-mail. Você receberá uma lista de e-mails para escolher, e a mensagem de validação de domínio automatizada será enviada para o endereço de e-mail que você escolher.
Verifique sempre seu endereço de e-mail (inclusive a pasta Spam) para receber uma mensagem de e-mail da Autoridade de Certificação com instruções sobre como validar (comprovar a propriedade de) seu nome de domínio. A mensagem de e-mail solicitará que você copie um código exclusivo e cole-o em um link específico fornecido na mesma mensagem de e-mail.
Importante: Somente cinco endereços de e-mail são permitidos para a validação do domínio: admin@, administrator@, hostmaster@, webmaster@ e postmaster@.
Em alguns casos, a Autoridade de Certificação também pode permitir seu e-mail administrativo do WHOIS, mas SOMENTE SE o registro privado estiver desativado.
B. Método HTTP / HTTPS
Esse método não está disponível para certificados SSL curinga.
A validação HTTP consiste no upload de um arquivo de validação TXT em um local predefinido em seu site. É preciso garantir que você possa acessar esse arquivo e link de qualquer navegador da Web. Depois de prosseguir com esse método de validação de domínio, a CA executará uma verificação do seu site e procurará esse arquivo no link fornecido. Seu certificado SSL será aprovado na validação do domínio em poucos minutos depois que o sistema de rastreamento da CA encontrar o arquivo TXT em seu site.
O método de validação HTTPS é o mesmo método de validação descrito acima. Você deve escolher a opção HTTPS se já tiver um certificado SSL instalado em seu site.
C. Método DNS
Também é possível adicionar um registro de domínio predefinido ao seu registrador de domínios (o site onde você registrou seu nome de domínio). Certifique-se de que seu firewall não esteja bloqueando o robô de validação da CA.
O Sectigo e o GoGetSSL exigem o tipo de DNS CNAME, que tem a seguinte aparência:
_b2013ea8353c9760c0221c49dc3e8ca7.yourwebsite.com CNAME
165b83449f4fdf83021de4e6f6ee795a.4ae75dbefe3r7bb8a1878616d8b5ae4.5r4r46855d28f6903.comodoca.com
Já a DigiCert (Thawte, GeoTrust, RapidSSL) exige o tipo de DNS TXT, que tem a seguinte aparência:
yourwebsite.com TXT “w34f54t4t45t354eer98rn4jf4449nfrf”
ou
dnsauth.yourwebsite.com TXT “w34f54t4t45t354eer98rn4jf4449nfrf”
Observe que os registros DNS recém-adicionados levam de 10 a 48 minutos para serem propagados. Isso significa que você terá que esperar até 48 horas para passar na validação do domínio se optar por esse método. É por isso que recomendamos melhor os métodos Email, HTTP e HTTPS, pois eles permitem que você seja aprovado na validação do domínio instantaneamente.
ETAPA 2: Verificação do CAA
A partir de 8 de setembro de 2017, todas as Autoridades de Certificação (CAs) são obrigadas a respeitar sua política de CAA, como medida de segurança.
O registro da CAA deve permitir que a CA emita o SSL para o seu nome de domínio; caso contrário, o pedido será definido como Pendente até que você atualize o registro.
Por padrão, se nenhum registro de CAA for encontrado, qualquer CA poderá emitir SSL para o seu nome de domínio. Caso contrário, você deve atualizar seu registro no CAA.
Veja como fazer isso:
– https://support.sectigo.com/Com_KnowledgeDetailPage?Id=kA01N000000zFMO
– https://docs.digicert.com/manage-certificates/dns-caa-resource-record-check/
Veja como testar o registro:
– https://toolbox.googleapps.com/apps/dig/#CAA/
– https://caatest.co.uk/scan.org.ua
Opcional (raro) – Validação de marca (verificação manual)
Em alguns casos, as ACs podem exigir verificação manual se seu pedido não cumprir alguma regra interna de validação de marca.
Leva cerca de 24 a 48 horas para passar por essa verificação manual, e o CA emitirá ou rejeitará uma ordem nesses casos.
Veja a seguir os motivos pelos quais seu pedido está em Validação de Marca.
Como alterar o método de validação do domínio?
Se você escolher um desses métodos de validação de domínio descritos acima e perceber que seu domínio não é validado, sempre poderá alterar o método de validação de domínio. Acesse este link para saber como fazer isso.
Copiar link
Você precisa ser aprovado na Validação Estendida ao comprar um novo certificado SSL EV ou ao reemitir/renovar um certificado SSL EV.
Ao mesmo tempo, o processo de conclusão da Validação Estendida é mais fácil nos anos seguintes, pois a Autoridade Certificadora tem mais informações sobre sua empresa no sistema dela, com base em suas solicitações anteriores de Certificados SSL EV.
Verifique as instruções de Renovação/Reemissão de EV.
Copiar link

Diferentes marcas de certificados SSL têm diferentes procedimentos de validação da organização. Leia a seção que se aplica à marca do seu certificado SSL abaixo.
DigiCert (incluindo Thawte e GeoTrust)
Se você comprou um certificado SSL de validação de organização com a Thawte, GeoTrust, DigiCert, a autoridade de certificação trabalhará na validação da existência legal de sua organização por meio de bancos de dados públicos locais, como parte do processo de validação de organização. Isso pode levar de 1 a 3 dias úteis. Aguarde até que um dos representantes da autoridade de certificação entre em contato com você sobre qualquer informação adicional que eles precisem que você forneça.

Sectigo/GoGetSSL
Envie os formulários necessários descritos abaixo para a Sectigo, abrindo um ticket no Sectigo Validation Center em https://sectigo.com/support. Clique em “Submit a ticket” (Enviar um tíquete), selecione Validation Department (Departamento de validação) e envie sua solicitação. Por favor, mencione seu “ID de pedido de parceiro” em sua mensagem.

I. Novas ordens
ETAPA 1: Validação da organização
Para passar na validação da organização, talvez seja necessário fornecer um documento de registro oficial, como licença comercial, artigo de incorporação e/ou solicitação de registro.
Aqui estão as opções do BV:
A. Sem burocracia. A existência legal da sua empresa será verificada por meio do banco de dados público do governo usando o nome da sua empresa e seu número de registro/identificação exclusivo OU por meio de bancos de dados públicos verificados de terceiros, como GLEIF, Duns & Bradstreet, Hoovers, Companies House GOV.UK.
B. Documentação. Sua empresa será verificada usando:
ETAPA 2: Processo de retorno de chamada
A última etapa é um processo de retorno de chamada chamado Phone Validation. A Sectigo ligará para você e pedirá que confirme seu nome e peça para validar o número de telefone oficial da empresa.
Abaixo estão as 4 opções de retorno de chamada. Você não precisa fazer todas as quatro coisas de baixo para cima. Fazer apenas um deles será suficiente.
A. Bancos de dados de páginas amarelas. O Sectigo verifica seu número de telefone por meio de bancos de dados públicos de páginas amarelas.
B. DUNS. A segunda maneira é fornecer seu número DUNS ao Sectigo. Você pode obter o número DUNS de sua empresa neste site: https://www.dandb.com/. Se o Sectigo responder e disser que a sua listagem DUNS não contém um número de telefone, será necessário entrar em contato com a Dun & Bradstreet (em https://www.dandb.com/) e solicitar que eles “adicionem o número de telefone da sua empresa ao diretório de empresas e ao relatório”.
C. Banco de dados telefônico local. Se você não tiver um número DUNS, outra coisa que pode fazer é fornecer o número de registro da sua empresa para que o Sectigo verifique a sua empresa nos diretórios governamentais do seu país (por exemplo: Corporation Division, Companies House, Department of State, etc.). Observe que o Sectigo também desejará ver o número de telefone da sua empresa listado lá. Nem todos os diretórios governamentais têm os números de telefone das empresas. Se o diretório governamental permitir que você ligue para eles, envie um e-mail ou use o site deles para adicionar seu número de telefone, faça isso.
D. Parecer jurídico. Se as duas opções acima (2.1 e 2.2) não funcionarem para você, a terceira e última opção para validar seu número de telefone é pedir a um contador público certificado (CPA), a um tabelião latino ou a um advogado que escreva, assine e envie uma carta para a Sectigo confirmando o nome, o endereço e o número de telefone da sua empresa. Você pode encontrar os exemplos de cartas abaixo:
– Modelo de carta do contador
– Modelo de carta de parecer jurídico
II. Ordens de renovação/reemissão
Para reemissões e pedidos de renovação, em vez de seguir as etapas 1 e 2, é necessário entrar em contato com o Sectigo Validation Center em https://sectigo.com/support. Clique em “Submit a ticket” (Enviar um tíquete) ou escolha Live Chat, selecione Validation Department (Departamento de validação) e envie a seguinte solicitação (substitua os campos [] pelas informações correspondentes):
Motivo do tíquete: Validação
Número do pedido: [ ID do pedido do seu parceiro]
Assunto: Validação da organização
Prezado Sectigo!
Favor validar o pedido [Partner Order ID] usando o nome da empresa [Your Company Name], com [Registration/ID number] e [DUNS number].
A Sectigo entrará em contato com você para a Etapa 2 ou para qualquer atualização necessária da Etapa 1.
Copiar link
Alguns certificados SSL permitem que você proteja um endereço IP, mas somente se for um endereço IP público. O processo de validação de endereços IP é semelhante à validação de um nome de domínio, mas tem suas particularidades. Por isso, recomendamos que você siga as diretrizes abaixo.
GoGetSSL
ETAPA 1. Em primeiro lugar, você precisa configurar seu certificado SSL preenchendo o formulário de configuração na sua conta do SSL Dragon.
Importante! Ao configurar seu certificado, você será solicitado a gerar um CSR SEM nome comum. Veja aqui como fazer isso.
ETAPA 2. Mencione seu endereço IP/endereços IP no campo SANs.
Se você tiver apenas um endereço IP, basta inseri-lo no campo SANs, sem espaços ou caracteres extras, por exemplo:
123.34.34.234
Se você tiver 2 ou mais endereços IP (se tiver adquirido SANs adicionais), insira sua lista de endereços IP no campo SANs, com cada endereço IP separado por espaço, por exemplo:
123.34.34.234
124.34.24.234
Importante! Esta etapa é obrigatória. Como o CSR não tem endereço IP incluído em seus campos, é importante mencionar seu endereço IP/endereços IP no campo SANs. Caso contrário, se você deixar o campo SANs em branco, o certificado SSL não será mais configurado e você verá uma mensagem de erro.
OBSERVAÇÃO: se você precisar proteger um endereço IP e um nome de domínio, o GoGetSSL PublicIP SAN permite que você faça isso, mas precisa de configuração manual. Abra um tíquete conosco e envie-nos o CSR (sem nome comum), o endereço IP e o nome do domínio. Configuraremos o SSL manualmente e lhe forneceremos as instruções para validação adicional.
ETAPA 3. Depois que seu certificado estiver configurado, você deverá comprovar a propriedade ou o direito de usar esse endereço IP. Para isso, você precisa passar na validação HTTP/HTTPS do seu certificado SSL. A validação de e-mail ou DNS não está disponível para validação de IP. Para passar na validação HTTP/HTTPS, é necessário criar um arquivo .TXT que contenha o código de validação fornecido no campo “Content” (Conteúdo) na página de detalhes da página do seu certificado SSL. O “Conteúdo” que você deve adicionar ao arquivo .TXT é semelhante a este:
38622319C755B5952FA4CD590655F05000C4951C2EF07BFFCB2BBA23623BE9D6
COMODOCA.COM
t0520161001553133275
Em seguida, você deve fazer upload do arquivo TXT em um local do seu servidor parecido com este:
http://127.0.0.1/.well-known/pki-validation/B34037F1D9BFE9F5936AFEA9798174AB.txt
127.0.0.1 deve ser substituído pelo endereço IP que você está tentando validar. Você pode ler as informações sobre como criar a pasta .well-known neste link: https://www.ssldragon.com/faq/create-well-known-folder/
Certifique-se de que é possível acessar esse arquivo e link de qualquer navegador da Web. Informe-nos quando fez o upload do arquivo TXT anexado em seu servidor, para que possamos executar uma varredura em seu site e procurar esse arquivo no link fornecido.
Se você seguir exatamente essas etapas, seu endereço IP será validado com êxito.
OBSERVAÇÃO: se você tiver um roteador para proteger em vez de um servidor, não há como fazer upload do arquivo TXT no roteador. A solução para obter a validação dos endereços IP é redirecionar o endereço IP para um servidor, colocar o arquivo TXT nesse servidor, passar na validação do IP e, em seguida, redirecionar o endereço IP de volta para o roteador.
Sectigo
ETAPA 1. Em primeiro lugar, você precisa configurar seu certificado SSL preenchendo o formulário de configuração na sua conta do SSL Dragon. Ao configurar seu certificado, você será solicitado a gerar um CSR ou inserir um CSR existente.
Certifique-se de incluir seu endereço IP como um “nome comum” (domínio/IP que você deseja proteger) em seu CSR.
ETAPA 2. Depois que seu certificado estiver configurado, você deverá comprovar a propriedade ou o direito de usar esse endereço IP. Para isso, você precisa passar na validação HTTP/HTTPS do seu certificado SSL. A validação de e-mail ou DNS não está disponível para validação de IP. Para passar na validação HTTP/HTTPS, é necessário criar um arquivo .TXT que contenha o código de validação fornecido no campo “Content” (Conteúdo) na página de detalhes da página do seu certificado SSL. O “Conteúdo” que você deve adicionar ao arquivo .TXT é semelhante a este:
38622319C755B5952FA4CD590655F05000C4951C2EF07BFFCB2BBA23623BE9D6
COMODOCA.COM
t0520161001553133275
Em seguida, você deve fazer upload do arquivo TXT em um local do seu servidor parecido com este:
http://127.0.0.1/.well-known/pki-validation/B34037F1D9BFE9F5936AFEA9798174AB.txt
127.0.0.1 deve ser substituído pelo endereço IP que você está tentando validar. Você pode ler as informações sobre como criar a pasta .well-known neste link: https://www.ssldragon.com/faq/create-well-known-folder/
Certifique-se de que é possível acessar esse arquivo e link de qualquer navegador da Web. Informe-nos quando fez o upload do arquivo TXT anexado em seu servidor, para que possamos executar uma varredura em seu site e procurar esse arquivo no link fornecido.
Se você seguir exatamente essas etapas, seu endereço IP será validado com êxito.
OBSERVAÇÃO: se você tiver um roteador para proteger em vez de um servidor, não há como fazer upload do arquivo TXT no roteador. A solução para obter a validação dos endereços IP é redirecionar o endereço IP para um servidor, colocar o arquivo TXT nesse servidor, passar na validação do IP e, em seguida, redirecionar o endereço IP de volta para o roteador.
ETAPA 3. A última etapa para obter o certificado SSL para seu endereço IP é passar na validação comercial. Você pode encontrar instruções detalhadas sobre como fazer isso neste link: https://www.ssldragon.com/faq/how-to-pass-the-business-validation-for-my-ssl-certificate/
Copiar link