Wait! Don't Leave Without Securing Your Site
Get enterprise - grade SSL certificates at a fraction of retail prices.
Save 10% on your first order, by entering coupon code SAVE10 during checkout.

Как повторно выпустить SSL-сертификат? (За исключением CPAC и Подписания Кодекса)
Мы разрешаем Вам повторно выпускать Ваш SSL-сертификат по разным причинам, включая многолетние SSL-подписки.
Но также Вам необходимо перевыпустить свой SSL, если Вы:
SSL-сертификаты с проверкой домена
Вы можете повторно выпустить свой SSL-сертификат из своей учетной записи SSL Dragon, выполнив следующие действия:
Для SSL-сертификатов с проверкой домена Ваш SSL-сертификат будет выпущен заново после того, как Вы успешно пройдете проверку домена.
SSL-сертификаты с бизнес-удостоверением
Чтобы повторно выпустить SSL-сертификат Business Validation, Вам необходимо пройти через тот же процесс изменения конфигурации и проверки домена, который описан в разделе «Проверка домена» выше. После этого Вам придется снова пройти весь процесс проверки бизнеса, так что Центру сертификации придется заново проверить законность существования Вашего доменного имени, компании и номера телефона Вашей компании. О том, как пройти процесс Business Validation, Вы можете прочитать по этой ссылке.
Ваш SSL-сертификат BV будет повторно выпущен после того, как Вы снова пройдете процесс Business Validation.
SSL-сертификаты с расширенной валидацией
Чтобы повторно выпустить SSL-сертификат с расширенной проверкой, Вам необходимо пройти через тот же процесс перенастройки и проверки домена, который описан в разделе «Проверка домена» выше. После этого Вам придется снова пройти весь процесс расширенной проверки, поэтому Центру сертификации необходимо заново проверить законность существования Вашего доменного имени, компании и номера телефона Вашей компании. О том, как пройти процесс расширенной проверки, Вы можете прочитать по этой ссылке.
Ваш EV SSL-сертификат будет перевыпущен после того, как Вы снова пройдете процесс расширенной проверки.
Копировать ссылку
Процесс продления Вашего SSL-сертификата практически не отличается от размещения нового заказа. Вы можете начать продление в течение 30 дней до истечения срока действия.
Срок действия SSL-сертификатов также сокращается. Максимальный срок действия теперь составляет 200 дней (с 15 марта 2026 г.), с 15 марта 2027 г. он снизится до 100 дней, а с 15 марта 2029 г. — до 47 дней.
В связи с этим продление сертификата будет происходить чаще. Использование ACME Certificate-as-a-Service может автоматизировать этот процесс, помогая Вам избежать пропущенных обновлений и поддерживать Ваш сертификат в активном состоянии без ручной работы.
Здесь описаны шаги, как продлить Ваш стандартный (домен/IP-адрес) SSL-сертификат:


Обратите внимание:
Копировать ссылку

Ваш новый SSL-сертификат будет соединен со старым, а это значит, что все оставшиеся дни с предыдущего SSL-сертификата будут добавлены к новому.
Если у Вас SSL-сертификат с проверкой домена, Вы можете продлить срок действия SSL-сертификата за 1-2 недели до истечения срока его действия.
Срок действия Вашего SSL-сертификата истекает в дату «Expires». Кроме того, Вам следует планировать обновление SSL-сертификата заблаговременно, чтобы успеть установить его на свой сайт и сервер до истечения срока действия текущего SSL-сертификата.
Если у Вас есть SSL-сертификат Business Validation или Extended Validation, то мы рекомендуем обновить Ваш SSL-сертификат за 3-4 недели до истечения срока действия, так как Вам придется пройти Business Validation или Extended Validation еще раз.
Процесс Business Validation или Extended Validation при продлении SSL-сертификата проходит быстрее, чем при его первом получении.
Имейте в виду, что время жизни сертификата становится все короче. Сейчас максимальный срок составляет 200 дней (с 15 марта 2026 г.), с 15 марта 2027 г. он сократится до 100 дней, а с 15 марта 2029 г. — до 47 дней. Это означает, что Вам придется обновлять сертификаты гораздо чаще, чем раньше.
Чтобы не пропустить сроки, Вы можете воспользоваться опцией ACME Certificate-as-a-Service. Она автоматизирует выдачу и продление сертификатов, поэтому Ваши сертификаты остаются действительными, а Ваш сайт — безопасным, без ручного отслеживания и исправлений в последнюю минуту.
Копировать ссылку
Отзыв сертификата — это процесс признания сертификата подписи кода недействительным до истечения запланированного срока его действия. Лучшей практикой в индустрии программного обеспечения является отзыв любого сертификата подписи кода, связанного с нарушением безопасности, поскольку такой сертификат потенциально может содержать скомпрометированный код.
Положение о практике использования сертификатов компании Sectigo
и лицензионное соглашение требуют, чтобы компания отзывала любой сертификат, который, насколько ей известно, может быть использован для незаконной или нечестной деятельности.
Поскольку один и тот же сертификат может быть использован как в правильных, так и в неправильных целях, компания Sectigo полагается на надежные третьи стороны в предоставлении корректной информации о сертификатах Sectigo, используемых для вредоносного ПО.
Sectigo может отозвать сертификат подписи кода в следующих случаях:
Как центр сертификации, Sectigo не может полагаться на самоотчеты о ложных срабатываниях владельцев сертификатов подписи кода, поскольку они могут не знать, что их сертификаты или цифровые товары скомпрометированы.
Источник: База знаний Sectigo
Копировать ссылку
В настоящее время SSL-сертификаты любого типа НЕ МОГУТ быть выданы физическим или юридическим лицам в следующих странах, веб-сайтам или доменам верхнего уровня (TLD) со следующими кодами стран. Законы США об ограничении экспорта распространяются на следующие юрисдикции:
Источник: База знаний Sectigo
Копировать ссылку
При работе с SSL-сертификатами Вы столкнетесь с различными расширениями сертификатов. Расширение файла — это обозначение в конце файла. Например, сертификат с именем «yourdomain.crt» имеет расширение сертификата «.crt» «*», который мы поставили впереди, означает, что имя перед точкой может быть любым. Для определения типа расширения имеет значение только то, что находится после точки.
Ниже приведен список расширений сертификатов:
*.CSR — запрос на подписание сертификата — блок закодированного текста с Вашими контактными данными, который Вы должны сгенерировать и отправить в центр сертификации в процессе заказа SSL.
*CER или *CRT — Base64-кодировка X.509 Сертификат — хранит один сертификат. Этот формат не поддерживает хранение закрытых ключей.
*.PFX или *.P12 — формат обмена персональной информацией — хранит закрытые и открытые ключи и все сертификаты в пути. Используется для экспорта сертификата с сохранением полной функциональности закрытого ключа.
*.DER — двоичный сертификат X.509 в DER-кодировке — хранит один сертификат. Этот формат не поддерживает хранение закрытых ключей.
*.P7B или *.P7R или *.SPC — Стандарт синтаксиса криптографических сообщений — хранит все сертификаты в пути и не хранит закрытые ключи.
*PEM — Privacy-Enhanced Mail (почта с расширением конфиденциальности) — Конкатенированные (объединенные) контейнеры сертификатов часто используются при установке сертификатов, когда несколько сертификатов, образующих полную цепочку, импортируются в один файл.
*.CRL — Certificate Revocation List (Список отзыва сертификатов) — обозначает сертификат, который был отозван.
Узнайте больше о
форматах сертификатов и инструментах преобразования
с помощью нашего подробного руководства.
Копировать ссылку
Существуют SSL-сертификаты трех типов валидации:
(1) SSL-сертификаты с проверкой домена — это самые недорогие SSL-сертификаты. Их проще всего получить, и они выдаются в течение 3-5 минут.
(2) SSL-сертификаты с проверкой компании требуют, чтобы у Вас была зарегистрированная компания. Когда пользователи нажмут на значок замка для проверки Вашего сертификата, они увидят название Вашей компании. Кроме того, сертификаты с проверкой компании поставляются с динамической печатью сайта, аналогичной печати сайта Sectigo, которую мы разместили в нижнем колонтитуле нашего сайта. Они выдаются в течение 1-3 рабочих дней.
(3) SSL-сертификаты с расширенной проверкой — как и сертификаты с проверкой компании, SSL-сертификаты с расширенной проверкой требуют, чтобы у Вас была зарегистрированная компания, и когда пользователи нажимают на значок висячего замка для проверки Вашего сертификата, они видят название Вашей компании. Они также поставляются с динамической печатью сайта, подобной той, что находится в нижнем колонтитуле нашего сайта. Они выдаются в течение 1-5 рабочих дней.
Также, в зависимости от того, сколько доменов или поддоменов Вы хотите защитить, Вы можете рассмотреть SSL-сертификаты с одним доменом, которые защитят только одно единственное доменное имя или поддомен, многодоменные (SAN) SSL-сертификаты, которые защищают несколько доменов и/или поддоменов одновременно, и SSL-сертификаты с подстановочным знаком, которые защищают один домен и все его поддомены одним сертификатом. Наконец, не забудьте об SSL-сертификатах подписи кода, которые подпишут, защитят и предохранят Ваше программное обеспечение от заражения вредоносным ПО и последующего распространения в Интернете.
Обратите внимание, что все эти типы SSL-сертификатов имеют одинаковый уровень безопасности и стойкости шифрования.
Копировать ссылку
Вы можете найти подробную документацию о лучших практиках установки SSL-сертификатов на сайте SSL Labs.
Копировать ссылку
Что такое многолетние планы подписки на SSL?
Сейчас сертификаты могут действовать до 200 дней (с 15 марта 2026 г.). С 15 марта 2027 года срок действия SSL изменится до 100 дней, а затем, начиная с 15 марта 2029 года, составит всего 47 дней.
Однако для того, чтобы сделать процесс управления SSL экономичным и не занимающим много времени, центры сертификации и SSL Dragon предлагают Вам 2-летние и 3-летние планы подписки на SSL.
Это означает, что Вы все еще можете приобрести SSL-сертификат на 2 или 3 года и продолжать пользоваться многолетними скидками, оставаясь при этом в соответствии с требованиями CAB Forum к SSL.
Как работает многолетний SSL?
По соображениям безопасности Ваш SSL-сертификат изначально выдается с максимальным сроком действия 200 дней.
За 30 дней до истечения срока действия Вашего сертификата SSL Dragon от имени центра сертификации уведомит Вас и попросит повторно выпустить Ваш SSL, чтобы получить дополнительный (запасной) сертификат на 1 год в соответствии с Вашим планом подписки.
Этот FAQ объясняет Вам, как перевыпустить Ваш SSL-сертификат, шаг за шагом.
Вам нужно будет подтвердить и установить заменяющий SSL:
a. Если у Вас есть SSL-сертификат Domain Validation, для выдачи 1-летнего SSL-заменителя потребуется короткая проверка Вашего доменного имени по электронной почте, HTTP или DNS.
b. Если у Вас есть SSL-сертификат Business или Extended — потребуется дополнительная повторная проверка Business Validation/ExtendedValidation и обратный звонок.
Вы по-прежнему можете перевыпускать свой сертификат в любое время и столько раз, сколько захотите, в течение действия Вашего многолетнего плана подписки на SSL.
На странице Вашего SSL-сертификата в аккаунте SSL Dragon Вы найдете все детали, касающиеся Вашего плана подписки:
Копировать ссылку
Для того чтобы купить сертификат Domain Validated, Вам не нужно предоставлять никаких документов. Вам придется подтвердить владение доменом с помощью простого электронного письма, DNS-записи или аутентификации на основе файла (за исключением SSL-сертификатов с диким знаком). После завершения одного из этих элементов сертификат DV будет подписан и выдан Вам.
Копировать ссылку