Summer Savings on Website Security
All summer long, protect your website with trusted SSL certificates at reduced prices — simple, secure, and cost-effective.
Get 10% off with coupon: SUMMER10

Você precisa de um CSR para solicitar um certificado SSL. Posteriormente, quando seu certificado SSL for emitido, você também usará o código CSR para a ativação do TLS (Transport Layer Security).
Copiar link
Infelizmente, não há certificados Wildcard EV SSL no mercado. As autoridades de certificação se recusam a emitir certificados EV Wildcard SSL por motivos de segurança, pois querem ter controle total sobre os subdomínios para os quais emitem um EV SSL. Por isso, sua única solução é comprar um certificado SSL EV para vários domínios que proteja vários domínios e subdomínios.
Copiar link
A partir de 1º de junho de 2021, e em conformidade com os
Requisitos de linha de base de assinatura de código do CA/Browser Forum
a Sectigo exigirá que as chaves RSA tenham um tamanho mínimo de 3072 bits.
Ao gerar chaves e CSRs para certificados de assinatura de código, certifique-se de escolher uma chave RSA com tamanho de chave de 3072 ou 4096 bits.
Somente o tamanho das chaves deve ser alterado, o restante do processo permanece o mesmo. Os certificados RSA 2048 bits existentes continuarão funcionando e não será necessário fazer nenhuma alteração neles.
Os certificados solicitados com chaves ECC (curva elíptica) não são afetados e o Sectigo ainda assinará certificados com chaves usando as curvas NIST P-256 e P-384.
Fonte: Base de Conhecimento da Sectigo
Copiar link
Desde 16 de junho de 2021, a Sectigo não aceita mais endereços de e-mail baseados em WHOIS para Validação de Controle de Domínio (DCV) quando o WHOIS exige uma pesquisa humana para obter informações sobre o domínio. O Whois é uma listagem de registros da Internet amplamente utilizada que identifica quem é o proprietário de um domínio e como entrar em contato com ele.
A alteração não afetará os e-mails que podem ser encontrados no WHOIS por meio de pesquisas automatizadas. Esses e-mails serão apresentados a você durante o processo de solicitação de certificado ou por meio da API ‘GetDCVEmailAddressList’. Os endereços de e-mail “construídos” ainda estarão disponíveis.
Se o endereço de e-mail de que você precisa não for exibido ou oferecido durante o processo de DCV, será necessário usar um dos métodos alternativos para a Validação de controle de domínio abaixo:
Fonte: Base de Conhecimento da Sectigo
Copiar link
Aqui estão as etapas que você precisa seguir para reemitir seu certificado Sectigo/Comodo Code Signing:
1) Faça login em https://secure.trust-provider.com/products/frontpage?area=ssl usando o nome de usuário e a senha que você usou quando configurou inicialmente o certificado Sectigo/Comodo Code Signing;
2) Quando estiver conectado, localize o botão “Replace” (Substituir) e clique nele;
3) Você iniciará o processo de reemissão do seu certificado Sectigo/Comodo Code Signing.
4) Siga as etapas e instruções a seguir até concluir a reemissão do certificado Sectigo Code Signing.
Copiar link
A partir de 1º de junho de 2023, os padrões do setor exigem o armazenamento de chaves privadas de certificados de assinatura de código em hardware com certificação FIPS 140 Nível 2, Common Criteria EAL 4+. Essa alteração aumenta a segurança, alinhando-se aos padrões de assinatura de código EV. As autoridades de certificação não podem mais oferecer suporte à geração de chaves baseada em navegador ou a instalações em laptops/servidores. As chaves privadas devem estar em tokens/HSMs com certificação FIPS 140-2 Nível 2 ou Common Criteria EAL 4+. Para assinar o código, acesse o token/HSM e use as credenciais de certificado armazenadas.
De acordo com as novas diretrizes, sua chave privada deve estar no token enviado pela CA ou em seu módulo de segurança de hardware.
Copiar link
Todos os Certificados SSL da DigiCert exigem que os clientes passem pelo processo de Validação Comercial ou Validação Estendida. Nos Certificados SSL da DigiCert, esses dois processos de validação são idênticos. Como parte do processo de Validação comercial ou Validação estendida, você precisa fornecer informações sobre a sua empresa e o número de telefone dela.
Número DUNS
Você precisa fornecer seu número DUNS à DigiCert, e seu perfil DUNS precisa exibir seu número de telefone. Você pode verificar o número/perfil DUNS de sua empresa neste site: https://www.dandb.com/. Se você perceber que sua listagem DUNS não contém um número de telefone, entre em contato com
Observe que, depois de solicitar ao DNB (Dun & Bradstreet) que adicione seu número de telefone à sua listagem DUNS, eles levarão alguns dias para fazer essa atualização. Você deve esperar

A DigiCert prosseguirá com o processo de verificação de retorno de chamada para verificar seu número de telefone. Quando isso for concluído, o certificado SSL da DigiCert será emitido para você.
Carta legal
Se a adição do seu número de telefone à listagem do DUNS demorar muito, você pode solicitar à DigiCert que lhe diga quais são as alternativas para passar na Validação comercial ou na Validação estendida. A DigiCert pode lhe enviar uma mensagem de e-mail com informações sobre uma carta legal que você pode redigir, levá-la a um cartório para que ele a assine e, em seguida, digitalizá-la e enviá-la de volta à DigiCert por e-mail. A carta deverá conter o nome de sua empresa, endereço e número de telefone. Assim que a DigiCert a receber, ela fará a chamada de retorno no número que você fornecer na carta legal e emitirá seu certificado SSL DigiCert logo em seguida. Outras autoridades de certificação também têm essa prática, portanto, fornecer uma carta legal é um método comum para passar na Validação de Negócios e na Validação Estendida.
Copiar link
Se você ainda está se perguntando quais são os principais benefícios de cada tipo de validação (Validação de Domínio (DV), Validação de Negócios (BV) e Validação Estendida (EV)) e por que deve escolher um em vez de outro, então esta é a FAQ certa para você. Cada um desses tipos de certificado SSL foi criado tendo em mente um determinado nível de confiança do cliente:
Agora que você conhece as principais diferenças entre os certificados SSL de Validação de Domínio (DV), Validação Comercial (BV) e Validação Estendida (EV), deve ser muito mais fácil escolher o que melhor se adapta a você.
Copiar link
A renovação do SSL requer a compra de um certificado totalmente novo para seu domínio e empresa. Para atender aos rigorosos padrões do setor, as autoridades de certificação devem codificar a data de expiração no certificado. É por isso que, quando um certificado SSL expira, ele não é mais válido e precisa ser substituído. É impossível estender a vida útil de um certificado SSL além do prazo definido pelo Fórum CA/Navegador.
O ciclo de renovação está se acelerando. Os certificados estão limitados a 200 dias agora (a partir de 15 de março de 2026), e esse limite diminuirá para 100 dias em 2027 e depois para 47 dias em março de 2029. Você não pode gerenciá-los manualmente, especialmente em vários domínios.
A solução é a automação baseada em ACME. Ela tira de você todo o ciclo de vida do certificado. Em vez de rastrear datas de vencimento, gerar CSRs e reinstalar certificados a cada poucos meses, tudo é executado automaticamente em segundo plano.
Copiar link
Para exportar seu certificado do Internet Explorer, siga as etapas abaixo:



Fonte: Base de Conhecimento da Sectigo
Copiar link