hero-faq-1

Întrebări frecvente

Cum se poate reemite un certificat SSL?

Cum se poate reemite un certificat SSL? (Cu excepția CPAC și a semnării codurilor)


Vă permitem să vă reemiteți certificatul SSL din diverse motive, inclusiv pentru abonamentele SSL multianuale.


Dar, de asemenea, trebuie să reemiteți SSL-ul dacă:

  • doriți să vă schimbați numele de domeniu,
  • doriți să vă schimbați numele companiei,
  • doriți să vă schimbați CSR-ul,
  • utilizați un nou CSR,
  • v-ați pierdut cheia privată, etc.

Certificatele SSL de validare a domeniului


Poți să reemiți certificatul SSL din contul tău SSL Dragon urmând pașii următori:

  1. Autentificați-vă în contul dumneavoastră SSL Dragon;
  2. Mergeți la SSL Certificates” -> „My SSL Certificates;
  3. Veți vedea lista de produse pe care le-ați cumpărat de la SSL Dragon. Faceți clic pe certificatul SSL pe care doriți/trebuie să îl reemiteți;
  4. Faceți clic pe butonul „Reemitere” din secțiunea Acțiuni;
  5. Reconfigurați certificatul SSL – selectați tipul de server și CSR. Ca parte a reconfigurării, codul CSR existent va fi lipit automat, în cazul în care aveți nevoie de un alt CSR, vă rugăm să îl înlocuiți;
  6. Pentru SSL multidomeniu – SAN-urile existente sunt lipite automat în câmpul SAN-uri, dacă trebuie să modificați un SAN sau să adăugați unul nou, vă rugăm să actualizați lista SAN;
  7. După reconfigurarea certificatului dvs. SSL, va trebui să treceți din nou prin validarea domeniului.

În cazul certificatelor SSL cu validare de domeniu, certificatul SSL va fi emis din nou după ce treceți cu succes validarea domeniului.


Certificatele SSL de validare pentru afaceri


Pentru a reemite un certificat SSL Business Validation, trebuie să treceți prin același proces de reconfigurare și validare a domeniului, așa cum este descris în secțiunea „Validarea domeniului” de mai sus. După aceea, trebuie să treceți din nou prin întregul proces de validare a afacerii, astfel încât autoritatea de certificare trebuie să verifice din nou existența legală a numelui de domeniu, a companiei și a numărului de telefon al acesteia. Puteți citi cum să treceți procesul de validare a afacerii la acest link.


Certificatul BV SSL va fi eliberat din nou după ce treceți din nou de procesul de validare a afacerii.


Certificatele SSL cu validare extinsă


Pentru a reemite un certificat SSL cu validare extinsă, trebuie să treceți prin același proces de reconfigurare și validare a domeniului, așa cum este descris în secțiunea „Validarea domeniului” de mai sus. După aceea, trebuie să treceți din nou prin întregul proces de validare extinsă, astfel încât autoritatea de certificare trebuie să verifice din nou existența legală a numelui de domeniu, a companiei și a numărului de telefon al acesteia. Puteți citi cum să treceți de procesul de validare extinsă la acest link.


Certificatul EV SSL va fi emis din nou după ce treceți din nou de procesul de validare extinsă.


Copiați link-ul

Cum îmi reînnoiesc certificatul SSL?

Procesul de reînnoire a certificatului dvs. SSL este aproape la fel ca atunci când plasați o nouă comandă. Puteți începe reînnoirea cu 30 de zile înainte de data de expirare.

Durata de viață a certificatelor SSL devine, de asemenea, mai scurtă. Valabilitatea maximă este acum de 200 de zile (de la 15 martie 2026), va scădea la 100 de zile de la 15 martie 2027 și la 47 de zile începând cu 15 martie 2029.

Din această cauză, reînnoirile vor avea loc mai des. Utilizarea ACME Certificate-as-a-Service poate automatiza procesul, ajutându-vă să evitați reînnoirile ratate și să vă mențineți certificatul activ fără muncă manuală.

Iată pașii de reînnoire a certificatului SSL Standard (domeniu/adresa IP):

  1. Faceți clic pe butonul „Renew” (Reînnoire ) de pe pagina de produs a certificatului dvs. SSL care expiră, în contul dvs. SSL Dragon.
  2. Finalizați plata facturii nou create pentru certificatul SSL reînnoit.
  3. Odată ce factura pentru reînnoirea certificatului SSL este plătită, dați click pe „Înapoi la zona de client” sau accesați secțiunea „Certificatele mele SSL” din contul dumneavoastră SSL Dragon.
  4. Faceți clic pe Certificatul SSL reînnoit. După ce vă aflați pe pagina de detalii a certificatului SSL, derulați în jos și faceți clic pe butonul verde pe care scrie „Configure Now”.
  5. La „Tip comandă” trebuie să alegeți „Reînnoire”. Aceste informații vor ajunge la autoritatea de certificare, iar aceasta va ști că ați avut un certificat SSL și că îl reînnoiți. În acest fel, noul certificat SSL va fi conectat la cel vechi. Toate zilele rămase din certificatul SSL anterior vor fi adăugate la cel nou. (O excepție de la această regulă sunt certificatele SSL de semnare a codurilor și CPAC – din păcate, portalul de gestionare a certificatelor SSL al CA pentru aceste certificate SSL nu este capabil din punct de vedere tehnic să facă să se potrivească vechile și noile certificate SSL).
  6. După aceea, trebuie să trimiteți un CSR. Puteți utiliza vechiul CSR de la certificatul SSL anterior sau puteți genera un nou CSR. Oricum ar fi, este bine.
  7. Completați restul informațiilor din formular pentru certificatul SSL reînnoit.
  8. Apoi treceți validarea domeniului, validarea de afaceri sau validarea extinsă, în funcție de ceea ce se aplică certificatului SSL.
  9. Atunci când certificatul SSL este reînnoit, trebuie să reinstalați noul certificat SSL pe serverul dvs. Cu alte cuvinte, trebuie să înlocuiți certificatul SSL vechi/expirat cu cel nou pe care tocmai l-ați primit. Vechiul certificat NU va fi înlocuit, reînnoit sau continuat în mod automat.

Vă rugăm să rețineți:

  1. Dacă aveți un CPAC sau un certificat de semnare a codului de la GoGetSSL, Sectigo, Thawte sau DigiCert, atunci pașii 4-5 nu se aplică în cazul dumneavoastră. Va trebui să completați formularul de solicitare a certificatului pentru certificatul CPAC/Code Signing Certificate pe site-ul autorității de certificare și să ne comunicați detaliile pe care le introduceți, ca de obicei. De asemenea, din nefericire, portalul de gestionare a certificatelor SSL al AC pentru aceste certificate SSL nu este capabil din punct de vedere tehnic să potrivească vechile și noile certificate SSL, astfel încât zilele rămase din vechiul certificat SSL nu vor fi adăugate la noul certificat SSL.
  2. Dacă reînnoiți un certificat SSL cu validare pentru afaceri sau un certificat SSL cu validare extinsătot va trebui să treceți din nou prin Validarea de afaceri sau Validarea extinsă. Oricum, procesele Business Validation și Extended Validation sunt mai rapide atunci când reînnoiți un certificat SSL decât atunci când îl obțineți pentru prima dată.
  3. Dacă dețineți un certificat SSL Multi-Domain (SAN/UCC) pentru care ați achiziționat și adăugat anterior SAN-uri (domenii) suplimentare, nu uitați să le includeți pe toate în câmpul SAN-uri atunci când configurați SSL reînnoit.
  4. Dacă doriți să modificați valabilitatea certificatului SSL reînnoit – de exemplu, aveți un certificat Sectigo PositiveSSL Multi-Domain cu 4 SAN-uri (5 domenii) pentru SSL pe 2 ani, dar doriți să îl reînnoiți pentru 3 ani. Apoi trebuie să comandați un SSL pe 3 ani de același tip și configurație – un Sectigo PositiveSSL Multi-Domain cu 4 SAN-uri (5 domenii) pentru 3 ani – finalizați plata și faceți clic pe SSL-ul nou achiziționat. Apoi urmați pașii 5-9 de mai sus.

Copiați link-ul

Când ar trebui să-mi reînnoiesc certificatul SSL?

data expirăriiPuteți începe procesul de reînnoire a certificatului dvs. SSL cu 30 de zile înainte de data de expirare a acestuia.

Noul certificat SSL va fi conectat cu cel vechi, ceea ce înseamnă că toate zilele rămase din certificatul SSL anterior vor fi adăugate la cel nou.

Dacă aveți un certificat SSL cu validare de domeniu, vă puteți reînnoi certificatul SSL cu 1-2 săptămâni înainte de data de expirare a certificatului SSL.

Certificatul dvs. SSL expiră la data de expirare a acestuia. De asemenea, ar trebui să planificați reînnoirea certificatului SSL cu suficient timp înainte, astfel încât să reușiți să îl instalați pe site-ul și serverul dvs. înainte ca actualul certificat SSL să expire.

Dacă aveți un certificat SSL cu validare comercială sau un certificat SSL cu validare extinsă, vă recomandăm să vă reînnoiți certificatul SSL cu 3-4 săptămâni înainte de data de expirare, pentru a trece din nou de validarea comercială sau de validarea extinsă.

Procesul de validare comercială sau de validare extinsă este mai rapid atunci când reînnoiți un certificat SSL decât atunci când îl obțineți pentru prima dată.

Rețineți că durata de viață a certificatelor este din ce în ce mai scurtă. Maximul este acum de 200 de zile (începând cu 15 martie 2026), va scădea la 100 de zile începând cu 15 martie 2027 și la 47 de zile începând cu 15 martie 2029. Aceasta înseamnă că veți reînnoi certificatele mult mai des decât înainte.

Pentru a evita ratarea termenelor limită, puteți utiliza opțiunea ACME Certificate-as-a-Service. Aceasta automatizează emiterea și reînnoirea, astfel încât certificatele dvs. rămân valabile și site-ul dvs. rămâne securizat fără urmărire manuală sau remedieri de ultim moment.

Copiați link-ul

Revocarea certificatelor de semnare a codurilor

Revocarea certificatului este procesul de invalidare a unui certificat de semnare a codului înainte de data de expirare programată. Cea mai bună practică standard din industria software este revocarea oricărui certificat de semnare a codului asociat cu o breșă de securitate, deoarece certificatul respectiv ar putea conține cod compromis.


Declarația privind practicile de certificare a Sectigo
și contractul de licență impun companiei să revoce orice certificat care, după cunoștințele sale, poate fi utilizat pentru activități ilegale sau necinstite.

Deoarece același certificat poate fi utilizat atât în scopuri corecte, cât și în scopuri greșite, Sectigo se bazează pe terțe părți credibile pentru a furniza informații corecte despre certificatele Sectigo utilizate pentru malware.

Sectigo poate revoca certificatul de semnare a codului în următoarele cazuri:

  • Un infractor cibernetic fură sau alterează un certificat de semnare a codului valid
  • Un contractant sau un angajat utilizează un certificat valabil în scopuri înșelătoare fără ca societatea să știe.
  • Codul, site-ul web sau software-ul companiei este infectat cu malware sau alte atacuri cibernetice.

În calitate de autoritate de certificare, Sectigo nu se poate baza pe raportarea de către proprietarii de certificate de semnare a codului a falsurilor pozitive, deoarece este posibil ca aceștia să nu știe că certificatele sau bunurile lor digitale sunt compromise.

Sursa: Baza de cunoștințe Sectigo

Copiați link-ul

Lista țărilor interzise SSL

În prezent, certificatele SSL de orice tip NU pot fi emise pentru persoanele fizice sau entitățile comerciale din următoarele țări, site-uri web sau următoarele domenii de nivel superior (TLD) cu cod de țară. Următoarele jurisdicții sunt restricționate de legile de restricționare a exporturilor din SUA:

  • AF – AF – Afganistan
  • BY – BLR – Republica Belarus
  • CU – CUB – Cuba
  • ER – ERI – Eritreea
  • GN – GIN – Guineea
  • IR – IRN – Iran, Republica Islamică a
  • KP – PRK – Coreea, Republica Populară Democrată Coreeană
  • LR – LBR – Liberia
  • RU – RUS – Federația Rusă – începând cu martie 2022
  • SS – SSD – Sudanul de Sud
  • SY – SYR – Republica Arabă Siriană
  • ZW – ZWE – Zimbabwe.

Sursa: Baza de cunoștințe Sectigo

Copiați link-ul

Explicarea extensiilor certificatelor SSL

Când aveți de-a face cu certificate SSL, veți întâlni diferite extensii de certificate. O extensie de fișier este o denumire de la sfârșitul unui fișier. De exemplu, un certificat numit „yourdomain.crt” are extensia „.crt”. „*” pe care l-am pus în față înseamnă că numele de dinaintea punctului poate fi orice. Pentru identificarea tipului de extensie contează doar ceea ce se află după punct. 

Mai jos este o listă de extensii de certificate:

*.CSR – Cerere de semnare a certificatului – un bloc de text codificat cu datele dumneavoastră de contact pe care trebuie să îl generați și să îl trimiteți către CA în timpul procesului de comandă SSL.

*CER sau *CRT – X.509 codat în baza 64 Certificat – stochează un singur certificat. Acest format nu acceptă stocarea cheilor private.

*.PFX sau *.P12 – Format de schimb de informații personale – stochează cheile private și publice și toate certificatele din calea de acces. Se utilizează pentru a exporta un certificat și a păstra funcționalitatea completă a cheii private.

*.DER – Certificat X.509 binar codificat DER – stochează un singur certificat. Acest format nu acceptă stocarea cheilor private.

*.P7B sau *.P7R sau *.SPCStandard de sintaxă a mesajelor criptografice – stocarea tuturor certificatelor din calea de acces și nu stochează cheile private.

*PEM – Privacy-Enhanced Mail (Poștă cu confidențialitate sporită) – containere de certificate concatenate (combinate) utilizate frecvent în instalațiile de certificate atunci când mai multe certificate care formează un lanț complet sunt importate ca un singur fișier.

*.CRL – Lista de revocare a certificatelor – desemnează un certificat care a fost revocat.

Aflați mai multe despre
formate de certificate și instrumente de conversie
cu ajutorul ghidului nostru detaliat.

Copiați link-ul

Ce certificat SSL să aleg?

There are SSL Certificates of three validation types:

(1) Certificatele SSL cu validare de domeniu – sunt cele mai ieftine certificate SSL. Acestea sunt cele mai ușor de obținut și se eliberează în 3-5 minute.

2) Certificatele SSL cu validare pentru întreprinderi necesită existența unei companii înregistrate. Atunci când utilizatorii dau clic pe iconița lacătului, vor putea vedea numele companiei dvs. asociat cu certificatul. De asemenea, certificatele cu validare pentru afaceri sunt însoțite de un sigiliu dinamic al site-ului, similar cu sigiliul Sectigo pe care îl avem în subsolul site-ului nostru. Acestea sunt emise în termen de 1-3 zile lucrătoare.

3) Certificatele SSL cu validare extinsă – la fel ca și certificatele Business Validation, certificatele SSL cu validare extinsă vă cer să aveți o companie înregistrată, iar atunci când utilizatorii fac clic pe pictograma cu lacăt pentru certificatul dvs., vor vedea numele companiei dvs. De asemenea, acestea sunt însoțite de un sigiliu dinamic al site-ului, similar cu cel din subsolul site-ului nostru. Acestea sunt emise în termen de 1-5 zile lucrătoare.

De asemenea, în funcție de numărul de domenii sau subdomenii pe care doriți să le securizați, puteți să vă uitați la Certificate SSL cu un domeniu care va securiza doar un singur nume de domeniu sau subdomeniu, Certificate SSL multidomeniu (SAN) care securizează mai multe domenii și/sau subdomenii în același timp, iar Certificate SSL Wildcard care protejează un domeniu și toate subdomeniile sale sub un singur certificat. În cele din urmă, nu uitați de certificatele SSL de semnare a codurilor, care vor semna, securiza și proteja software-ul dvs. de a fi infectat cu programe malware și apoi distribuit online.

Vă rugăm să rețineți că toate aceste tipuri de certificate SSL vin cu același nivel de securitate și putere de criptare.

Copiați link-ul

Care sunt cele mai bune practici de instalare SSL?

Puteți găsi documentație detaliată despre cele mai bune practici de instalare a certificatelor SSL la SSL Labs.

Copiați link-ul

Ce sunt SSL-urile multianuale?

Ce sunt planurile de abonament SSL multianuale?

În prezent, certificatele pot fi valabile până la 200 de zile (începând cu 15 martie 2026). Valabilitatea SSL se va schimba la 100 de zile începând cu 15 martie 2027, iar apoi la doar 47 de zile începând cu 15 martie 2029.

Cu toate acestea, pentru a face ca procesul de gestionare SSL să economisească timp și să fie eficient din punct de vedere al costurilor, CA-urile și SSL Dragon vă oferă planuri de abonament SSL pe 2 ani și 3 ani.

Acest lucru înseamnă că puteți cumpăra în continuare un certificat SSL pe 2 sau 3 ani și puteți beneficia în continuare de reduceri multianuale, rămânând în același timp în conformitate cu cerințele CAB Forum SSL.

Cum funcționează SSL Multi-Year?

Din motive de securitate, certificatul dvs. SSL este emis inițial cu o valabilitate maximă de 200 de zile.

Cu 30 de zile înainte de expirarea certificatului dvs., SSL Dragon, în numele CA, vă va notifica și vă va cere să reemiteți SSL-ul, pentru a obține certificatul suplimentar (de înlocuire) de 1 an, în conformitate cu planul dvs. de abonament.

Această întrebare frecventă vă explică, pas cu pas, cum să vă reemiteți certificatul SSL.

Va trebui să validați și să instalați SSL de înlocuire:

a. Dacă aveți un certificat SSL cu validare de domeniu, va fi necesară o scurtă verificare a numelui domeniului dvs. prin e-mail, HTTP sau DNS pentru a emite un SSL de înlocuire de 1 an.

b. Dacă aveți un certificat SSL cu validare Busienss sau validare Extinsa – va fi necesară o reverificare suplimentară a validării și un proces de rechemare.

Vă puteți reemite certificatul în orice moment și de câte ori doriți în timpul Planului de abonament SSL multianual.

Pe pagina Certificatului SSL din contul SSL Dragon, veți găsi toate detaliile referitoare la Planul de abonament:

  • Valabil de la – Afișează data la care a fost emis și a devenit activ SSL-ul dvs.
  • Expiră – Afișează data la care SSL expiră și trebuie să fie reemis (nu reînnoit).
  • Subscription Starts – Data la care a fost emis primul SSL și a fost activată perioada de abonament.
  • Subscription Ends – Data la care se încheie abonamentul și SSL trebuie reînnoit (nu reemis).
  • Next Reissue – arată numărul de zile rămase din SSL. Certificatul ar trebui să fie eliberat din nou cu 30 de zile înainte de această dată.

Copiați link-ul

Ce documente trebuie să furnizez pentru un certificat SSL DV?

Pentru a cumpăra un certificat Domain Validated, nu trebuie să furnizați niciun document. Va trebui să confirmați proprietatea domeniului printr-un simplu e-mail, înregistrare DNS sau autentificare bazată pe fișiere (cu excepția certificatelor SSL wildcard). În urma finalizării unuia dintre aceste elemente, certificatul DV va fi semnat și vă va fi eliberat.

Copiați link-ul