hero-faq-1

Вопросы и ответы

Нужен ли сертификат S/MIME как отправителю, так и получателю?

Для шифрования — да. Обеим сторонам нужны сертификаты для обмена открытыми ключами. Для цифровой подписи достаточно сертификата только у отправителя. Отправка подписанного письма автоматически передаёт ваш открытый ключ получателю, позволяя ему ответить зашифрованным сообщением.

Копировать ссылку

Стоит ли использовать бесплатные S/MIME сертификаты?

Бесплатные сертификаты от некоторых CA предлагают базовое шифрование и подпись, однако они ограничены проверкой почтового ящика, не включают поддержку поставщика и не могут отображать идентификационные данные вашей организации. Платные почтовые сертификаты от Sectigo или DigiCert добавляют поддержку, проверку организации или спонсора, возможности подписи документов и многолетнее покрытие.

Копировать ссылку

Какие почтовые клиенты поддерживают S/MIME?

Большинство основных клиентов: Microsoft Outlook, Apple Mail, Mozilla Thunderbird, iOS Mail и Gmail для корпоративных аккаунтов Google Workspace. Среды на базе Exchange поддерживают S/MIME нативно.

Копировать ссылку

В чём разница между S/MIME и TLS для электронной почты?

TLS шифрует соединение между почтовыми серверами во время доставки. S/MIME защищает само содержимое письма независимо от того, где оно хранится и через сколько серверов проходит. Они решают разные задачи и лучше всего работают вместе: TLS защищает передачу данных, а S/MIME обеспечивает шифрование сообщений в состоянии покоя на сервере.

Копировать ссылку

Сколько времени занимает получение SSL-сертификата для IP-адреса?

Около 5 минут для GoGetSSL Public IP SAN (DV). Sectigo и Comodo InstantSSL Pro занимают 1-2 рабочих дня, поскольку Business Validation требует проверки корпоративных документов.

Копировать ссылку

Что делать, если мне нужно защитить частный или внутренний IP-адрес?

Публичный CA не может выдавать сертификаты для частных IP-адресов. Sectigo Private PKI — это производственное решение; самоподписанные сертификаты подходят только для ненадёжного внутреннего тестирования.

Копировать ссылку

Использует ли IP-сертификат более слабое шифрование, чем доменный сертификат?

Нет. Те же протоколы TLS 1.2 и 1.3, те же варианты ключей RSA и ECC, те же уровни гарантий.

Копировать ссылку

Может ли один сертификат охватывать IP-адрес и доменное имя?

Да. GoGetSSL Public IP SAN поддерживает до 250 SAN записей, объединяя публичные IP-адреса и полностью квалифицированные доменные имена в одном сертификате. Для конфигураций только с доменами на множестве хостов см. линейку Multi-Domain SAN сертификатов.

Копировать ссылку

Могу ли я получить SSL-сертификат для любого IP-адреса?

Нет. Только публичные, маршрутизируемые IP-адреса имеют право на получение сертификата. DV и BV доступны для IP-сертификатов, но EV — нет: CA/Browser Forum не допускает Extended Validation для IP-адресов.

Копировать ссылку

Перестанет ли моё подписанное программное обеспечение работать после истечения срока действия сертификата?

Нет. Код, подписанный с действительной меткой времени, остается доверенным после истечения срока действия сертификата; прекращается только новое подписание. Используйте tsa.digicert.com или timestamp.sectigo.com в качестве бесплатного TSA.

Копировать ссылку