hero-faq-1

Întrebări frecvente

Există certificate SSL Wildcard EV?

Din păcate, nu există pe piață certificate SSL Wildcard EV. Autoritățile de certificare refuză să elibereze certificate EV Wildcard SSL din motive de securitate, deoarece doresc să dețină controlul complet asupra subdomeniilor pentru care eliberează un EV SSL. De aceea, singura soluție este să cumpărați un certificat SSL EV multidomeniu care să securizeze mai multe domenii și subdomenii.

Copiați link-ul

Certificate de semnare a codurilor: Cerințe de bază privind lungimea cheii

Începând cu data de 1 iunie 2021 și în conformitate cu prevederile
CA/Browser Forum Code-signing Baseline Requirements (Cerințe de bază pentru semnarea codurilor)
, Sectigo va solicita ca cheile RSA să aibă o dimensiune minimă de 3072 biți.

Atunci când generați chei și CSR-uri pentru certificatele de semnare de cod, asigurați-vă că alegeți o cheie RSA cu o dimensiune de 3072 sau 4096 biți.

Doar dimensiunea cheilor se va schimba, restul procesului rămâne același. Certificatele RSA pe 2048 biți existente vor continua să funcționeze și nu este necesară nicio modificare a acestora.

Certificatele solicitate cu chei ECC (curbă eliptică) nu sunt afectate, iar Sectigo va semna în continuare certificate cu chei care utilizează curbele NIST P-256 și P-384.

Sursa: Baza de cunoștințe Sectigo

Copiați link-ul

Sectigo elimină adresele de e-mail bazate pe WHOIS pentru DCV

Începând cu 16 iunie 2021, Sectigo nu mai acceptă adrese de e-mail bazate pe WHO IS pentru validarea controlului domeniului (DCV) atunci când WHOIS necesită o căutare umană pentru informații despre domeniu. Whois este o listă de înregistrări pe internet, utilizată pe scară largă, care identifică cine deține un domeniu și cum se poate intra în contact cu acesta.

Schimbarea nu va afecta e-mailurile care pot fi găsite în WHOIS prin intermediul căutărilor automate. Aceste e-mailuri vă vor fi prezentate în timpul procesului de solicitare a certificatului sau prin intermediul API „GetDCVEmailAddressList”. Adresele de e-mail „construite” vor fi în continuare disponibile.

În cazul în care adresa de e-mail de care aveți nevoie nu este afișată sau oferită în timpul procesului DCV, va trebui să utilizați una dintre metodele alternative pentru validarea controlului domeniului de mai jos:

  • O adresă de e-mail prestabilită, cum ar fi-admin@, administrator@, hostmaster@, postmaster@, webmaster@.
  • Validarea controlului domeniului pe bază de HTTP(s) sau DNS

Sursa: Baza de cunoștințe Sectigo

Copiați link-ul

Cum se poate reemite un certificat Sectigo/Comodo Code Signing Certificate?

Iată care sunt pașii pe care trebuie să îi urmați pentru a reedita certificatul Sectigo/Comodo Code Signing:

1) Conectați-vă la https://secure.trust-provider.com/products/frontpage?area=ssl folosind numele de utilizator și parola pe care le-ați folosit atunci când ați configurat inițial certificatul Sectigo/Comodo Code Signing;
2) După ce v-ați conectat, găsiți butonul „Replace” (Înlocuire) și faceți clic pe el;
3) Veți începe procesul de reemitere a certificatului dumneavoastră Sectigo/Comodo Code Signing.
4) Urmați pașii și instrucțiunile care urmează, până când finalizați reemiterea certificatului Sectigo Code Signing.

Copiați link-ul

Cum găsesc cheia privată pentru certificatul meu de semnare a codului?

Începând cu 1 iunie 2023, standardele din industrie impun stocarea cheilor private ale certificatelor de semnare a codurilor pe hardware certificat FIPS 140 Level 2 și certificat Common Criteria EAL 4+. Această modificare sporește securitatea, alinierea la standardele de semnare a codurilor EV. Autoritățile de certificare nu mai pot susține generarea de chei pe bază de browser sau instalări pe laptop/server. Cheile private trebuie să se afle pe token-uri/HSM-uri certificate FIPS 140-2 Level 2 sau Common Criteria EAL 4+. Pentru a semna codul, accesați token-ul/HSM și utilizați acreditările de certificat stocate.

În conformitate cu noile orientări, cheia dvs. privată trebuie să se afle pe tokenul livrat de AC sau pe modulul de securitate hardware.

Copiați link-ul

Cum să treci validarea Business și Extended Validation pentru DigiCert?

Toate certificatele DigiCert SSL necesită ca clienții să treacă prin procesul de validare Business Validation sau Extended Validation. În cazul certificatelor DigiCert SSL, aceste două procese de validare sunt identice. Ca parte a procesului de validare a afacerii sau de validare extinsă, trebuie să furnizați informații despre compania dumneavoastră și numărul de telefon al acesteia.

Numărul DUNS

Trebuie să furnizați numărul DUNS către DigiCert, iar profilul DUNS trebuie să afișeze numărul dvs. de telefon. Puteți verifica numărul/profilul DUNS al companiei dumneavoastră pe acest site: https://www.dandb.com/. Dacă vedeți că lista DUNS nu conține un număr de telefon, atunci trebuie să contactați Dun & Bradstreet (la adresa https://www.dandb.com/) și cereți-le să vă adauge numărul de telefon în „directorul lor de afaceri și în raport”.

Vă rugăm să rețineți că, după ce ați solicitat DNB (Dun & Bradstreet) să vă adauge numărul de telefon la lista DUNS, le va lua câteva zile pentru a face această actualizare. Ar trebui să vă așteptați să primiți un mesaj de e-mail de la DNB care să vă anunțe că profilul DUNS a fost actualizat cu succes. Numărul dumneavoastră de telefon va începe să apară în profilul DUNS de pe site-ul https://www.dandb.com/ numai după ce veți primi mesajul de confirmare de la DNB.

partner-order-idÎn acest moment, trebuie să contactați DigiCert la +1 (877) 438-8776 și să le furnizați ID-ul de comandă DigiCert și numărul DUNS. Poți găsi ID-ul de comandă DigiCert pe pagina de detalii a certificatului tău SSL din contul tău SSL Dragon. Consultați captura de ecran din dreapta.

DigiCert va continua cu procesul de verificare prin apelare pentru a verifica numărul de telefon. După ce acest lucru este finalizat, vă va fi emis certificatul DigiCert SSL.

Scrisoare juridică

În cazul în care adăugarea numărului de telefon la lista DUNS durează prea mult, puteți cere DigiCert să vă spună ce alternative aveți pentru a trece validarea de afaceri sau validarea extinsă. DigiCert vă poate trimite un mesaj de e-mail cu informații despre o scrisoare legală pe care o puteți scrie, apoi o puteți duce la un notar pentru a o semna, apoi o puteți scana și trimite înapoi la DigiCert prin e-mail. Scrisoarea va conține numele companiei dumneavoastră, adresa și numărul de telefon. Odată ce DigiCert o primește, va efectua o convorbire telefonică la numărul de telefon pe care l-ați furnizat în scrisoarea legală și va emite certificatul SSL DigiCert la scurt timp după aceea. Și alte autorități de certificare au această practică, astfel încât furnizarea unei scrisori legale este o metodă obișnuită pentru a trece validarea comercială și validarea extinsă.

Copiați link-ul

Care sunt avantajele fiecărui tip de validare (DV vs BV vs EV)?

Dacă încă vă întrebați care sunt principalele beneficii ale fiecărui tip de validare (Domain Validation (DV), Business Validation (BV) și Extended Validation (EV)) și de ce ar trebui să alegeți unul față de altul, atunci aceasta este întrebarea corectă pentru dumneavoastră. Fiecare dintre aceste tipuri de certificate SSL a fost creat având în vedere un anumit nivel de încredere al clienților:

  • BasicCertificate SSL cu validare a domeniului – create pentru clienții care nu sunt interesați să își afișeze numele și adresa companiei în certificatul SSL – fie pentru că nu au nevoie/nu doresc, fie pentru că pur și simplu nu au o companie. Aceștia trebuie doar să obțină foarte repede certificatul SSL pentru a-și securiza numele de domeniu cu HTTPS și pentru ca toate browserele web și mobile să afișeze site-ul lor ca fiind „securizat”.
  • MediumCertificatele SSL cu validare pentru afaceri – concepute pentru clienții care doresc să afișeze numele companiei lor în detaliile certificatului SSL pentru a le asigura clienților că afacerea lor este reală și de încredere. Certificatele BV SSL vă permit, de asemenea, să afișați pe site-ul dvs. un sigiliu de site furnizat de Autoritatea de Certificare terță parte, care dovedește că certificatul SSL a fost emis pe numele și adresa companiei dvs.
  • Top Certificatele SSL cu validare extinsă – dezvoltate pentru clienții pentru care încrederea utilizatorilor este foarte importantă. Certificatele EV SSL oferă, de asemenea, sigiliul site-ului care dovedește că certificatul SSL a fost emis pentru site-ul dvs. web, numele și adresa companiei, dar aceste certificate au cel mai înalt nivel de încredere, deoarece arată clienților, prospectorilor și vizitatorilor dvs. că site-ul dvs. web este foarte sigur și că informațiile lor sunt întotdeauna protejate.

Acum că știți care sunt principalele diferențe între certificatele SSL cu validare de domeniu (DV), validare comercială (BV) și validare extinsă (EV), ar trebui să vă fie mult mai ușor să îl alegeți pe cel care vi se potrivește cel mai bine.

Copiați link-ul

De ce am nevoie de un nou SSL dacă îl reînnoiesc pe cel existent?

Reînnoirea SSL necesită achiziționarea unui certificat nou pentru domeniul și compania dumneavoastră. Pentru a respecta standardele riguroase din industrie, autoritățile de certificare trebuie să codifice data expirării în certificat. De aceea, atunci când un certificat SSL expiră, acesta nu mai este valabil și trebuie înlocuit. Este imposibil să prelungiți durata de viață a unui certificat SSL dincolo de termenul stabilit de CA/Browser Forum.

Ciclul de reînnoire se accelerează. Certificatele sunt limitate la 200 de zile acum (începând cu 15 martie 2026), iar această limită va scădea la 100 de zile în 2027 și apoi la 47 de zile până în martie 2029. Gestionarea manuală a certificatelor nu este posibilă, mai ales în cazul mai multor domenii.

Soluția este automatizarea bazată pe ACME. Aceasta vă scutește de întregul ciclu de viață al certificatelor. În loc să urmăriți datele de expirare, să generați CSR-uri și să reinstalați certificate la fiecare câteva luni, totul se desfășoară automat în fundal.

Copiați link-ul

Cum să exportați certificatul SSL S/MIME din Internet Explorer?

Pentru a exporta certificatul din Internet Explorer, urmați pașii de mai jos:

  1. Deschideți Internet Explorer, apoi navigați la Instrumente > Opțiuni Internet.
  2. În fereastra Internet Options (Opțiuni Internet), selectați opțiunea Conținut și apoi Certificate.fila cotent
  3. În fereastra Certificates, selectați Personal personală.
  4. Selectați certificatul pe care doriți să îl exportați, apoi faceți clic pe Export…
    export
  5. În Expertul pentru exportul de certificate, în funcție de nevoile dumneavoastră, selectați una dintre următoarele opțiuni:
    1. Da, exportați cheia privată. Alegeți această opțiune dacă doriți să importați certificatul într-un alt browser/client de e-mail sau dispozitiv mobil.
    2. Nu, nu exportați cheia privată. Selectați această opțiune dacă trebuie să exportați certificatul în alte scopuri, cum ar fi arhivarea cheii publice.
      Expertul de export al certificatelor
  6. Pentru această demonstrație vom alege prima opțiune – Da, exportați cheia privată.
  7. După ce faceți clic pe Next (Următorul), din formatele prezentate, faceți clic pe butonul Schimb de informații personale și selectați Includeți toate certificatele în calea de certificare, dacă este posibil și Enable certificate privacy (Activați confidențialitatea certificatelor). Faceți clic pe Următorul pentru a continua.

    Expertul de export

  8. Acum, creați o parolă pentru certificatul dumneavoastră. Veți avea nevoie de acesta pentru a importa certificatul într-un alt browser/client de e-mail.

    parola

  9. Faceți clic pe Răsfoiți și mergeți la locația în care a fost salvat certificatul. Faceți clic pe Următorul.

    fișier pentru a exporta

  10. Verificați de două ori setările de selectare, apoi faceți clic pe Terminare pentru a finaliza procesul de export al certificatelor.

    expertul în certificare

Sursa: Baza de cunoștințe Sectigo

Copiați link-ul

Ce certificat CPAC să alegeți – Basic, Pro, sau Enterprise?

Certificatele de autentificare personală Sectigo au fost concepute pentru persoanele fizice și juridice care doresc să implementeze cele mai bune practici de securitate web, cum ar fi criptarea e-mailurilor și a documentelor și autentificarea cu doi factori a utilizatorilor. Cu toate acestea, fiecare certificat SSL CPAC a fost conceput pentru a răspunde unei anumite nevoi. La fel ca și certificatele SSL DV, BV și EV, certificatele SSL CPAC au cerințe de validare diferite care permit anumite câmpuri de certificat:

  • CPAC Basic – necesită controlul domeniului și afișează doar e-mailul dvs. în certificatul SSL
  • CPAC Pro – necesită controlul domeniului și verificarea identității pentru a vă afișa e-mailul, numele și prenumele în certificatul SSL.
  • CPAC Enterprise – necesită controlul domeniului, verificarea identității și validarea organizației pentru a vă afișa adresa de e-mail, numele și prenumele, precum și numele și adresa companiei în certificatul SSL.

În funcție de nevoile dvs. reale, puteți decide acum care certificat de autentificare personală Sectigo este cea mai bună opțiune pentru dvs., oferindu-vă o securitate web sporită pentru activitatea dvs. de afaceri.

Pentru mai multe informații despre cerințele de validare pentru fiecare tip de certificat, consultați această secțiune Întrebări frecvente.

Copiați link-ul