hero-faq-1

Perguntas frequentes

Qual certificado CPAC escolher – Basic, Pro ou Enterprise?

Os certificados de autenticação pessoal da Sectigo foram projetados para indivíduos e empresas que desejam implementar as melhores práticas de segurança na Web, como criptografia de e-mail e documentos e autenticação de dois fatores do usuário. No entanto, cada certificado SSL da CPAC foi projetado para atender a uma necessidade específica. Assim como os certificados SSL DV, BV e EV, os certificados SSL CPAC vêm com diferentes requisitos de validação que permitem determinados campos de certificado:

  • CPAC Basic – requer controle de domínio e exibe apenas seu e-mail no certificado SSL
  • CPAC Pro – requer controle de domínio e verificação de identidade para exibir seu e-mail, nome e sobrenome no certificado SSL
  • CPAC Enterprise – requer controle de domínio, verificação de identidade e validação de organização para exibir seu e-mail, nome e sobrenome, bem como o nome e o endereço da empresa no certificado SSL.

Com base em suas necessidades reais, agora você pode decidir qual certificado de autenticação pessoal da Sectigo é a melhor opção para você, proporcionando maior segurança na Web para suas atividades comerciais.

Para obter mais informações sobre os requisitos de validação para cada tipo de certificado, consulte esta seção de perguntas frequentes.

Copiar link

Requisitos de validação para certificados de autenticação pessoal

Você pode solicitar um Sectigo Personal Authentication Certificate (SPAC) para qualquer endereço de e-mail válido. Abaixo estão os requisitos de validação para cada tipo de certificado de autenticação pessoal:

SPAC Básico

A validação exige uma resposta de desafio de sua parte, que é enviada para o endereço de e-mail que você forneceu. Depois que você seguir as instruções do e-mail de desafio, o certificado será emitido.

SPAC Pro

Para obter um certificado SPAC Pro, você precisa concluir as etapas a seguir:

  • Forneça um documento de identidade com foto emitido pelo governo, como carteira de motorista, passaporte, carteira de identidade nacional ou identidade militar. O nome no documento de identidade com foto emitido pelo governo deve corresponder ao nome do certificado. Você deve fornecer uma cópia legível e legível do documento de identidade com foto.
  • Verifique seu endereço de e-mail respondendo a um desafio enviado ao endereço de e-mail listado no certificado.

Depois que você concluir as instruções no e-mail de desafio, o certificado será emitido.

SPAC Enterprise

A validação para uma empresa requer o seguinte:

  • Verificação da identidade comercial usando um documento QIIS, QGIS ou QTIS (as definições desses acrônimos estão no final desta FAQ).
  • Autenticar a identidade do solicitante (listado como o contato administrativo no pedido). O nome no documento de identidade com foto emitido pelo governo (carteira de motorista, passaporte, carteira de identidade nacional ou identidade militar) deve corresponder ao nome do contato administrativo. A Sectigo exige que os solicitantes forneçam uma cópia legível e legível do documento de identidade com foto.
  • Verificação do endereço físico por meio do documento QIIS QGIS ou QTIS.
  • Autenticação de pedidos por meio de um processo de retorno de chamada usando o número de telefone comercial incluído em um documento QIIS, QGIS ou QTIS.

Quando as etapas acima forem concluídas, o certificado será emitido.

Definições:

QIIS significa Qualified Independent Information Source (Fonte de Informações Independente e Qualificada) – um banco de dados público atualizado que fornece informações confiáveis e precisas para as quais é consultado. Exemplos de QIIS são listas telefônicas locais ou serviços de crédito comercial de terceiros, como
Ficha técnica
.

QTIS (Qualified Tax Information Source) é um banco de dados governamental que contém informações fiscais relacionadas a organizações privadas, entidades comerciais ou pessoas físicas. O número de identificação do empregador (EIN) é considerado um QTIS.

QGIS significa Qualified Government Information Source (Fonte de informações governamentais qualificadas) – um banco de dados mantido por uma entidade governamental que contém registro legal de negócios, arquivamento de empresas, marcas comerciais e patentes.

Fonte: Base de Conhecimento da Sectigo

Copiar link

Por que não oferecemos suporte à instalação do SSL por e-mail, telefone ou tíquetes?

Fornecemos pouco ou nenhum suporte sobre como instalar um certificado SSL. Há inúmeras combinações de “provedores de hospedagem X painéis de hospedagem X sistemas operacionais X tipos de servidores da Web  X tecnologias X versões de lançamento” para que possamos oferecer suporte a todos eles.

Além disso, há muitos fatores a serem levados em consideração ao instalar um certificado SSL para que a configuração seja correta e segura. Dito isso, preferimos recusar educadamente o oferecimento de instruções de instalação de SSL por telefone, e-mail ou sistema de tíquetes.

Aqui estão três links nos quais você pode iniciar a pesquisa sobre como usar seu certificado SSL com o Outlook / Office 365:
Instalação do certificado SSL
Instalação do certificado CPAC
– Perguntas frequentes sobre a instalação do SSL

Há muitas informações on-line sobre a configuração específica do seu servidor, portanto, talvez você queira dar uma olhada nisso também. Como alternativa, recomendamos contratar um desenvolvedor da Web ou um engenheiro de sistemas que já tenha instalado certificados SSL muitas vezes.

Copiar link

Posso adicionar outro domínio depois que o SSL para vários domínios for emitido?

O certificado de vários domínios pode ser ativado inicialmente para o nome de domínio principal.

Se desejar adicionar mais domínios posteriormente, você precisará reemitir o certificado em sua conta SSLDragon.com e adicionar a lista SAN (domínio adicional) no campo SAN, ao reemitir.

Se você precisar adicionar mais domínios do que os incluídos por padrão, escolha a opção Add More SANs para pagar e ativar as SANs adicionais.

Copiar link

Preciso de um SSL para um site que será usado como um servidor de dados?

Um servidor de dados oferece uma ampla gama de serviços de banco de dados, como armazenamento de dados, manipulação de dados, análise de dados e arquivamento. Se o seu site oferece soluções de DBaaS (Database-as-a-Service, banco de dados como serviço), você precisará de um certificado SSL para criptografar as informações confidenciais dos seus clientes. Além disso, como o Chrome e o Firefox sinalizam que sites sem criptografia SSL não são seguros, um certificado SSL válido garantirá que seu site seja acessível 24 horas por dia, 7 dias por semana, em qualquer navegador.

Copiar link

Instalei o certificado SSL, mas meu site ainda não está seguro – por quê?
  1. Um dos motivos mais comuns pelos quais um site que tem um certificado SSL instalado continua sendo exibido como inseguro é o fato de o site continuar a extrair conteúdo, imagens ou vídeos de links HTTP não seguros. Você precisa alterar todos os links dos quais está extraindo conteúdo para links HTTPS, e seu site começará a ser exibido como seguro imediatamente.
  2. O segundo motivo mais comum pelo qual um site pode ser exibido como inseguro, embora você tenha instalado um certificado SSL nele, é que seu servidor está desatualizado e/ou não é compatível com os requisitos mais recentes das configurações de TLS.
  3. O terceiro motivo mais comum pelo qual um site pode ser exibido como inseguro, embora você tenha instalado um certificado SSL nele, é que você e outros visitantes continuam a abrir o site por meio de um link HTTP não seguro. Você deve colocar um redirecionamento no arquivo de configuração do servidor ou no arquivo htaccess do site, de modo que quem entrar no seu site digitando “www.mywebiste.com” seja automaticamente redirecionado para https://www.mywebsite.com. Em outras palavras, você deve colocar um redirecionamento que envie todos os usuários para o seu site seguro. Aqui estão alguns artigos sobre como fazer isso.
  4. Também pode estar faltando o CA-bundle/Intermediate/Root SSL Certificates.
  5. Outro problema pode ser a instalação incorreta do SSL.

Todos os cinco motivos e qualquer outro podem ser revelados ao verificar se o SSL foi bem instalado usando estas ferramentas: SSL Server Test e Why No Padlock?

Eles lhe oferecerão um relatório gratuito sobre a instalação do seu certificado SSL, juntamente com informações detalhadas sobre como corrigir quaisquer vulnerabilidades.

Além disso, recomendamos que você leia nosso artigo chamado: Como mover seu site de HTTP para HTTPS com facilidade e sem dor. O artigo vai ainda mais longe e traz muitas outras recomendações sobre o que verificar e fazer para que seu site seja aberto corretamente a partir de um link HTTPS.

Copiar link

Eu tenho o CSR. O que vem a seguir?

Depois de obter o código CSR e a chave privada, você poderá inserir o CSR ao solicitar um certificado SSL. Aqui é onde você precisa inserir seu código CSR:

  1. Faça login em “My Account” (Minha conta) em nosso site SSL Dragon;
  2. Depois de fazer login, vá para o menu principal, selecione “SSL Certificates” (Certificados SSL) – “My SSL Certificates (Meus certificados SSL)”;
  3. Você verá a lista de certificados SSL que comprou em nosso site. Clique no certificado SSL que você acabou de solicitar para acessar sua página de detalhes;
  4. Quando estiver na página de detalhes do certificado SSL que você comprou, vá até a parte inferior da página e clique no botão verde que diz “Configure Now” (Configurar agora);
  5. Preencha o formulário de 2 ou 3 etapas, inserindo suas informações pessoais e de sua empresa. A segunda coisa sobre a qual você será questionado nesse formulário é o CSR. Copie e cole seu código CSR na área de texto que solicita seu CSR;
  6. Depois que o formulário de duas ou três etapas for totalmente preenchido, seu pedido de certificado SSL será enviado à autoridade de certificação;
  7. Uma mensagem será enviada para o endereço de e-mail que você selecionou na Etapa 2. Você precisa acessar seu endereço de e-mail e confirmar que é o proprietário do nome de domínio para o qual solicitou um certificado SSL;
  8. Depois de concluir essas etapas com êxito, você receberá seu certificado SSL em um período entre 5 minutos (para um certificado SSL de validação de domínio) e 7 a 10 dias (para um certificado SSL de validação estendida).

Copiar link

O que acontece se eu não renovar meu certificado SSL?

não seguroSeu certificado SSL atual expirará assim que a data de “Expiração” do seu certificado SSL passar. Se você mantiver seu certificado SSL antigo e expirado em seu site, todos os navegadores da Web e de dispositivos móveis mostrarão seu site como inseguro e avisarão aos usuários que seu site tem um grande problema de segurança e não permitirão que os visitantes entrem em seu site, a menos que aceitem explicitamente entrar em seu site por sua própria conta e risco. Você pode ver um exemplo desses alertas de segurança que os visitantes verão em seu site se você mantiver um certificado SSL expirado.

A solução para evitar isso é renovar seu certificado SSL e instalar o certificado SSL recém-renovado em seu site. Nesse caso, seu site continuará a ser exibido como seguro.

Lembre-se de que a validade do certificado não é mais a mesma de antes. Agora você está lidando com um limite de 200 dias, passando para 100 dias em 2027 e 47 dias em 2029. Mais renovações representam mais chances de você perder uma. Com os certificados ACME, você elimina esse risco, pois a emissão e a renovação são feitas automaticamente, para que seu site permaneça seguro sem interrupções.

Copiar link

Não sei o tipo do meu servidor da Web. O que devo escolher?

Ao configurar seu certificado SSL, você é solicitado a escolher o tipo de servidor da Web.

Se você não souber qual é o seu tipo de servidor, basta escolher “Outro” e seu certificado SSL funcionará em qualquer tipo de servidor com certeza. Para as autoridades de certificação, a pergunta sobre o tipo de servidor da Web é mais uma pergunta estatística do que um atributo pelo qual seu certificado SSL será configurado. As autoridades de certificação precisam saber quais são os tipos de servidor mais usados para criar seus certificados compatíveis com todos esses tipos de servidor.

Copiar link

Quantos subdomínios posso proteger com um certificado curinga?

Um certificado curinga protegerá um número ilimitado de subdomínios.

Copiar link