Вопросы и ответы

Могу ли я использовать сертификат проверенного знака без торговой марки?

Нет, для VMC требуется логотип, защищенный торговой маркой. Если у Вас его нет, альтернативой может стать CMC.

Копировать ссылку

Сколько времени требуется для получения сертификата знака?
  • VMC: 7-14 дней (в связи с проверкой торговой марки).
  • CMC: 5-10 дней (проверка перед использованием).

Копировать ссылку

Нужен ли мне DMARC для VMC или CMC?

Да, применение DMARC обязательно как для VMC, так и для CMC.

Копировать ссылку

Какие провайдеры электронной почты поддерживают VMC и CMC?
  • Gmail (включая Google Workspace)
  • Apple Mail
  • Yahoo Mail
  • Fastmail

Копировать ссылку

Сколько времени потребуется для устранения проблемы “Not Secure”?

Копировать ссылку

Достаточно ли SSL для защиты моего сайта?

Установка SSL – это первый и самый заметный шаг. Она шифрует данные и убирает надпись “Not Secure”. Но нет, это не единственное, что Вам нужно. Обеспечение безопасности Вашего сайта также подразумевает регулярные обновления, надежные пароли и резервное копирование. Мы написали лучшее руководство по безопасности сайта. Ознакомьтесь с ним!

Копировать ссылку

Стоит ли мне беспокоиться о предупреждении “Not Secure”?

Да. Это предупреждение о безопасности означает, что на Вашем сайте используется старый протокол HTTP, который не шифрует данные (конфиденциальная информация передается открытым текстом от браузеров пользователей к серверу Вашего сайта). Когда посетители сайта видят такое предупреждение, многие тут же уходят, особенно если им предстоит ввести контактные данные или платежную информацию. Это может повредить как поисковым рейтингам, так и репутации.

Копировать ссылку

Как сгенерировать CSR для сертификата подписи кода?

Начиная с 1 июня 2023 года, улучшенные меры безопасности требуют, чтобы закрытые ключи для стандартных сертификатов подписи кода хранились исключительно на сертифицированном по стандартам FIPS 140 Level 2, Common Criteria EAL 4+ или эквивалентном оборудовании. Это изменение соответствует строгим стандартам защиты сертификатов подписи кода EV. Как следствие, центры сертификации (ЦС) перестали поддерживать процессы генерации ключей, создания CSR и установки через браузер. Вместо этого, выбрав при запросе сертификата метод “токен+отправка”, Вы попросите ЦС создать CSR. Те, кто предпочитает установку HSM, должны обратиться к инструкциям, приведенным ниже, или к руководству соответствующего провайдера.

Узнайте больше о способах доставки сертификата подписи кода.

Копировать ссылку

Как пройти расширенную проверку для сертификата подписи кода DigiCert/GoGetSSL?

Проверка сертификата EV Code Signing от DigiCert/GoGetSSL включает в себя следующие шаги:

  1. Аутентификация организации: УЦ проверяет регистрацию юридического лица с помощью баз данных, документов или письма с юридическим заключением.
  2. Оперативное существование: DigiCert подтверждает свою деятельность в течение 3+ лет с помощью баз данных, документов, Dun & Bradstreet, банковских писем или писем с юридическим заключением.
  3. Проверка физического адреса: ЦС проверяет адрес с помощью баз данных, документов, Dun & Bradstreet или писем с юридическим заключением.
  4. Проверка телефонных номеров: DigiCert проверяет телефонные номера в справочниках, Dun & Bradstreet или письмах с юридическим заключением.
  5. Проверочный звонок: DigiCert подтверждает детали заказа с помощью телефонного звонка.
  6. Форма EV Approver: Подпишите и отправьте форму Соглашения на утверждение.
  7. Окончательное утверждение: DigiCert проверяет детали и выдает сертификат.

Для получения подробной информации о каждом шаге ознакомьтесь с нашим руководством по прохождению расширенной проверки сертификата DigiCert/GoGetSSL.

Копировать ссылку

Как пройти проверку организации для сертификата подписи кода DigiCert/GoGetSSL?

Процесс подписания кода DigiCert/GoGetSSL Organization Validation (OV) включает в себя пять этапов:

  1. Проверка подлинности организации: ЦС подтверждает юридическую регистрацию и активный статус, сравнивая информацию с официальными записями или представленными документами.
  2. Проверка физического адреса: DigiCert сверяет адреса предприятий с государственными сайтами и авторитетными справочниками, чтобы убедиться в физическом присутствии.
  3. Проверка телефонного номера: Ca проверяет номер телефона организации по сторонним справочникам или официальным записям.
  4. Проверочный звонок: Агент DigiCert инициирует звонок уполномоченному представителю, используя проверенный номер телефона, или предоставляет опцию голосовой почты, если это необходимо.
  5. Окончательное утверждение: Ca просматривает детали и отправляет по электронной почте инструкции для получения сертификата после успешной проверки.

Для получения полной информации обратитесь к нашему подробному руководству по проверке организаций для сертификатов Digicert/GoGetSSL.

Копировать ссылку