hero-faq-1

Вопросы и ответы

Как работает SSL-сертификат?

SSL-сертификат берет информацию, которую предоставляют Ваши пользователи, и шифрует ее, так что только веб-сервер может расшифровать ее и понять. Так как информация в Интернете передается с помощью языка HTTP, Ваши данные не защищены, поскольку сам HTTP не является безопасным. SSL-сертификат принимает Вашу информацию, шифрует ее и безопасно передает серверу, на котором размещен сайт, или непосредственно платежному процессору. На сервере продавца или на стороне платежного процессора SSL-сертификат получает зашифрованную HTTP-информацию, расшифровывает ее и безопасно выполняет запрошенное Вами действие (вход в систему, обработка платежа и т.д.).

Таким образом, SSL-сертификат превращает Ваше «HTTP» соединение в «HTTPS» (защищенное HTTP) соединение и защищает Ваши данные. С SSL-сертификатом Ваша информация защищена и находится в безопасности.

Копировать ссылку

Сколько времени занимает процесс валидации?

Время проверки SSL зависит от типа сертификата, который Вы решили приобрести.

Сертификаты Domain Validated выдаются в течение 3-5 минут в 99% случаев. Только если SSL-сертификат запрашивается для доменного имени, содержащего торговую марку или название бренда, то такие SSL-сертификаты могут пройти проверку на соответствие бренду, и их выдача может занять до одного рабочего дня.

Сертификаты Business Validated обычно выдаются в течение 1-3 рабочих дней.

Выпуск сертификатов с расширенной валидацией может занять от 1 до 7 рабочих дней. Центр сертификации выполняет свою часть работы очень быстро. Если вся информация предоставлена Центру сертификации быстро и правильно, то Центр сертификации может выпустить EV-сертификат в течение 1 рабочего дня. Мы сталкивались с ситуациями, когда EV-сертификат выдавался в течение нескольких часов. Срок от 1 до 7 дней зависит от того, как быстро клиент предоставит Центру сертификации необходимую информацию и как быстро клиент ответит на возможные запросы Центра сертификации о предоставлении дополнительной информации.

Выполняя процесс проверки, центр сертификации пытается подтвердить, что Вы являетесь владельцем домена и что компания, для которой Вы запрашиваете сертификат Business Validation или Extended Validation, является действующей. Поэтому очень важно, чтобы Вы постоянно обновляли информацию о своей компании (адрес и телефон) и оперативно отвечали на запросы Центра сертификации.

Копировать ссылку

Как пройти расширенную проверку для сертификатов подписи кода Sectigo/Comodo?

Вот требования для получения сертификата подписи кода Extended Validation (EV) от Sectigo/Comodo:

  1. Формы для зачисления: Заполните необходимые формы заявления на получение сертификата.
  2. Аутентификация организации: Подтвердите легитимность организации как подлинной бизнес-структуры.
  3. Существование в эксплуатации: Не менее трех лет активной деятельности и регистрации.
  4. Физический адрес: Предоставьте действительный физический адрес предприятия для проверки.
  5. Проверка телефона: Проверьте контактный номер организации через государственные или сторонние базы данных.
  6. Заключительный звонок для верификации: Получите звонок от центра сертификации, чтобы подтвердить данные организации и подлинность.

Для подробного объяснения каждого шага обратитесь к нашему руководству по расширенной проверке сертификатов Sectigo/Comodo.

Копировать ссылку

Как скоро генерируется КСО?

Сразу же генерируется CSR. Он будет сгенерирован для Вас, как только Вы заполните форму Генератора CSR.

Копировать ссылку

Как проверить, какая информация включена в мой CSR?

Да, Вы можете посмотреть, какую информацию содержит Ваш CSR, выполнив процесс, противоположный шифрованию. Вы можете воспользоваться нашим инструментом CSR Decoder, чтобы узнать, какая информация содержится в Вашем CSR. Вы можете сделать это на нашей странице CSR Decoder.

Копировать ссылку

Как экспортировать сертификат S/MIME / CPAC из Firefox?

Чтобы экспортировать сертификат S/MIME из firefox, следуйте приведенным ниже инструкциям:

  1. Откройте браузер Firefox и щелкните Меню опций в правом верхнем углу, затем выберите
    Настройки
    экспорт смим
  2. Выберите Конфиденциальность и безопасность
    из меню слева
  3. На вкладке Конфиденциальность и безопасность прокрутите вниз до пункта Сертификаты и нажмите кнопку
    Просмотр сертификатов
  4. В Менеджер сертификатов выберите Ваши сертификаты вкладка, затем выберите сертификат, резервную копию которого Вы хотите создать. Нажмите . Резервное копирование

    менеджер по сертификатам
  5. Ваш сертификат будет экспортирован в файл PKCS12. Чтобы узнать больше о форматах сертификатов, ознакомьтесь с нашим полным описанием Руководство по форматам SSL. Пожалуйста, придумайте имя для этого файла и укажите, где Вы хотите его сохранить.сохраните сертификат
  6. Далее Вы должны создать пароль для защиты Вашего файла PKCS12. Запомните этот пароль, потому что он понадобится Вам, если Вы будете импортировать сертификат в другой браузер или почтовый клиент.создайте пароль
  7. Нажмите OK
    чтобы экспортировать Ваш сертификат персональной аутентификации Sectigo.
    предупреждение об успехе

Источник: База знаний Sectigo

Копировать ссылку

Как импортировать и экспортировать сертификат CPAC в Mac OS X?

Выполните следующие действия, чтобы экспортировать Ваш CPAC (который уже был установлен на Keychain в файл PKCS12).

  1. Перейдите к Приложения > Утилиты > Доступ к связке ключей
  2. В опциях Связки ключей (слева) выберите Вход и нажмите Мои сертификаты на панели Категории.доступ к брелоку
  3. Затем выберите сертификат, который Вы хотите экспортировать, и нажмите кнопку Файл затем Экспортировать элементы
    :
    предметы экспорта
  4. Теперь, для Формат файлавыберите Personal Information Exchange (.p12). Назовите его по своему усмотрению и сохраните в выбранной Вами директории.формат файла
  5. Затем создайте пароль для экспортированного файла. Он будет запрошен, если/когда Вы импортируете сертификат в другой браузер/почтовый клиент или устройство.пароль
  6. Нажмите OK. Вы успешно экспортировали свой сертификат персональной аутентификации Sectigo.

После того, как Вы экспортировали сертификат Email;/Personal Authentication в формат P12, Вы можете импортировать его в MAC OC с помощью Keychain Access. Чтобы завершить этот процесс, выполните следующие действия:

  1. Перейти к Приложения > Утилиты > Доступ к связке ключей
  2. В Связки ключей на панели слева выберите Вход в систему > Файл >
    Импорт элементов…
    Импортные предметы
  3. Теперь найдите сохраненный Вами файл сертификата и нажмите Открыть
    .
    Введите пароль


    Примечание:

    Если Вам будет предложено автоматически доверять сертификатам, выданным Вашим ЦС, выберите

    Всегда доверять

    чтобы доверять и установить сертификат.

  4. Вы можете просмотреть установленный сертификат, нажав Категория > Мои сертификаты в Доступ к связке ключей в окне Доступ к связке.

Источник: База знаний Sectigo

Копировать ссылку

Как установить мой сертификат CPAC?

Вы можете установить свой сертификат Sectigo CPAC сразу же после того, как он будет Вам выдан.

Здесь приведены инструкции по установке для различных браузеров, почтовых клиентов и мобильных устройств, предоставленные компанией Sectigo:

Копировать ссылку

Как пройти расширенную проверку для моего SSL-сертификата?

ev2ev1Вы можете проверить, есть ли у Вас SSL-сертификат с расширенной проверкой, посмотрев на атрибуты Вашего SSL-сертификата. Пожалуйста, откройте два скриншота справа, чтобы увидеть, где Вы можете найти информацию о типе проверки Вашего SSL-сертификата.

Разные марки SSL-сертификатов имеют разные процедуры расширенной проверки. Пожалуйста, прочитайте раздел, который относится к Вашей марке SSL-сертификата, ниже.

DigiCert (включая Thawte & GeoTrust)

Команда проверки отправит Вам соглашение по электронной почте во время процесса проверки. TЗатем центр сертификации займется проверкой юридического существования Вашей компании через местные публичные базы данных, что является частью процесса расширенной проверки. Это может занять от 1 до 3 рабочих дней. Пожалуйста, подождите, пока один из представителей центра сертификации не свяжется с Вами по поводу дополнительной информации, которую Вы можете им предоставить.

partner-order-idЕсли в течение 5-7 дней Вы не получите ответа от представителей Центра сертификации, позвоните по телефону +1 (877) 438-8776, чтобы проверить статус Вашего SSL-сертификата в Центре сертификации. Обратите внимание, что Thawte, GeoTrust, DigiCert принадлежат компании DigiCert, и все они имеют один и тот же номер телефона, указанный выше. При разговоре с ними Вам нужно будет указать «Partner Order ID», который Вы можете найти на странице подробностей Вашего SSL-сертификата в Вашем аккаунте SSL Dragon. См. скриншот справа.

Sectigo/GoGetSSL

Отправьте необходимые формы, описанные ниже, в компанию Sectigo, открыв тикет в Sectigo Validation Center по адресу https://sectigo.com/support. Нажмите на кнопку «Подать билет», выберите Отдел проверки и отправьте свой запрос. Пожалуйста, укажите в сообщении Ваш «Partner Order ID».

partner-order-idВы можете найти свой «Partner Order ID» на странице подробной информации о Вашем SSL-сертификате в Вашем аккаунте SSL Dragon. См. скриншот справа.

I. Новые заказы

ШАГ 1: Подписание соглашения
Через несколько часов после оформления заказа Вы получите от Sectigo электронное письмо со ссылкой, называемой«Ссылка менеджера по проверке«.
Воспользуйтесь этой ссылкой, чтобы перейти к форме подтверждения, подписать соглашение с помощью цифровой подписи и загрузить его непосредственно в Sectigo.

Если Вы не получили письмо со ссылкой и/или не можете подписать соглашение в цифровом виде, заполните эти 2 формы — Форму запроса сертификата и Соглашение подписчика EV SSL — и отправьте их в Sectigo (см. инструкции выше).

Вы также можете скачать формы Sectigo EV из их базы знаний.

ШАГ 2: Проверка бизнеса
Чтобы пройти проверку бизнеса, Вам, возможно, придется предоставить официальный регистрационный документ, например, Лицензию на ведение бизнеса, Учредительный договор или Заявление о регистрации.
Здесь представлены варианты BV:

A. Никакой бумажной волокиты. Юридическое существование Вашей компании будет проверено по государственной базе данных с использованием названия Вашей компании и Вашего уникального регистрационного/идентификационного номера ИЛИ по проверенным государственным базам данных сторонних организаций, таких как GLEIF, Duns & Bradstreet, Hoovers, Companies House GOV.UK.

B. Бумажная работа. Ваша компания будет проверена с помощью:

  • официальный регистрационный документ, например, устав, государственная лицензия на ведение бизнеса или
  • копию недавней выписки из банковского счета компании, телефонного счета компании или счета за коммунальные услуги крупной компании (например, счет за электроэнергию, воду и т.д.).

ШАГ 3: Процесс обратного звонка
Последний шаг — это процесс обратного вызова, который называется Phone Validation. Sectigo позвонит Вам и попросит подтвердить Ваше имя и заказ, чтобы подтвердить официальный номер телефона компании.
Ниже приведены 4 варианта обратного звонка. Вам не обязательно делать все четыре вещи снизу. Достаточно будет сделать только один из них.

A. Базы данных «Желтые страницы». Sectigo проверяет Ваш номер телефона по публичным базам данных «желтых страниц».

B. DUNS. Второй способ — предоставить свой номер DUNS компании Sectigo. Вы можете получить номер DUNS своей компании на этом сайте: https://www.dandb.com/. Если Sectigo ответит Вам, что в Вашем списке DUNS нет номера телефона, то Вам нужно связаться с Dun & Bradstreet (по адресу https://www.dandb.com/) и попросить их «добавить номер телефона Вашей компании в их бизнес-каталог и в отчет».

C. Местная телефонная база данных. Если у Вас нет номера DUNS, то Вы можете предоставить регистрационный номер Вашей компании, чтобы Sectigo проверил Вашу компанию по государственным справочникам Вашей страны (например: Отдел корпораций, Companies House, Государственный департамент и т.д.). Обратите внимание, что Sectigo захочет, чтобы там был указан и номер телефона Вашей компании. Не во всех государственных справочниках есть номера телефонов компаний. Если правительственный справочник позволяет Вам позвонить им, написать им по электронной почте или воспользоваться их веб-сайтом, чтобы добавить свой номер телефона, то, пожалуйста, сделайте это.

D. Юридическое заключение. Если два вышеописанных варианта (2.1 и 2.2) Вам не подходят, то третий и последний вариант подтверждения номера телефона — это попросить CPA (сертифицированного бухгалтера), или латинского нотариуса, или адвоката написать, подписать и отправить в Sectigo письмо, в котором они подтвердят название, адрес и номер телефона Вашей компании. Образцы писем Вы можете найти ниже:

Образец письма бухгалтера
Образец письма с юридическим заключением


II. Приказы о продлении/перевыпуске

Для перевыпуска и продления заказа вместо Шагов 1 и 2 Вам необходимо обратиться в Центр проверки Sectigo по адресу https://sectigo.com/support. Нажмите «Отправить билет» или выберите Live Chat, выберите Отдел проверки и отправьте следующий запрос (пожалуйста, замените поля [] на соответствующую информацию):

Причина билета: Валидация
Номер заказа: [ Идентификатор заказа Вашего партнера]
Тема: Расширенная валидация

Дорогой Сектиго!
Пожалуйста, подтвердите заказ [Partner Order ID] использование названия компании [Your Company Name], с [Registration/ID number] и [DUNS number].

Затем компания Sectigo свяжется с Вами для выполнения Шага 3 или любых обновлений Шага 1 или 2, описанных выше.

 

Копировать ссылку

Как сдать экзамен OV для S/MIME Class 2?

Вот шаги, которые Вам нужно сделать, чтобы пройти проверку OV (Organization Validation) для Вашего почтового SSL-сертификата S/MIME Class 2:

Откройте нам билет и сообщите следующую информацию:

A. Информация о Вашей компании:

  • Юридическое название компании
  • Номер телефона организации — Это должен быть номер, который можно проверить по онлайн-листу адресов третьих лиц (например, Google business). DigiCert позвонит на телефонный номер Вашей проверенной организации, чтобы подтвердить, что Вы хотите использовать SSL.
  • Адрес компании — Адрес, Город, Штат, Страна, Почтовый индекс

B. Контактная информация Вашей компании:

  • Первое имя
  • Фамилия
  • Электронная почта
  • Номер телефона

C. Адрес электронной почты, имя и фамилия, для которых будет выпущен SSL.

Копировать ссылку