hero-faq-1

Вопросы и ответы

Как повторно выпустить SSL-сертификат?

Как повторно выпустить SSL-сертификат? (За исключением CPAC и Подписания Кодекса)


Мы разрешаем Вам повторно выпускать Ваш SSL-сертификат по разным причинам, включая многолетние SSL-подписки.


Но также Вам необходимо перевыпустить свой SSL, если Вы:

  • хотите изменить свое доменное имя,
  • хотите изменить название своей компании,
  • хотите изменить свою КСО,
  • используйте новый CSR,
  • потеряли свой Закрытый ключ и т.д.

SSL-сертификаты с проверкой домена


Вы можете повторно выпустить свой SSL-сертификат из своей учетной записи SSL Dragon, выполнив следующие действия:

  1. Войдите в свою учетную запись SSL Dragon;
  2. Перейдите в раздел SSL Certificates» -> «My SSL Certificates«;
  3. Вы увидите список продуктов, которые Вы приобрели в SSL Dragon. Щелкните на SSL-сертификате, который Вы хотите/не хотите перевыпустить;
  4. Нажмите на кнопку «Перевыпуск» в разделе «Действия»;
  5. Переконфигурируйте свой SSL-сертификат — выберите тип сервера и CSR. В процессе изменения конфигурации Ваш существующий код CSR будет автоматически вставлен, и если Вам понадобится другой CSR, пожалуйста, замените его;
  6. Для многодоменного SSL — существующие SAN автоматически вставляются в поле SANs, если Вам нужно изменить SAN или добавить новый — пожалуйста, обновите список SAN;
  7. После изменения конфигурации Вашего SSL-сертификата Вам придется снова пройти проверку домена.

Для SSL-сертификатов с проверкой домена Ваш SSL-сертификат будет выпущен заново после того, как Вы успешно пройдете проверку домена.


SSL-сертификаты с бизнес-удостоверением


Чтобы повторно выпустить SSL-сертификат Business Validation, Вам необходимо пройти через тот же процесс изменения конфигурации и проверки домена, который описан в разделе «Проверка домена» выше. После этого Вам придется снова пройти весь процесс проверки бизнеса, так что Центру сертификации придется заново проверить законность существования Вашего доменного имени, компании и номера телефона Вашей компании. О том, как пройти процесс Business Validation, Вы можете прочитать по этой ссылке.


Ваш SSL-сертификат BV будет повторно выпущен после того, как Вы снова пройдете процесс Business Validation.


SSL-сертификаты с расширенной валидацией


Чтобы повторно выпустить SSL-сертификат с расширенной проверкой, Вам необходимо пройти через тот же процесс перенастройки и проверки домена, который описан в разделе «Проверка домена» выше. После этого Вам придется снова пройти весь процесс расширенной проверки, поэтому Центру сертификации необходимо заново проверить законность существования Вашего доменного имени, компании и номера телефона Вашей компании. О том, как пройти процесс расширенной проверки, Вы можете прочитать по этой ссылке.


Ваш EV SSL-сертификат будет перевыпущен после того, как Вы снова пройдете процесс расширенной проверки.


Копировать ссылку

Как продлить срок действия SSL-сертификата?

Процесс продления Вашего SSL-сертификата практически не отличается от размещения нового заказа. Вы можете начать продление в течение 30 дней до истечения срока действия.

Срок действия SSL-сертификатов также сокращается. Максимальный срок действия теперь составляет 200 дней (с 15 марта 2026 г.), с 15 марта 2027 г. он снизится до 100 дней, а с 15 марта 2029 г. — до 47 дней.

В связи с этим продление сертификата будет происходить чаще. Использование ACME Certificate-as-a-Service может автоматизировать этот процесс, помогая Вам избежать пропущенных обновлений и поддерживать Ваш сертификат в активном состоянии без ручной работы.

Здесь описаны шаги, как продлить Ваш стандартный (домен/IP-адрес) SSL-сертификат:

  1. Нажмите кнопку «Обновить» на странице продукта Вашего SSL-сертификата с истекающим сроком действия в Вашей учетной записи SSL Dragon.
  2. Завершите оплату только что созданного счета за обновленный SSL-сертификат.
  3. Как только счет за обновленный SSL-сертификат будет оплачен, нажмите «Назад в клиентскую зону» или перейдите в раздел «Мои SSL-сертификаты» в Вашем аккаунте SSL Dragon.
  4. Нажмите на обновленный SSL-сертификат. Как только Вы окажетесь на странице с информацией о SSL-сертификате, прокрутите страницу вниз и нажмите на зеленую кнопку с надписью «Настроить сейчас».
  5. В разделе «Тип заказа» выберите «Продление». Эта информация поступит в центр сертификации, и они узнают, что у Вас был SSL-сертификат и Вы его обновляете. Таким образом, Ваш новый SSL-сертификат будет подключен к старому. Все оставшиеся дни от предыдущего SSL-сертификата будут добавлены к новому. (Исключением из этого правила являются SSL-сертификаты Code Signing и CPAC — к сожалению, портал CA по управлению SSL-сертификатами для этих SSL-сертификатов не имеет технической возможности сопоставить старые и новые SSL-сертификаты).
  6. После этого Вам необходимо подать CSR. Вы можете использовать старый CSR из Вашего предыдущего SSL-сертификата или сгенерировать новый CSR. Любой из этих способов подходит.
  7. Заполните оставшуюся часть формы информацией о Вашем обновленном SSL-сертификате.
  8. Затем пройдите проверку домена, или бизнес-проверку, или расширенную проверку, в зависимости от того, что относится к Вашему SSL-сертификату.
  9. Когда Ваш SSL-сертификат обновляется, Вам необходимо переустановить новый SSL-сертификат на Вашем сервере. Другими словами, Вам нужно заменить свой старый/истекающий SSL-сертификат на новый, который Вы только что получили. Старый сертификат НЕ будет заменен, обновлен или продолжен автоматически.

Обратите внимание:

  1. Если у Вас есть сертификат CPAC или сертификат подписи кода от GoGetSSL, Sectigo, Thawte или DigiCert, то шаги 4-5 к Вам не относятся. Далее Вам нужно будет заполнить форму запроса на сертификат CPAC/Code Signing Certificate на сайте центра сертификации и сообщить нам все данные, которые Вы введете, как обычно. Кроме того, к сожалению, портал управления SSL-сертификатами CA для этих SSL-сертификатов не имеет технической возможности сопоставить старый и новый SSL-сертификаты, поэтому оставшиеся дни из старого SSL-сертификата не будут добавлены в новый SSL-сертификат.
  2. Если Вы обновляете SSL-сертификат Business Validation или SSL-сертификат с расширенной проверкойто Вам все равно придется снова пройти процедуру Business Validation или Extended Validation. В любом случае, процессы Business Validation и Extended Validation при продлении SSL-сертификата проходят быстрее, чем при его первом получении.
  3. Если у Вас есть многодоменный (SAN/UCC) SSL-сертификат, для которого Вы ранее приобрели и добавили дополнительные SAN (домены), не забудьте указать их все в поле SANs при настройке обновленного SSL.
  4. Если Вы хотите изменить срок действия обновленного SSL-сертификата — например, у Вас есть Sectigo PositiveSSL Multi-Domain with 4 SANs (5 доменов) для 2-летнего SSL, но Вы хотите продлить его на 3 года. Затем Вы должны заказать 3-летний SSL того же типа и конфигурации — Sectigo PositiveSSL Multi-Domain with 4 SANs (5 Domains) на 3 года — завершить оплату и нажать на вновь приобретенный SSL. Затем выполните Шаги 5-9, описанные выше.

Копировать ссылку

Когда следует обновлять SSL-сертификат?

Дата истечения срока действияВы можете начать процесс продления Вашего SSL-сертификата в течение 30 дней до истечения срока его действия.

Ваш новый SSL-сертификат будет соединен со старым, а это значит, что все оставшиеся дни с предыдущего SSL-сертификата будут добавлены к новому.

Если у Вас SSL-сертификат с проверкой домена, Вы можете продлить срок действия SSL-сертификата за 1-2 недели до истечения срока его действия.

Срок действия Вашего SSL-сертификата истекает в дату «Expires». Кроме того, Вам следует планировать обновление SSL-сертификата заблаговременно, чтобы успеть установить его на свой сайт и сервер до истечения срока действия текущего SSL-сертификата.

Если у Вас есть SSL-сертификат Business Validation или Extended Validation, то мы рекомендуем обновить Ваш SSL-сертификат за 3-4 недели до истечения срока действия, так как Вам придется пройти Business Validation или Extended Validation еще раз.

Процесс Business Validation или Extended Validation при продлении SSL-сертификата проходит быстрее, чем при его первом получении.

Имейте в виду, что время жизни сертификата становится все короче. Сейчас максимальный срок составляет 200 дней (с 15 марта 2026 г.), с 15 марта 2027 г. он сократится до 100 дней, а с 15 марта 2029 г. — до 47 дней. Это означает, что Вам придется обновлять сертификаты гораздо чаще, чем раньше.

Чтобы не пропустить сроки, Вы можете воспользоваться опцией ACME Certificate-as-a-Service. Она автоматизирует выдачу и продление сертификатов, поэтому Ваши сертификаты остаются действительными, а Ваш сайт — безопасным, без ручного отслеживания и исправлений в последнюю минуту.

Копировать ссылку

Отзыв сертификатов подписи кода

Отзыв сертификата — это процесс признания сертификата подписи кода недействительным до истечения запланированного срока его действия. Лучшей практикой в индустрии программного обеспечения является отзыв любого сертификата подписи кода, связанного с нарушением безопасности, поскольку такой сертификат потенциально может содержать скомпрометированный код.


Положение о практике использования сертификатов компании Sectigo
и лицензионное соглашение требуют, чтобы компания отзывала любой сертификат, который, насколько ей известно, может быть использован для незаконной или нечестной деятельности.

Поскольку один и тот же сертификат может быть использован как в правильных, так и в неправильных целях, компания Sectigo полагается на надежные третьи стороны в предоставлении корректной информации о сертификатах Sectigo, используемых для вредоносного ПО.

Sectigo может отозвать сертификат подписи кода в следующих случаях:

  • Киберпреступник крадет или изменяет действительный сертификат подписи кода
  • Подрядчик или сотрудник использует действующий сертификат в обманных целях без ведома компании.
  • Код, веб-сайт или программное обеспечение компании заражены вредоносным ПО или подверглись другим кибератакам.

Как центр сертификации, Sectigo не может полагаться на самоотчеты о ложных срабатываниях владельцев сертификатов подписи кода, поскольку они могут не знать, что их сертификаты или цифровые товары скомпрометированы.

Источник: База знаний Sectigo

Копировать ссылку

Список стран, запрещенных для использования SSL

В настоящее время SSL-сертификаты любого типа НЕ МОГУТ быть выданы физическим или юридическим лицам в следующих странах, веб-сайтам или доменам верхнего уровня (TLD) со следующими кодами стран. Законы США об ограничении экспорта распространяются на следующие юрисдикции:

  • AF — AF — Афганистан
  • BY — BLR — Республика Беларусь
  • CU — CUB — Куба
  • ER — ERI — Эритрея
  • GN — GIN — Гвинея
  • IR — IRN — Иран, Исламская Республика
  • KP — PRK — Корея, Народно-Демократическая Республика
  • LR — LBR — Либерия
  • RU — RUS — Российская Федерация — по состоянию на март 2022 г.
  • SS — SSD — Южный Судан
  • SY — SYR — Сирийская Арабская Республика
  • ZW — ZWE — Зимбабве.

Источник: База знаний Sectigo

Копировать ссылку

Расширения SSL-сертификата с пояснениями

При работе с SSL-сертификатами Вы столкнетесь с различными расширениями сертификатов. Расширение файла — это обозначение в конце файла. Например, сертификат с именем «yourdomain.crt» имеет расширение сертификата «.crt» «*», который мы поставили впереди, означает, что имя перед точкой может быть любым. Для определения типа расширения имеет значение только то, что находится после точки. 

Ниже приведен список расширений сертификатов:

*.CSR — запрос на подписание сертификата — блок закодированного текста с Вашими контактными данными, который Вы должны сгенерировать и отправить в центр сертификации в процессе заказа SSL.

*CER или *CRT — Base64-кодировка X.509 Сертификат — хранит один сертификат. Этот формат не поддерживает хранение закрытых ключей.

*.PFX или *.P12 — формат обмена персональной информацией — хранит закрытые и открытые ключи и все сертификаты в пути. Используется для экспорта сертификата с сохранением полной функциональности закрытого ключа.

*.DER — двоичный сертификат X.509 в DER-кодировке — хранит один сертификат. Этот формат не поддерживает хранение закрытых ключей.

*.P7B или *.P7R или *.SPCСтандарт синтаксиса криптографических сообщений — хранит все сертификаты в пути и не хранит закрытые ключи.

*PEM — Privacy-Enhanced Mail (почта с расширением конфиденциальности) — Конкатенированные (объединенные) контейнеры сертификатов часто используются при установке сертификатов, когда несколько сертификатов, образующих полную цепочку, импортируются в один файл.

*.CRL — Certificate Revocation List (Список отзыва сертификатов) — обозначает сертификат, который был отозван.

Узнайте больше о
форматах сертификатов и инструментах преобразования
с помощью нашего подробного руководства.

Копировать ссылку

Какой SSL-сертификат мне выбрать?

Существуют SSL-сертификаты трех типов валидации:

(1) SSL-сертификаты с проверкой домена — это самые недорогие SSL-сертификаты. Их проще всего получить, и они выдаются в течение 3-5 минут.

(2) SSL-сертификаты с проверкой компании требуют, чтобы у Вас была зарегистрированная компания. Когда пользователи нажмут на значок замка для проверки Вашего сертификата, они увидят название Вашей компании. Кроме того, сертификаты с проверкой компании поставляются с динамической печатью сайта, аналогичной печати сайта Sectigo, которую мы разместили в нижнем колонтитуле нашего сайта. Они выдаются в течение 1-3 рабочих дней.

(3) SSL-сертификаты с расширенной проверкой — как и сертификаты с проверкой компании, SSL-сертификаты с расширенной проверкой требуют, чтобы у Вас была зарегистрированная компания, и когда пользователи нажимают на значок висячего замка для проверки Вашего сертификата, они видят название Вашей компании. Они также поставляются с динамической печатью сайта, подобной той, что находится в нижнем колонтитуле нашего сайта. Они выдаются в течение 1-5 рабочих дней.

Также, в зависимости от того, сколько доменов или поддоменов Вы хотите защитить, Вы можете рассмотреть SSL-сертификаты с одним доменом, которые защитят только одно единственное доменное имя или поддомен, многодоменные (SAN) SSL-сертификаты, которые защищают несколько доменов и/или поддоменов одновременно, и SSL-сертификаты с подстановочным знаком, которые защищают один домен и все его поддомены одним сертификатом. Наконец, не забудьте об SSL-сертификатах подписи кода, которые подпишут, защитят и предохранят Ваше программное обеспечение от заражения вредоносным ПО и последующего распространения в Интернете.

Обратите внимание, что все эти типы SSL-сертификатов имеют одинаковый уровень безопасности и стойкости шифрования.

Копировать ссылку

Каковы лучшие практики установки SSL?

Вы можете найти подробную документацию о лучших практиках установки SSL-сертификатов на сайте SSL Labs.

Копировать ссылку

Что такое многолетние SSL?

Что такое многолетние планы подписки на SSL?

Сейчас сертификаты могут действовать до 200 дней (с 15 марта 2026 г.). С 15 марта 2027 года срок действия SSL изменится до 100 дней, а затем, начиная с 15 марта 2029 года, составит всего 47 дней.

Однако для того, чтобы сделать процесс управления SSL экономичным и не занимающим много времени, центры сертификации и SSL Dragon предлагают Вам 2-летние и 3-летние планы подписки на SSL.

Это означает, что Вы все еще можете приобрести SSL-сертификат на 2 или 3 года и продолжать пользоваться многолетними скидками, оставаясь при этом в соответствии с требованиями CAB Forum к SSL.

Как работает многолетний SSL?

По соображениям безопасности Ваш SSL-сертификат изначально выдается с максимальным сроком действия 200 дней.

За 30 дней до истечения срока действия Вашего сертификата SSL Dragon от имени центра сертификации уведомит Вас и попросит повторно выпустить Ваш SSL, чтобы получить дополнительный (запасной) сертификат на 1 год в соответствии с Вашим планом подписки.

Этот FAQ объясняет Вам, как перевыпустить Ваш SSL-сертификат, шаг за шагом.

Вам нужно будет подтвердить и установить заменяющий SSL:

a. Если у Вас есть SSL-сертификат Domain Validation, для выдачи 1-летнего SSL-заменителя потребуется короткая проверка Вашего доменного имени по электронной почте, HTTP или DNS.

b. Если у Вас есть SSL-сертификат Business или Extended — потребуется дополнительная повторная проверка Business Validation/ExtendedValidation и обратный звонок.

Вы по-прежнему можете перевыпускать свой сертификат в любое время и столько раз, сколько захотите, в течение действия Вашего многолетнего плана подписки на SSL.

На странице Вашего SSL-сертификата в аккаунте SSL Dragon Вы найдете все детали, касающиеся Вашего плана подписки:

  • Valid From — Показывает дату, когда Ваш SSL был выдан и стал активным
  • Expires — Указывает дату, когда срок действия Вашего SSL истекает и его необходимо перевыпустить (не Renewed).
  • Начало подписки — Дата, когда был выпущен первый SSL и активирован период подписки
  • Дата окончания подписки — дата, когда подписка заканчивается и SSL необходимо продлить (не перевыпустить).
  • Следующее переиздание — показывает количество дней, оставшихся до истечения срока действия Вашего SSL. Сертификат должен быть перевыпущен за 30 дней до этой даты.

Копировать ссылку

Какие документы я должен предоставить для получения SSL-сертификата DV?

Для того чтобы купить сертификат Domain Validated, Вам не нужно предоставлять никаких документов. Вам придется подтвердить владение доменом с помощью простого электронного письма, DNS-записи или аутентификации на основе файла (за исключением SSL-сертификатов с диким знаком). После завершения одного из этих элементов сертификат DV будет подписан и выдан Вам.

Копировать ссылку