hero-faq-1

Perguntas frequentes

Como aprovar a validação da organização para certificados de assinatura de código Sectigo/Comodo?

A aprovação da validação da organização (OV) para um certificado de assinatura de código emitido pela Sectigo exige o seguinte:

  • Autenticação de identidade
  • Autenticação da organização
  • Localidade Presença
  • Verificação telefônica
  • Chamada de verificação final

Para concluir cada etapa, siga nosso guia sobre como validar um certificado Sectigo OV Code Signing.

Copiar link

Como reemitir um certificado SSL?

Como reemitir um certificado SSL? (Exceto CPAC e assinatura de código)


Permitimos que você reemita seu certificado SSL por vários motivos, incluindo assinaturas SSL plurianuais.


Mas também é necessário reemitir seu SSL se você:

  • deseja alterar seu nome de domínio,
  • deseja alterar o nome de sua empresa,
  • deseja alterar seu CSR,
  • usar um novo CSR,
  • perdeu sua chave privada, etc.

Certificados SSL de validação de domínio


Você pode reemitir seu certificado SSL na sua conta do SSL Dragon seguindo as próximas etapas:

  1. Faça login em sua conta do SSL Dragon;
  2. Acesse SSL Certificates” (Certificados SSL) -> “My SSL Certificates (Meus certificados SSL);
  3. Você verá a lista de produtos que comprou da SSL Dragon. Clique no certificado SSL que você deseja/precisa reemitir;
  4. Clique no botão “Reissue” (Reemitir) na seção Actions (Ações);
  5. Reconfigure seu certificado SSL – selecione o tipo de servidor e o CSR. Como parte da reconfiguração, seu código CSR existente é colado automaticamente; caso precise de outro CSR, substitua-o;
  6. Para SSL de vários domínios – os SANs existentes são colados automaticamente no campo SANs. Se você precisar alterar um SAN ou adicionar um novo, atualize a lista de SANs;
  7. Depois de reconfigurar seu certificado SSL, você terá que passar pela validação de domínio novamente.

Para certificados SSL de validação de domínio, seu certificado SSL será reemitido depois que você for aprovado na validação de domínio.


Certificados SSL de validação comercial


Para reemitir um certificado SSL de validação comercial, é necessário passar pelo mesmo processo de reconfiguração e validação de domínio descrito na seção “Validação de domínio” acima. Depois disso, você precisa passar por todo o processo de validação comercial novamente, de modo que a autoridade de certificação precisa verificar novamente a existência legal do seu nome de domínio, da empresa e do número de telefone da empresa. Você pode ler como passar no processo de Business Validation neste link.


Seu certificado BV SSL será reemitido depois que você passar novamente pelo processo de validação de negócios.


Certificados SSL de validação estendida


Para reemitir um certificado SSL de validação estendida, é necessário passar pelo mesmo processo de reconfiguração e validação de domínio descrito na seção “Validação de domínio” acima. Depois disso, você precisa passar por todo o processo de validação estendida novamente, de modo que a autoridade de certificação precisa verificar novamente a existência legal do seu nome de domínio, da empresa e do número de telefone da empresa. Você pode ler como passar no processo de Validação Estendida neste link.


Seu certificado EV SSL será reemitido depois que você passar novamente pelo processo de validação estendida.


Copiar link

Como faço para renovar meu certificado SSL?

O processo de renovação de seu certificado SSL é quase o mesmo que fazer um novo pedido. Você pode iniciar a renovação dentro de 30 dias antes da data de expiração.

A vida útil dos certificados SSL também está ficando mais curta. A validade máxima agora é de 200 dias (desde 15 de março de 2026), cairá para 100 dias a partir de 15 de março de 2027 e para 47 dias a partir de 15 de março de 2029.

Por isso, as renovações ocorrerão com mais frequência. O uso do ACME Certificate-as-a-Service pode automatizar o processo, ajudando você a evitar renovações perdidas e a manter seu certificado ativo sem trabalho manual.

Veja a seguir as etapas para renovar seu certificado SSL padrão (domínio/endereço IP):

  1. Clique no botão “Renew” (Renovar ) na página do produto do seu certificado SSL que está expirando na sua conta do SSL Dragon.
  2. Conclua o pagamento da fatura recém-criada para o certificado SSL renovado.
  3. Depois que a fatura do certificado SSL renovado for paga, clique em “Back to Client Area” (Voltar à área do cliente) ou vá para a seção “My SSL Certificates” (Meus certificados SSL ) na sua conta do SSL Dragon.
  4. Clique no certificado SSL renovado. Quando estiver na página de detalhes do certificado SSL, role a tela para baixo e clique no botão verde que diz “Configure Now” (Configurar agora).
  5. Em “Order Type” (Tipo de pedido), você deve escolher “Renewal” (Renovação). Essas informações serão enviadas à Autoridade de Certificação, que saberá que você tinha um certificado SSL e que o está renovando. Dessa forma, seu novo certificado SSL será conectado ao antigo. Todos os dias restantes do certificado SSL anterior serão adicionados ao novo. (Uma exceção a essa regra são os certificados SSL de assinatura de código e CPAC – infelizmente, o portal de gerenciamento de certificados SSL da CA para esses certificados SSL não é tecnicamente capaz de combinar os certificados SSL antigos e novos).
  6. Depois disso, você precisa enviar um CSR. Você pode usar o CSR antigo do seu certificado SSL anterior ou gerar um novo CSR. Qualquer uma das formas é adequada.
  7. Preencha o restante das informações do formulário para seu certificado SSL renovado.
  8. Em seguida, passe na validação de domínio, na validação comercial ou na validação estendida, dependendo do que se aplica ao seu certificado SSL.
  9. Quando seu certificado SSL for renovado, você precisará reinstalar o novo certificado SSL em seu servidor. Em outras palavras, você precisa substituir seu certificado SSL antigo/expirado pelo novo que acabou de receber. O certificado antigo NÃO será substituído, renovado ou continuado automaticamente.

Observe:

  1. Se você tiver um CPAC ou um certificado de assinatura de código da GoGetSSL, Sectigo, Thawte ou DigiCert, as etapas 4 a 5 não se aplicam a você. Você terá que preencher o formulário de solicitação de certificado para o seu certificado CPAC/Code Signing no site da autoridade de certificação e nos informar sobre os detalhes que você preencheu, como de costume. Além disso, infelizmente, o portal de gerenciamento de certificados SSL da CA para esses certificados SSL não é tecnicamente capaz de combinar os certificados SSL antigos e novos, portanto, os dias restantes do certificado SSL antigo não serão adicionados ao novo certificado SSL.
  2. Se você estiver renovando um Certificado SSL de Validação Comercial ou um Certificado SSL de validação estendidavocê ainda terá que passar pela Validação comercial ou pela Validação estendida novamente. De qualquer forma, os processos de validação comercial e de validação estendida são mais rápidos quando você renova um certificado SSL do que quando o obtém pela primeira vez.
  3. Se você possui um certificado SSL de vários domínios (SAN/UCC) para o qual comprou anteriormente e adicionou SANs (domínios) adicionais, não se esqueça de incluir todos eles no campo SANs ao configurar o SSL renovado.
  4. Se você quiser alterar a validade do certificado SSL renovado – por exemplo, você tem um Sectigo PositiveSSL Multi-Domain com 4 SANs (5 domínios) para SSL de 2 anos, mas quer renová-lo para 3 anos. Em seguida, você deve solicitar um SSL de 3 anos do mesmo tipo e configuração – um Sectigo PositiveSSL Multi-Domain com 4 SANs (5 domínios) por 3 anos -, concluir o pagamento e clicar no SSL recém-adquirido. Em seguida, siga as etapas 5 a 9 acima.

Copiar link

Quando devo renovar meu certificado SSL?

data de expiraçãoVocê pode iniciar o processo de renovação do seu certificado SSL dentro de 30 dias antes da data de expiração.

Seu novo certificado SSL será conectado ao antigo, o que significa que todos os dias restantes do certificado SSL anterior serão adicionados ao novo.

Se você tiver um certificado SSL de validação de domínio, poderá renová-lo uma ou duas semanas antes da data de expiração do certificado SSL.

Seu certificado SSL expira na data de “Expiração”. Além disso, você deve planejar a renovação do certificado SSL com antecedência suficiente para conseguir instalá-lo em seu site e servidor antes que o certificado SSL atual expire.

Se você tiver um certificado SSL de validação comercial ou um certificado SSL de validação estendida, recomendamos renovar seu certificado SSL de 3 a 4 semanas antes da data de expiração, para que você tenha que passar novamente pela validação comercial ou pela validação estendida.

O processo de validação comercial ou de validação estendida é mais rápido ao renovar um certificado SSL do que ao obtê-lo pela primeira vez.

Lembre-se de que a vida útil dos certificados está ficando mais curta. O máximo agora é de 200 dias (desde 15 de março de 2026), cairá para 100 dias a partir de 15 de março de 2027 e para 47 dias a partir de 15 de março de 2029. Isso significa que você renovará os certificados com muito mais frequência do que antes.

Para evitar perder os prazos, você pode usar a opção Certificate-as-a-Service da ACME. Ela automatiza a emissão e a renovação, para que seus certificados permaneçam válidos e seu site permaneça seguro, sem rastreamento manual ou correções de última hora.

Copiar link

Revogação de certificados de assinatura de código

A revogação de certificados é o processo de invalidação de um certificado de assinatura de código antes da data de expiração programada. É uma prática recomendada padrão do setor de software revogar qualquer certificado de assinatura de código associado a uma violação de segurança, pois esse certificado pode conter código comprometido.


A Declaração de práticas de certificado da Sectigo
e o contrato de licença da Sectigo exigem que a empresa revogue qualquer certificado que, segundo seu conhecimento, possa ser usado para atividades ilegais ou desonestas.

Como o mesmo certificado pode ser usado tanto para fins corretos quanto para fins incorretos, a Sectigo depende de terceiros confiáveis para fornecer informações corretas sobre os certificados da Sectigo usados para malware.

A Sectigo pode revogar o certificado de assinatura de código nos seguintes casos:

  • Um criminoso cibernético rouba ou altera um certificado de assinatura de código válido
  • Um contratado ou funcionário usa um certificado válido para fins enganosos sem o conhecimento da empresa.
  • O código, o site ou o software da empresa é infectado por malware ou outros ataques cibernéticos.

Como Autoridade Certificadora, a Sectigo não pode confiar na autodeclaração de falsos positivos pelos proprietários de certificados de assinatura de código, pois eles podem não saber que seus certificados ou bens digitais estão comprometidos.

Fonte: Base de Conhecimento da Sectigo

Copiar link

Lista de países proibidos de SSL

Atualmente, os certificados SSL de qualquer tipo NÃO PODEM ser emitidos para indivíduos ou entidades comerciais nos seguintes países, sites ou nos seguintes domínios de nível superior (TLDs) com código de país. As jurisdições a seguir são restritas pelas leis de restrição à exportação dos EUA:

  • AF – AF – Afeganistão
  • BY – BLR – República de Belarus
  • CU – CUB – Cuba
  • ER – ERI – Eritreia
  • GN – GIN – Guiné
  • IR – IRN – Irã, República Islâmica do
  • KP – PRK – Coreia, República Popular Democrática da
  • LR – LBR – Libéria
  • RU – RUS – Federação Russa – a partir de março de 2022
  • SS – SSD – Sudão do Sul
  • SY – SYR – República Árabe da Síria
  • ZW – ZWE – Zimbábue.

Fonte: Base de Conhecimento da Sectigo

Copiar link

Explicação das extensões de certificado SSL

Ao lidar com certificados SSL, você encontrará diferentes extensões de certificado. Uma extensão de arquivo é uma designação no final de um arquivo. Por exemplo, um certificado chamado “yourdomain.crt” tem uma extensão de certificado “.crt”. O “*” que colocamos na frente significa que o nome antes do ponto final pode ser qualquer coisa. O que importa para a identificação do tipo de extensão é apenas o que está após o ponto. 

Abaixo está uma lista de extensões de certificado:

*CSR – Solicitação de assinatura de certificado – um bloco de texto codificado com seus dados de contato que deve ser gerado e enviado à CA durante o processo de pedido de SSL.

*CER ou *CRT – X.509 codificado em base64 Certificado – armazena um único certificado. Esse formato não é compatível com o armazenamento de chaves privadas.

*.PFX ou *.P12 – Formato de troca de informações pessoais – armazena chaves privadas e públicas e todos os certificados no caminho. Usado para exportar um certificado e manter a funcionalidade completa da chave privada.

*.DER – Certificado X.509 binário codificado por DER – armazena um único certificado. Esse formato não é compatível com o armazenamento de chaves privadas.

*.P7B ou *.P7R ou *.SPCPadrão de sintaxe de mensagem criptográfica – armazenamento de todos os certificados no caminho e não armazena chaves privadas.

*PEM – Correio eletrônico com aprimoramento de privacidade – contêineres de certificados concatenados (combinados) frequentemente usados em instalações de certificados quando vários certificados que formam uma cadeia completa estão sendo importados como um único arquivo.

*CRL – Lista de revogação de certificados – designa um certificado que foi revogado.

Saiba mais sobre
formatos de certificado e ferramentas de conversão
com nosso guia detalhado.

Copiar link

Qual certificado SSL devo escolher?

Há certificados SSL de três tipos de validação:

(1) Certificados SSL de validação de domínio – são os certificados SSL mais baratos. Eles são os mais fáceis de obter e são emitidos em 3 a 5 minutos.

(2) Os certificados SSL de validação comercial exigem que você tenha uma empresa registrada. Quando os usuários clicarem no ícone de cadeado do seu certificado, eles verão o nome da sua empresa. Além disso, os Certificados de Validação Comercial vêm com um selo de site dinâmico, semelhante ao selo de site da Sectigo que temos no rodapé do nosso site. Elas são emitidas dentro de 1 a 3 dias úteis.

3) Certificados SSL de validação estendida – assim como os certificados de validação comercial, os certificados SSL de validação estendida exigem que você tenha uma empresa registrada e, quando os usuários clicarem no ícone de cadeado do seu certificado, verão o nome da sua empresa. Eles também vêm com um selo de site dinâmico semelhante ao do rodapé de nosso site. Eles são emitidos em um prazo de 1 a 5 dias úteis.

Além disso, com base no número de domínios ou subdomínios que você deseja proteger, é possível examinar Certificados SSL de um domínio que protegerá apenas um único nome de domínio ou subdomínio, Certificados SSL para vários domínios (SAN) que protege vários domínios e/ou subdomínios ao mesmo tempo, e o Certificados SSL curinga que protege um domínio e todos os seus subdomínios em um único certificado. Por fim, não se esqueça dos certificados SSL de assinatura de código, que assinarão, protegerão e protegerão seu software de ser infectado por malware e distribuído on-line.

Observe que todos esses tipos de Certificados SSL vêm com o mesmo nível de segurança e força de criptografia.

Copiar link

Quais são as práticas recomendadas de instalação de SSL?

Você pode encontrar documentação detalhada sobre as práticas recomendadas de instalação dos certificados SSL no SSL Labs.

Copiar link

O que são SSLs multianuais?

O que são planos de assinatura multianual de SSL?

No momento, os certificados podem ter validade de até 200 dias (desde 15 de março de 2026). A validade do SSL será alterada para 100 dias a partir de 15 de março de 2027 e, em seguida, para apenas 47 dias a partir de 15 de março de 2029.

No entanto, para que seu processo de gerenciamento de SSL seja mais rápido e econômico, as CAs e a SSL Dragon estão oferecendo planos de assinatura de SSL de 2 e 3 anos.

Isso significa que você ainda pode comprar um certificado SSL de 2 ou 3 anos e continuar a se beneficiar dos descontos de vários anos, mantendo a conformidade com os requisitos de SSL do Fórum do CAB.

Como funciona o SSL multianual?

Por motivos de segurança, seu certificado SSL é emitido inicialmente com uma validade máxima de 200 dias.

30 dias antes da expiração do seu certificado, o SSL Dragon, em nome da CA, notificará você e solicitará a reemissão do seu SSL para obter o certificado adicional (de substituição) de 1 ano, de acordo com o seu Plano de Assinatura.

Esta FAQ explica como reemitir seu certificado SSL, passo a passo.

Você precisará validar e instalar o SSL substituto:

a. Se você tiver um certificado SSL de validação de domínio, será necessária uma breve verificação do seu nome de domínio por e-mail, HTTP ou DNS para emitir o SSL de substituição de 1 ano.

b. Se você tiver um certificado SSL comercial ou estendido, também será necessário um processo adicional de verificação devalidação comercial/extensa e de retorno de chamada.

Você ainda pode reemitir o seu certificado a qualquer momento e quantas vezes quiser durante o seu Plano de Assinatura Multianual de SSL.

Na página do seu certificado SSL na conta do SSL Dragon, você encontrará todos os detalhes referentes ao seu plano de assinatura:

  • Válido desde – Mostra a data em que seu SSL foi emitido e se tornou ativo
  • Expira – Mostra a data em que seu SSL expira e precisa ser reemitido (não Renovado).
  • Início da assinatura – A data em que a primeira SSL foi emitida e o período de assinatura ativado
  • Fim da assinatura – A data em que a assinatura termina e o SSL precisa ser renovado (não reemitido)
  • Next Reissue (Próxima reemissão ) – mostra o número de dias restantes de sua SSL. O certificado deve ser reemitido 30 dias antes dessa data.

Copiar link