hero-faq-1

Întrebări frecvente

Pot securiza site.com și www.site.com sub 1 SAN?

multidomeniu2Atunci când cumpărați sau configurați certificatul SSL Multi-Domain (SAN), vă rugăm să rețineți că majoritatea certificatelor Multi-Domain nu securizează domeniile cu și fără „www”. Cu alte cuvinte, dacă doriți să securizați atât example.com, cât și www.example.com sub un singur certificat multidomeniu, acesta va fi considerat ca fiind două nume de domenii diferite. Captura de ecran din dreapta vă arată unde puteți găsi atributul care vă spune dacă certificatul dvs. multidomeniu securizează atât „www”, cât și „non-www” sub un singur domeniu (SAN) sau nu.

Oricum, nu este o problemă, deoarece nu puteți avea același site web deschis atât ca www.example.com, cât și ca example.com. Toți proprietarii de site-uri web aleg doar una dintre aceste opțiuni și fac ca cealaltă opțiune să redirecționeze automat către cealaltă. De exemplu, puteți alege ca site-ul dvs. să se deschidă întotdeauna la www.example.com și oricine intră pe exemplu.com este redirecționat automat către www.example.com. În acest fel, trebuie să asigurați doar un singur domeniu, și anume: www.example.com.

Copiați link-ul

Cum se poate schimba metoda de validare a domeniului?

Valabil doar pentru certificatele Sectigo și GoGetSSL:

Vă rugăm să parcurgeți următorii pași pentru a schimba tipul de validare a domeniului pentru certificatul SSL:

  1. Autentificați-vă în contul dumneavoastră SSL Dragon;
  2. Mergeți la „SSL Certificates” -> „My SSL Certificates;
  3. Veți vedea lista de produse pe care le-ați cumpărat de la SSL Dragon. Faceți clic pe certificatul SSL pentru care doriți să modificați tipul de validare a domeniului;
  4. Faceți clic pe butonul „Change DV Method” (Schimbă metoda DV), pe care îl găsiți în partea de jos a paginii;
  5. Alegeți noua metodă de validare a domeniului pentru domeniul (domeniile) dvs.; Puteți citi mai multe despre ce înseamnă fiecare tip de validare la acest link;(Important: Metoda de validare HTTP nu mai este disponibilă pentru certificatele Wildcard SSL).
  6. Faceți clic pe „Submit” (Trimitere) pentru ca noua metodă de validare să intre în vigoare.

Copiați link-ul

Cum se configurează un certificat SSL?

  1. Conectați-vă la „
    Contul meu
    ” de pe site-ul nostru SSL Dragon;
  2. După ce v-ați logat, mergeți la meniul principal, selectați „SSL Certificates” -> „Certificatele mele SSL„;
  3. Veți vedea lista certificatelor SSL pe care le-ați cumpărat de pe site-ul nostru. Faceți clic pe certificatul SSL pe care tocmai l-ați comandat pentru a intra pe pagina de detalii;
  4. Când vă aflați pe pagina de detalii a certificatului SSL pe care l-ați cumpărat, mergeți spre partea de jos a paginii și faceți clic pe butonul verde pe care scrie „Configure Now”;
  5. Completați formularul, introducând tipul de comandă, tipul de server web, CSR și informațiile despre compania dumneavoastră;
  6. Al doilea lucru despre care veți fi întrebat în acest formular este CSR (Certificate Signing Request). Introduceți CSR-ul dvs. (dacă aveți deja unul) sau folosiți Instrument generator de CSR pentru a vă genera CSR și cheia privată, pe baza informațiilor pe care le veți introduce în formularul CSR. Copiați și inserați codul CSR în zona de text în care vi se solicită CSR-ul.


    Important
    : Vă rugăm să vă asigurați că introduceți întregul cod CSR, inclusiv următoarele două rânduri:

    ––BEGIN CERTIFICATE REQUEST––
    (codul CSR-ului dvs.)
    ––END CERTIFICATE REQUEST––

  7. Numai pentru SSL multidomeniu: În câmpul SANs, introduceți lista de nume de domenii suplimentare, separate prin spații, de exemplu:
    yourdomain.com
    al doilea domeniu al tău.com
  8. După ce formularul este completat în întregime, faceți clic pe „Click to Continue”;
  9. Veți fi redirecționat către pagina de validare a domeniului, unde trebuie să alegeți metoda de validare a domeniului (e-mail, HTTP/HTTPS sau DNS), apoi faceți clic pe „Click to Continue”;
  10. Configurarea certificatului dvs. SSL este finalizată acum, iar comanda dvs. va fi trimisă autorității de certificare. Dacă aveți un certificat SSL cu validare pentru afaceri, validare organizațională sau validare extinsă, veți găsi pe această pagină indicații pentru următorii pași.

Copiați link-ul

Cum îmi pot converti certificatul SSL într-un alt format?

Este posibil ca unele servere și companii de găzduire să vă ceară să trimiteți certificatul SSL într-un format diferit de formatul original în care v-a fost furnizat certificatul SSL. Iată câteva linkuri cu instrucțiuni privind modul de conversie a unui certificat SSL în diferite formate de fișier:

  1. Convertor SSL – diverse formate
  2. Ghid pentru a converti SSL în diferite formate

Conversia CRT în conversia Format PFX

1. Obțineți PFX din CRT și txt care conține cheia privată pentru Azure
2. Legarea unui certificat SSL personalizat existent la Azure Web Apps
3. Exportarea certificatului SSL ca fișier PFX de pe serverul IIS
4. Conversia certificatului dumneavoastră în PFX

Conversia fișier .CRT în fișier .CER

Este ușor să treceți de la formatul .CRT la formatul .CER. Acestea sunt practic interschimbabile. Puteți schimba extensia/formatul certificatului SSL, urmând pașii descriși mai jos:

  1. Copiați și lipiți codul CRT pe care l-ați obținut de pe pagina de detalii a certificatului SSL în contul dvs. SSL Dragon și utilizați Notepad pentru a crea un fișier mywebsite.crt din acesta;
  2. Faceți dublu clic pe fișierul mywebsite.crt pentru a-l deschide și pentru a vedea certificatul afișat;
  3. Faceți clic pe butonul „Details” (Detalii), apoi faceți clic pe butonul „Copy to File” (Copiați în fișier);
  4. După ce ați ajuns la Expertul pentru certificate, faceți clic pe „Next” (Următorul);
  5. Apoi selectați Base-64 encoded X.509 (.CER), apoi faceți din nou clic pe „Next”;
  6. Faceți clic pe „Browse” pentru a alege locația în care doriți să salvați fișierul convertit și introduceți numele dorit pentru fișierul dvs. (de exemplu: mywebsite.cer);
  7. În cele din urmă, faceți clic pe „Salvare” și conversia din .CRT în .CER va fi completă;
  8. Puteți obține fișierul mywebsite.cer din dosarul în care ați selectat pentru a-l salva.

Copiați link-ul

Cum semnează digital certificatele CPAC SSL documentele dumneavoastră?

Certificatul de autentificare personală Sectigo vă permite să semnați cu ușurință orice document personal sau de companie important și critic, asigurând astfel conformitatea cu cerințele industriei privind documentele semnate digital. Prin semnarea digitală a documentului, vă identificați ca fiind semnatarul autentic al documentului și îi certificați integritatea, demonstrând că documentul nu a fost modificat de când a fost semnat. În acest fel, certificatele CPAC SSL vă ajută să migrați de la cerneală și hârtie la fluxuri de lucru digitale pentru contracte, aprobări, formulare de cerere și alte documente importante ale companiei, lucrând în tandem cu sau înlocuind funcția de semnătură vizibilă din produsele Microsoft®, cum ar fi Microsoft Office Suite, Open Office Suite, VBA Macros și altele.

Copiați link-ul

Am nevoie de un certificat SSL pentru site-ul meu web?

Trebuie să achiziționați un certificat SSL dacă site-ul dvs. conține logări sau formulare web care necesită informații personale sau informații despre cardul de credit de la clienții dvs. Certificatul SSL va securiza datele personale partajate pe site-ul dvs. web și îi va face pe clienții dvs. să se simtă mai în siguranță atunci când efectuează tranzacții, știind că orice informație partajată se află într-un mediu securizat și autentificat de o autoritate de certificare de încredere.

Dacă aveți un site web informativ, vă recomandăm în continuare să achiziționați un certificat SSL. Având un link HTTPS, site-ul dvs. va fi mai demn de încredere.

Copiați link-ul

De ce este atât de lentă validarea domeniului pentru SSL multidomeniu?

Când cumpărați un certificat SSL multidomeniu și includeți mai multe nume de domenii și/sau subdomenii, autoritățile de certificare vă cer să treceți validarea domeniului pentru fiecare domeniu în parte. nume și/sau subdomeniul pe care le-ați inclus în certificatul SSL multidomeniu și numai după aceea vă va fi emis certificatul SSL multidomeniu.

PROBLEME POSIBILE: Uneori, adresele de e-mail, opțiunile HTTP sau înregistrările DNS pe care le alegeți pentru certificatul dvs. multidomeniu nu sunt setate corect atunci când ajung la autoritatea de certificare. Vă veți da seama de acest lucru atunci când veți vedea că ați primit un singur mesaj de validare a domeniului la adresa de e-mail, în loc să primiți mai multe mesaje de validare a domeniului, sau când starea certificatului SSL multidomeniu va fi „În așteptare de validare (completă)”, chiar dacă ați trecut validarea domeniului pentru unul dintre domenii.

partner-order-idCUM SE REPARĂ: Există o modalitate ușoară de a remedia acest lucru, iar aceasta necesită contactarea Departamentului de validare al autorității de certificare. Atunci când îi contactați, vă rugăm să le furnizați „ID-ul de comandă al partenerului” (a se vedea captura de ecran din dreapta) și apoi spuneți-le despre metoda de validare a domeniului pe care ați ales să o utilizați: HTTP, DNS sau e-mail. Dacă ați ales să treceți validarea domeniilor prin e-mail, verificați de două ori cu reprezentanții Departamentului de validare ce adrese de e-mail sunt setate în sistemul lor și rugați-i să vă trimită mesajele de validare a domeniului pentru adresele de e-mail dorite.

Sectigo/GoGetSSL

Vă rugăm să contactați Departamentul de validare Sectigo la +1 (888) 266-6361 sau https://sectigo.com/support din motivele menționate mai sus. Când vorbiți cu ei, va trebui să le furnizați „ID-ul de comandă al partenerului”.

Thawte, GeoTrust, DigiCert

Vă rugăm să apelați Departamentul de validare Thawte, GeoTrust, DigiCert la +1 (877) 438-8776 pentru motivele menționate mai sus. Vă rugăm să rețineți că Thawte, GeoTrust, DigiCert sunt toate deținute de DigiCert, și toate au același număr de telefon furnizat mai sus.  Când vorbiți cu ei, va trebui să furnizați „Partner Order ID”.

Copiați link-ul

Ce certificate EV au cea mai rapidă validare?

Certificatele EV SSL emise de GeoTrust, Thawte și DigiCert au un proces de validare extinsă mai rapid și mai ușor în comparație cu cele emise de Sectigo.

În cazul GeoTrust, Thawte și DigiCert, autoritatea de certificare efectuează singură cea mai mare parte a procesului de validare a companiei și, în cazuri rare, solicită clienților să furnizeze informații suplimentare și scrisori legale semnate de un notar, un contabil public autorizat sau un avocat.

Pe de altă parte, Sectigo se bazează foarte mult pe faptul că clientul trebuie să furnizeze toate informațiile despre compania sa, precum și să actualizeze lista DUNS a companiei (pe site-ul Dun & Bradstreet) și să furnizeze scrisori legale semnate de un notar, de un contabil public autorizat sau de un avocat.

Puteți citi în ce constă procesul de validare extinsă cu aceste mărci diferite la acest link.

Copiați link-ul

Cum aflu data la care expiră certificatul meu SSL?

Trebuie să accesați contul dvs. SSL Dragon și să verificați câmpul„Expirat” pentru certificatele SSL pe care le aveți la noi. Puteți face acest lucru urmând următorii pași:

data scadenței-21) Conectați-vă la contul dumneavoastră SSL Dragon la: https://my.ssldragon.com/
2) Mergeți la „SSL Certificates” -> „My SSL Certificates„;
3) Veți vedea lista certificatelor SSL pe care le-ați cumpărat de la noi;
4) Faceți clic pe certificatul SSL necesar;
5) Găsiți câmpul „Expires” pe pagina de detalii a certificatului SSL.

Puteți începe procesul de reînnoire în termen de 30 de zile înainte de data de „Expirare”, făcând clic pe butonul„Reînnoire„.

Noul certificat SSL va fi conectat cu cel vechi. Toate zilele rămase din certificatul SSL anterior vor fi adăugate la cel nou.

Copiați link-ul

De ce primesc o eroare de neconcordanță a certificatului sau a cheii private?

Uneori, certificatul SSL care v-a fost emis nu se potrivește cu cheia privată pe care încercați să o utilizați atunci când instalați certificatul SSL pe serverul dumneavoastră. Aceasta este o eroare comună generată de utilizator.

Dacă sistemul spune că există o neconcordanță, atunci trebuie să verificați de două ori CSR-ul și cheia privată pe care le-ați generat și care au venit împreună. Trebuie să vă asigurați că ați utilizat acel CSR specific atunci când ați configurat certificatul SSL. Atunci când certificatul SSL este emis, trebuie să utilizați cheia privată care se asociază cu acel CSR specific.

Vedem clienți care fac greșeala de a genera un CSR și o cheie privată, apoi de a configura certificatul SSL cu un CSR diferit, generat de server. În acest caz, serverul a generat perechi CSR cu propria cheie privată pe care, cel mai probabil, nu o aveți.

Cheia privată pe care o aveți funcționează numai cu CSR-ul cu care a fost furnizată. De asemenea, cheia privată pe care o aveți funcționează numai cu certificatul SSL care a fost configurat cu ajutorul CSR-ului care se asociază cu acea cheie privată.

Soluție

Pentru a rezolva această problemă, trebuie să reconfigurați (să emiteți din nou) certificatul SSL utilizând un cod CSR pentru care aveți cheia privată cu care se asociază. Este posibil să doriți să utilizați un cod CSR furnizat de serverul dvs. sau să generați un nou CSR și o nouă cheie privată.

Copiați link-ul