Summer Savings on Website Security
All summer long, protect your website with trusted SSL certificates at reduced prices — simple, secure, and cost-effective.
Get 10% off with coupon: SUMMER10

A aprovação da validação da organização (OV) para um certificado de assinatura de código emitido pela Sectigo exige o seguinte:
Para concluir cada etapa, siga nosso guia sobre como validar um certificado Sectigo OV Code Signing.
Copiar link
Como reemitir um certificado SSL? (Exceto CPAC e assinatura de código)
Permitimos que você reemita seu certificado SSL por vários motivos, incluindo assinaturas SSL plurianuais.
Mas também é necessário reemitir seu SSL se você:
Certificados SSL de validação de domínio
Você pode reemitir seu certificado SSL na sua conta do SSL Dragon seguindo as próximas etapas:
Para certificados SSL de validação de domínio, seu certificado SSL será reemitido depois que você for aprovado na validação de domínio.
Certificados SSL de validação comercial
Para reemitir um certificado SSL de validação comercial, é necessário passar pelo mesmo processo de reconfiguração e validação de domínio descrito na seção “Validação de domínio” acima. Depois disso, você precisa passar por todo o processo de validação comercial novamente, de modo que a autoridade de certificação precisa verificar novamente a existência legal do seu nome de domínio, da empresa e do número de telefone da empresa. Você pode ler como passar no processo de Business Validation neste link.
Seu certificado BV SSL será reemitido depois que você passar novamente pelo processo de validação de negócios.
Certificados SSL de validação estendida
Para reemitir um certificado SSL de validação estendida, é necessário passar pelo mesmo processo de reconfiguração e validação de domínio descrito na seção “Validação de domínio” acima. Depois disso, você precisa passar por todo o processo de validação estendida novamente, de modo que a autoridade de certificação precisa verificar novamente a existência legal do seu nome de domínio, da empresa e do número de telefone da empresa. Você pode ler como passar no processo de Validação Estendida neste link.
Seu certificado EV SSL será reemitido depois que você passar novamente pelo processo de validação estendida.
Copiar link
O processo de renovação de seu certificado SSL é quase o mesmo que fazer um novo pedido. Você pode iniciar a renovação dentro de 30 dias antes da data de expiração.
A vida útil dos certificados SSL também está ficando mais curta. A validade máxima agora é de 200 dias (desde 15 de março de 2026), cairá para 100 dias a partir de 15 de março de 2027 e para 47 dias a partir de 15 de março de 2029.
Por isso, as renovações ocorrerão com mais frequência. O uso do ACME Certificate-as-a-Service pode automatizar o processo, ajudando você a evitar renovações perdidas e a manter seu certificado ativo sem trabalho manual.
Veja a seguir as etapas para renovar seu certificado SSL padrão (domínio/endereço IP):


Observe:
Copiar link

Seu novo certificado SSL será conectado ao antigo, o que significa que todos os dias restantes do certificado SSL anterior serão adicionados ao novo.
Se você tiver um certificado SSL de validação de domínio, poderá renová-lo uma ou duas semanas antes da data de expiração do certificado SSL.
Seu certificado SSL expira na data de “Expiração”. Além disso, você deve planejar a renovação do certificado SSL com antecedência suficiente para conseguir instalá-lo em seu site e servidor antes que o certificado SSL atual expire.
Se você tiver um certificado SSL de validação comercial ou um certificado SSL de validação estendida, recomendamos renovar seu certificado SSL de 3 a 4 semanas antes da data de expiração, para que você tenha que passar novamente pela validação comercial ou pela validação estendida.
O processo de validação comercial ou de validação estendida é mais rápido ao renovar um certificado SSL do que ao obtê-lo pela primeira vez.
Lembre-se de que a vida útil dos certificados está ficando mais curta. O máximo agora é de 200 dias (desde 15 de março de 2026), cairá para 100 dias a partir de 15 de março de 2027 e para 47 dias a partir de 15 de março de 2029. Isso significa que você renovará os certificados com muito mais frequência do que antes.
Para evitar perder os prazos, você pode usar a opção Certificate-as-a-Service da ACME. Ela automatiza a emissão e a renovação, para que seus certificados permaneçam válidos e seu site permaneça seguro, sem rastreamento manual ou correções de última hora.
Copiar link
A revogação de certificados é o processo de invalidação de um certificado de assinatura de código antes da data de expiração programada. É uma prática recomendada padrão do setor de software revogar qualquer certificado de assinatura de código associado a uma violação de segurança, pois esse certificado pode conter código comprometido.
A Declaração de práticas de certificado da Sectigo
e o contrato de licença da Sectigo exigem que a empresa revogue qualquer certificado que, segundo seu conhecimento, possa ser usado para atividades ilegais ou desonestas.
Como o mesmo certificado pode ser usado tanto para fins corretos quanto para fins incorretos, a Sectigo depende de terceiros confiáveis para fornecer informações corretas sobre os certificados da Sectigo usados para malware.
A Sectigo pode revogar o certificado de assinatura de código nos seguintes casos:
Como Autoridade Certificadora, a Sectigo não pode confiar na autodeclaração de falsos positivos pelos proprietários de certificados de assinatura de código, pois eles podem não saber que seus certificados ou bens digitais estão comprometidos.
Fonte: Base de Conhecimento da Sectigo
Copiar link
Atualmente, os certificados SSL de qualquer tipo NÃO PODEM ser emitidos para indivíduos ou entidades comerciais nos seguintes países, sites ou nos seguintes domínios de nível superior (TLDs) com código de país. As jurisdições a seguir são restritas pelas leis de restrição à exportação dos EUA:
Fonte: Base de Conhecimento da Sectigo
Copiar link
Ao lidar com certificados SSL, você encontrará diferentes extensões de certificado. Uma extensão de arquivo é uma designação no final de um arquivo. Por exemplo, um certificado chamado “yourdomain.crt” tem uma extensão de certificado “.crt”. O “*” que colocamos na frente significa que o nome antes do ponto final pode ser qualquer coisa. O que importa para a identificação do tipo de extensão é apenas o que está após o ponto.
Abaixo está uma lista de extensões de certificado:
*CSR – Solicitação de assinatura de certificado – um bloco de texto codificado com seus dados de contato que deve ser gerado e enviado à CA durante o processo de pedido de SSL.
*CER ou *CRT – X.509 codificado em base64 Certificado – armazena um único certificado. Esse formato não é compatível com o armazenamento de chaves privadas.
*.PFX ou *.P12 – Formato de troca de informações pessoais – armazena chaves privadas e públicas e todos os certificados no caminho. Usado para exportar um certificado e manter a funcionalidade completa da chave privada.
*.DER – Certificado X.509 binário codificado por DER – armazena um único certificado. Esse formato não é compatível com o armazenamento de chaves privadas.
*.P7B ou *.P7R ou *.SPC – Padrão de sintaxe de mensagem criptográfica – armazenamento de todos os certificados no caminho e não armazena chaves privadas.
*PEM – Correio eletrônico com aprimoramento de privacidade – contêineres de certificados concatenados (combinados) frequentemente usados em instalações de certificados quando vários certificados que formam uma cadeia completa estão sendo importados como um único arquivo.
*CRL – Lista de revogação de certificados – designa um certificado que foi revogado.
Saiba mais sobre
formatos de certificado e ferramentas de conversão
com nosso guia detalhado.
Copiar link
Há certificados SSL de três tipos de validação:
(1) Certificados SSL de validação de domínio – são os certificados SSL mais baratos. Eles são os mais fáceis de obter e são emitidos em 3 a 5 minutos.
(2) Os certificados SSL de validação comercial exigem que você tenha uma empresa registrada. Quando os usuários clicarem no ícone de cadeado do seu certificado, eles verão o nome da sua empresa. Além disso, os Certificados de Validação Comercial vêm com um selo de site dinâmico, semelhante ao selo de site da Sectigo que temos no rodapé do nosso site. Elas são emitidas dentro de 1 a 3 dias úteis.
3) Certificados SSL de validação estendida – assim como os certificados de validação comercial, os certificados SSL de validação estendida exigem que você tenha uma empresa registrada e, quando os usuários clicarem no ícone de cadeado do seu certificado, verão o nome da sua empresa. Eles também vêm com um selo de site dinâmico semelhante ao do rodapé de nosso site. Eles são emitidos em um prazo de 1 a 5 dias úteis.
Além disso, com base no número de domínios ou subdomínios que você deseja proteger, é possível examinar Certificados SSL de um domínio que protegerá apenas um único nome de domínio ou subdomínio, Certificados SSL para vários domínios (SAN) que protege vários domínios e/ou subdomínios ao mesmo tempo, e o Certificados SSL curinga que protege um domínio e todos os seus subdomínios em um único certificado. Por fim, não se esqueça dos certificados SSL de assinatura de código, que assinarão, protegerão e protegerão seu software de ser infectado por malware e distribuído on-line.
Observe que todos esses tipos de Certificados SSL vêm com o mesmo nível de segurança e força de criptografia.
Copiar link
Você pode encontrar documentação detalhada sobre as práticas recomendadas de instalação dos certificados SSL no SSL Labs.
Copiar link
O que são planos de assinatura multianual de SSL?
No momento, os certificados podem ter validade de até 200 dias (desde 15 de março de 2026). A validade do SSL será alterada para 100 dias a partir de 15 de março de 2027 e, em seguida, para apenas 47 dias a partir de 15 de março de 2029.
No entanto, para que seu processo de gerenciamento de SSL seja mais rápido e econômico, as CAs e a SSL Dragon estão oferecendo planos de assinatura de SSL de 2 e 3 anos.
Isso significa que você ainda pode comprar um certificado SSL de 2 ou 3 anos e continuar a se beneficiar dos descontos de vários anos, mantendo a conformidade com os requisitos de SSL do Fórum do CAB.
Como funciona o SSL multianual?
Por motivos de segurança, seu certificado SSL é emitido inicialmente com uma validade máxima de 200 dias.
30 dias antes da expiração do seu certificado, o SSL Dragon, em nome da CA, notificará você e solicitará a reemissão do seu SSL para obter o certificado adicional (de substituição) de 1 ano, de acordo com o seu Plano de Assinatura.
Esta FAQ explica como reemitir seu certificado SSL, passo a passo.
Você precisará validar e instalar o SSL substituto:
a. Se você tiver um certificado SSL de validação de domínio, será necessária uma breve verificação do seu nome de domínio por e-mail, HTTP ou DNS para emitir o SSL de substituição de 1 ano.
b. Se você tiver um certificado SSL comercial ou estendido, também será necessário um processo adicional de verificação devalidação comercial/extensa e de retorno de chamada.
Você ainda pode reemitir o seu certificado a qualquer momento e quantas vezes quiser durante o seu Plano de Assinatura Multianual de SSL.
Na página do seu certificado SSL na conta do SSL Dragon, você encontrará todos os detalhes referentes ao seu plano de assinatura:
Copiar link