hero-faq-1

Perguntas frequentes

Por que preciso de um CSR?

Você precisa de um CSR para solicitar um certificado SSL. Posteriormente, quando seu certificado SSL for emitido, você também usará o código CSR para a ativação do TLS (Transport Layer Security).

Copiar link

Há algum certificado SSL EV curinga?

Infelizmente, não há certificados Wildcard EV SSL no mercado. As autoridades de certificação se recusam a emitir certificados EV Wildcard SSL por motivos de segurança, pois querem ter controle total sobre os subdomínios para os quais emitem um EV SSL. Por isso, sua única solução é comprar um certificado SSL EV para vários domínios que proteja vários domínios e subdomínios.

Copiar link

Certificados de assinatura de código: Requisitos básicos de comprimento de chave

A partir de 1º de junho de 2021, e em conformidade com os
Requisitos de linha de base de assinatura de código do CA/Browser Forum
a Sectigo exigirá que as chaves RSA tenham um tamanho mínimo de 3072 bits.

Ao gerar chaves e CSRs para certificados de assinatura de código, certifique-se de escolher uma chave RSA com tamanho de chave de 3072 ou 4096 bits.

Somente o tamanho das chaves deve ser alterado, o restante do processo permanece o mesmo. Os certificados RSA 2048 bits existentes continuarão funcionando e não será necessário fazer nenhuma alteração neles.

Os certificados solicitados com chaves ECC (curva elíptica) não são afetados e o Sectigo ainda assinará certificados com chaves usando as curvas NIST P-256 e P-384.

Fonte: Base de Conhecimento da Sectigo

Copiar link

Sectigo remove os endereços de e-mail baseados em WHOIS para DCV

Desde 16 de junho de 2021, a Sectigo não aceita mais endereços de e-mail baseados em WHOIS para Validação de Controle de Domínio (DCV) quando o WHOIS exige uma pesquisa humana para obter informações sobre o domínio. O Whois é uma listagem de registros da Internet amplamente utilizada que identifica quem é o proprietário de um domínio e como entrar em contato com ele.

A alteração não afetará os e-mails que podem ser encontrados no WHOIS por meio de pesquisas automatizadas. Esses e-mails serão apresentados a você durante o processo de solicitação de certificado ou por meio da API ‘GetDCVEmailAddressList’. Os endereços de e-mail “construídos” ainda estarão disponíveis.

Se o endereço de e-mail de que você precisa não for exibido ou oferecido durante o processo de DCV, será necessário usar um dos métodos alternativos para a Validação de controle de domínio abaixo:

  • Um endereço de e-mail predeterminado, como-admin@, administrator@, hostmaster@, postmaster@, webmaster@
  • Validação de controle de domínio baseada em HTTP(s) ou DNS

Fonte: Base de Conhecimento da Sectigo

Copiar link

Como reemitir um certificado de assinatura de código Sectigo/Comodo?

Aqui estão as etapas que você precisa seguir para reemitir seu certificado Sectigo/Comodo Code Signing:

1) Faça login em https://secure.trust-provider.com/products/frontpage?area=ssl usando o nome de usuário e a senha que você usou quando configurou inicialmente o certificado Sectigo/Comodo Code Signing;
2) Quando estiver conectado, localize o botão “Replace” (Substituir) e clique nele;
3) Você iniciará o processo de reemissão do seu certificado Sectigo/Comodo Code Signing.
4) Siga as etapas e instruções a seguir até concluir a reemissão do certificado Sectigo Code Signing.

Copiar link

Como encontrar a chave privada do meu certificado de assinatura de código?

A partir de 1º de junho de 2023, os padrões do setor exigem o armazenamento de chaves privadas de certificados de assinatura de código em hardware com certificação FIPS 140 Nível 2, Common Criteria EAL 4+. Essa alteração aumenta a segurança, alinhando-se aos padrões de assinatura de código EV. As autoridades de certificação não podem mais oferecer suporte à geração de chaves baseada em navegador ou a instalações em laptops/servidores. As chaves privadas devem estar em tokens/HSMs com certificação FIPS 140-2 Nível 2 ou Common Criteria EAL 4+. Para assinar o código, acesse o token/HSM e use as credenciais de certificado armazenadas.

De acordo com as novas diretrizes, sua chave privada deve estar no token enviado pela CA ou em seu módulo de segurança de hardware.

Copiar link

Como passar na validação comercial e estendida da DigiCert?

Todos os Certificados SSL da DigiCert exigem que os clientes passem pelo processo de Validação Comercial ou Validação Estendida. Nos Certificados SSL da DigiCert, esses dois processos de validação são idênticos. Como parte do processo de Validação comercial ou Validação estendida, você precisa fornecer informações sobre a sua empresa e o número de telefone dela.

Número DUNS

Você precisa fornecer seu número DUNS à DigiCert, e seu perfil DUNS precisa exibir seu número de telefone. Você pode verificar o número/perfil DUNS de sua empresa neste site: https://www.dandb.com/. Se você perceber que sua listagem DUNS não contém um número de telefone, entre em contato com Dun & Bradstreet (em https://www.dandb.com/) e solicite que adicionem seu número de telefone ao “diretório comercial e ao relatório”.

Observe que, depois de solicitar ao DNB (Dun & Bradstreet) que adicione seu número de telefone à sua listagem DUNS, eles levarão alguns dias para fazer essa atualização. Você deve esperar receber uma mensagem de e-mail do DNB informando que seu perfil DUNS foi atualizado com sucesso. Seu número de telefone começará a aparecer no seu perfil DUNS no site https://www.dandb.com/ somente depois que você receber a mensagem de confirmação do DNB.

ID do pedido do parceiroNesse momento, entre em contato com a DigiCert pelo telefone +1 (877) 438-8776 e forneça o ID do pedido da DigiCert e o número DUNS. Você pode encontrar seu ID de pedido da DigiCert na página de detalhes do seu certificado SSL na sua conta do SSL Dragon. Veja a captura de tela à direita.

A DigiCert prosseguirá com o processo de verificação de retorno de chamada para verificar seu número de telefone. Quando isso for concluído, o certificado SSL da DigiCert será emitido para você.

Carta legal

Se a adição do seu número de telefone à listagem do DUNS demorar muito, você pode solicitar à DigiCert que lhe diga quais são as alternativas para passar na Validação comercial ou na Validação estendida. A DigiCert pode lhe enviar uma mensagem de e-mail com informações sobre uma carta legal que você pode redigir, levá-la a um cartório para que ele a assine e, em seguida, digitalizá-la e enviá-la de volta à DigiCert por e-mail. A carta deverá conter o nome de sua empresa, endereço e número de telefone. Assim que a DigiCert a receber, ela fará a chamada de retorno no número que você fornecer na carta legal e emitirá seu certificado SSL DigiCert logo em seguida. Outras autoridades de certificação também têm essa prática, portanto, fornecer uma carta legal é um método comum para passar na Validação de Negócios e na Validação Estendida.

Copiar link

Quais são os benefícios de cada tipo de validação (DV vs. BV vs. EV)?

Se você ainda está se perguntando quais são os principais benefícios de cada tipo de validação (Validação de Domínio (DV), Validação de Negócios (BV) e Validação Estendida (EV)) e por que deve escolher um em vez de outro, então esta é a FAQ certa para você. Cada um desses tipos de certificado SSL foi criado tendo em mente um determinado nível de confiança do cliente:

  • BásicoCertificados SSL de validação de domínio – criado para clientes que não têm interesse em mostrar o nome e o endereço da empresa no certificado SSL, seja porque não precisam/querem ou simplesmente porque não têm uma empresa. Eles só precisam obter o certificado SSL rapidamente para proteger seu nome de domínio com HTTPS e fazer com que todos os navegadores da Web e de dispositivos móveis exibam seu site como “Seguro”.
  • MédioCertificados SSL de validação comercial – projetado para clientes que desejam exibir o nome da empresa nos detalhes do certificado SSL para garantir aos clientes que a empresa é real e confiável. O BV SSL Certificates também permite que você exiba em seu site um selo de site fornecido pela Autoridade de Certificação terceirizada, que comprova que seu Certificado SSL foi emitido para o nome e endereço da sua empresa.
  • Principal Certificados SSL de validação estendida – desenvolvido para clientes para os quais a confiança dos usuários é muito importante. Os certificados EV SSL também fornecem o selo do site que comprova que o certificado SSL foi emitido para o seu site, nome e endereço da empresa, mas esses certificados têm o mais alto nível de confiança porque mostram aos seus clientes, prospectores e visitantes que o seu site é altamente seguro e que as informações deles estão sempre protegidas.

Agora que você conhece as principais diferenças entre os certificados SSL de Validação de Domínio (DV), Validação Comercial (BV) e Validação Estendida (EV), deve ser muito mais fácil escolher o que melhor se adapta a você.

Copiar link

Por que preciso de um novo SSL se estou renovando o que já tenho?

A renovação do SSL requer a compra de um certificado totalmente novo para seu domínio e empresa. Para atender aos rigorosos padrões do setor, as autoridades de certificação devem codificar a data de expiração no certificado. É por isso que, quando um certificado SSL expira, ele não é mais válido e precisa ser substituído. É impossível estender a vida útil de um certificado SSL além do prazo definido pelo Fórum CA/Navegador.

O ciclo de renovação está se acelerando. Os certificados estão limitados a 200 dias agora (a partir de 15 de março de 2026), e esse limite diminuirá para 100 dias em 2027 e depois para 47 dias em março de 2029. Você não pode gerenciá-los manualmente, especialmente em vários domínios.

A solução é a automação baseada em ACME. Ela tira de você todo o ciclo de vida do certificado. Em vez de rastrear datas de vencimento, gerar CSRs e reinstalar certificados a cada poucos meses, tudo é executado automaticamente em segundo plano.

Copiar link

Como exportar o certificado SSL S/MIME do Internet Explorer?

Para exportar seu certificado do Internet Explorer, siga as etapas abaixo:

  1. Abra o Internet Explorer e navegue até Ferramentas > Opções da Internet.
  2. Na janela Opções da Internet, selecione a opção Conteúdo e depois Certificados.guia cotent
  3. Na janela Certificados, selecione a opção Pessoal pessoal.
  4. Selecione o certificado que deseja exportar e clique em Exportar…
    exportação
  5. No Assistente de exportação de certificados, dependendo de suas necessidades, selecione uma das seguintes opções:
    1. Sim, exporte a chave privada. Escolha essa opção se quiser importar o certificado para outro navegador/cliente de e-mail ou dispositivo móvel.
    2. Não, não exportar a chave privada. Selecione essa opção se precisar exportar o certificado para outros fins, como arquivar sua chave pública.
      assistente de exportação de certificados
  6. Para esta demonstração, escolheremos a primeira opção – Sim, exportar a chave privada.
  7. Depois de clicar em Next, nos formatos apresentados, clique em Personal Information Exchange (Troca de informações pessoais) e selecione Incluir todos os certificados no caminho de certificação, se possível e Ativar a privacidade do certificado. Clique em Próximo para continuar.

    assistente de exportação

  8. Agora, crie uma senha para seu certificado. Você precisará dele para importar o certificado para outro navegador/cliente de e-mail.

    senha

  9. Clique em Navegar e vá para o local onde o certificado foi salvo. Clique em Próximo.

    arquivo para exportar

  10. Verifique novamente as configurações selecionadas e clique em Finish (Concluir) para concluir o processo de exportação do certificado.

    assistente de certificação

Fonte: Base de Conhecimento da Sectigo

Copiar link