Wait! Don't Leave Without Securing Your Site
Get enterprise - grade SSL certificates at a fraction of retail prices.
Save 10% on your first order, by entering coupon code SAVE10 during checkout.

Din păcate, nu există pe piață certificate SSL Wildcard EV. Autoritățile de certificare refuză să elibereze certificate EV Wildcard SSL din motive de securitate, deoarece doresc să dețină controlul complet asupra subdomeniilor pentru care eliberează un EV SSL. De aceea, singura soluție este să cumpărați un certificat SSL EV multidomeniu care să securizeze mai multe domenii și subdomenii.
Copiați link-ul
Începând cu data de 1 iunie 2021 și în conformitate cu prevederile
CA/Browser Forum Code-signing Baseline Requirements (Cerințe de bază pentru semnarea codurilor)
, Sectigo va solicita ca cheile RSA să aibă o dimensiune minimă de 3072 biți.
Atunci când generați chei și CSR-uri pentru certificatele de semnare de cod, asigurați-vă că alegeți o cheie RSA cu o dimensiune de 3072 sau 4096 biți.
Doar dimensiunea cheilor se va schimba, restul procesului rămâne același. Certificatele RSA pe 2048 biți existente vor continua să funcționeze și nu este necesară nicio modificare a acestora.
Certificatele solicitate cu chei ECC (curbă eliptică) nu sunt afectate, iar Sectigo va semna în continuare certificate cu chei care utilizează curbele NIST P-256 și P-384.
Sursa: Baza de cunoștințe Sectigo
Copiați link-ul
Începând cu 16 iunie 2021, Sectigo nu mai acceptă adrese de e-mail bazate pe WHO IS pentru validarea controlului domeniului (DCV) atunci când WHOIS necesită o căutare umană pentru informații despre domeniu. Whois este o listă de înregistrări pe internet, utilizată pe scară largă, care identifică cine deține un domeniu și cum se poate intra în contact cu acesta.
Schimbarea nu va afecta e-mailurile care pot fi găsite în WHOIS prin intermediul căutărilor automate. Aceste e-mailuri vă vor fi prezentate în timpul procesului de solicitare a certificatului sau prin intermediul API „GetDCVEmailAddressList”. Adresele de e-mail „construite” vor fi în continuare disponibile.
În cazul în care adresa de e-mail de care aveți nevoie nu este afișată sau oferită în timpul procesului DCV, va trebui să utilizați una dintre metodele alternative pentru validarea controlului domeniului de mai jos:
Sursa: Baza de cunoștințe Sectigo
Copiați link-ul
Iată care sunt pașii pe care trebuie să îi urmați pentru a reedita certificatul Sectigo/Comodo Code Signing:
1) Conectați-vă la https://secure.trust-provider.com/products/frontpage?area=ssl folosind numele de utilizator și parola pe care le-ați folosit atunci când ați configurat inițial certificatul Sectigo/Comodo Code Signing;
2) După ce v-ați conectat, găsiți butonul „Replace” (Înlocuire) și faceți clic pe el;
3) Veți începe procesul de reemitere a certificatului dumneavoastră Sectigo/Comodo Code Signing.
4) Urmați pașii și instrucțiunile care urmează, până când finalizați reemiterea certificatului Sectigo Code Signing.
Copiați link-ul
Începând cu 1 iunie 2023, standardele din industrie impun stocarea cheilor private ale certificatelor de semnare a codurilor pe hardware certificat FIPS 140 Level 2 și certificat Common Criteria EAL 4+. Această modificare sporește securitatea, alinierea la standardele de semnare a codurilor EV. Autoritățile de certificare nu mai pot susține generarea de chei pe bază de browser sau instalări pe laptop/server. Cheile private trebuie să se afle pe token-uri/HSM-uri certificate FIPS 140-2 Level 2 sau Common Criteria EAL 4+. Pentru a semna codul, accesați token-ul/HSM și utilizați acreditările de certificat stocate.
În conformitate cu noile orientări, cheia dvs. privată trebuie să se afle pe tokenul livrat de AC sau pe modulul de securitate hardware.
Copiați link-ul
Toate certificatele DigiCert SSL necesită ca clienții să treacă prin procesul de validare Business Validation sau Extended Validation. În cazul certificatelor DigiCert SSL, aceste două procese de validare sunt identice. Ca parte a procesului de validare a afacerii sau de validare extinsă, trebuie să furnizați informații despre compania dumneavoastră și numărul de telefon al acesteia.
Numărul DUNS
Trebuie să furnizați numărul DUNS către DigiCert, iar profilul DUNS trebuie să afișeze numărul dvs. de telefon. Puteți verifica numărul/profilul DUNS al companiei dumneavoastră pe acest site: https://www.dandb.com/. Dacă vedeți că lista DUNS nu conține un număr de telefon, atunci trebuie să contactați
Vă rugăm să rețineți că, după ce ați solicitat DNB (Dun & Bradstreet) să vă adauge numărul de telefon la lista DUNS, le va lua câteva zile pentru a face această actualizare. Ar trebui să vă așteptați să

DigiCert va continua cu procesul de verificare prin apelare pentru a verifica numărul de telefon. După ce acest lucru este finalizat, vă va fi emis certificatul DigiCert SSL.
Scrisoare juridică
În cazul în care adăugarea numărului de telefon la lista DUNS durează prea mult, puteți cere DigiCert să vă spună ce alternative aveți pentru a trece validarea de afaceri sau validarea extinsă. DigiCert vă poate trimite un mesaj de e-mail cu informații despre o scrisoare legală pe care o puteți scrie, apoi o puteți duce la un notar pentru a o semna, apoi o puteți scana și trimite înapoi la DigiCert prin e-mail. Scrisoarea va conține numele companiei dumneavoastră, adresa și numărul de telefon. Odată ce DigiCert o primește, va efectua o convorbire telefonică la numărul de telefon pe care l-ați furnizat în scrisoarea legală și va emite certificatul SSL DigiCert la scurt timp după aceea. Și alte autorități de certificare au această practică, astfel încât furnizarea unei scrisori legale este o metodă obișnuită pentru a trece validarea comercială și validarea extinsă.
Copiați link-ul
Dacă încă vă întrebați care sunt principalele beneficii ale fiecărui tip de validare (Domain Validation (DV), Business Validation (BV) și Extended Validation (EV)) și de ce ar trebui să alegeți unul față de altul, atunci aceasta este întrebarea corectă pentru dumneavoastră. Fiecare dintre aceste tipuri de certificate SSL a fost creat având în vedere un anumit nivel de încredere al clienților:
Acum că știți care sunt principalele diferențe între certificatele SSL cu validare de domeniu (DV), validare comercială (BV) și validare extinsă (EV), ar trebui să vă fie mult mai ușor să îl alegeți pe cel care vi se potrivește cel mai bine.
Copiați link-ul
Reînnoirea SSL necesită achiziționarea unui certificat nou pentru domeniul și compania dumneavoastră. Pentru a respecta standardele riguroase din industrie, autoritățile de certificare trebuie să codifice data expirării în certificat. De aceea, atunci când un certificat SSL expiră, acesta nu mai este valabil și trebuie înlocuit. Este imposibil să prelungiți durata de viață a unui certificat SSL dincolo de termenul stabilit de CA/Browser Forum.
Ciclul de reînnoire se accelerează. Certificatele sunt limitate la 200 de zile acum (începând cu 15 martie 2026), iar această limită va scădea la 100 de zile în 2027 și apoi la 47 de zile până în martie 2029. Gestionarea manuală a certificatelor nu este posibilă, mai ales în cazul mai multor domenii.
Soluția este automatizarea bazată pe ACME. Aceasta vă scutește de întregul ciclu de viață al certificatelor. În loc să urmăriți datele de expirare, să generați CSR-uri și să reinstalați certificate la fiecare câteva luni, totul se desfășoară automat în fundal.
Copiați link-ul
Pentru a exporta certificatul din Internet Explorer, urmați pașii de mai jos:



Sursa: Baza de cunoștințe Sectigo
Copiați link-ul
Certificatele de autentificare personală Sectigo au fost concepute pentru persoanele fizice și juridice care doresc să implementeze cele mai bune practici de securitate web, cum ar fi criptarea e-mailurilor și a documentelor și autentificarea cu doi factori a utilizatorilor. Cu toate acestea, fiecare certificat SSL CPAC a fost conceput pentru a răspunde unei anumite nevoi. La fel ca și certificatele SSL DV, BV și EV, certificatele SSL CPAC au cerințe de validare diferite care permit anumite câmpuri de certificat:
În funcție de nevoile dvs. reale, puteți decide acum care certificat de autentificare personală Sectigo este cea mai bună opțiune pentru dvs., oferindu-vă o securitate web sporită pentru activitatea dvs. de afaceri.
Pentru mai multe informații despre cerințele de validare pentru fiecare tip de certificat, consultați această secțiune Întrebări frecvente.
Copiați link-ul