hero-faq-1

Вопросы и ответы

Существуют ли сертификаты Wildcard EV SSL?

К сожалению, на рынке нет сертификатов Wildcard EV SSL. Центры сертификации отказываются выдавать EV Wildcard SSL-сертификаты по соображениям безопасности, так как они хотят иметь полный контроль над поддоменами, которым они выдают EV SSL. Поэтому единственное решение для Вас — купить Multi-Domain EV SSL Certificate, который защитит несколько доменов и поддоменов.

Копировать ссылку

Сертификаты с подписью кода: Базовые требования к длине ключа

Начиная с 1 июня 2021 года и в соответствии с
CA/Browser Forum Code-signing Baseline Requirements
, Sectigo будет требовать, чтобы ключи RSA имели размер не менее 3072 бит.

При генерации ключей и CSR для сертификатов с кодовой подписью убедитесь, что Вы выбрали ключ RSA с размером ключа 3072- или 4096 бит.

Изменится только размер клавиш, остальная часть процесса останется прежней. Существующие сертификаты RSA 2048 бит будут продолжать работать, и никаких изменений в них вносить не нужно.

Сертификаты, запрашиваемые с ключами ECC (эллиптическая кривая), не затрагиваются, и Sectigo по-прежнему будет подписывать сертификаты с ключами, использующими кривые NIST P-256 и P-384.

Источник: База знаний Sectigo

Копировать ссылку

Sectigo удаляет адреса электронной почты, основанные на WHOIS, для DCV

С 16 июня 2021 г. компания Sectigo больше не принимает адреса электронной почты, основанные на WHOIS, для проверки контроля домена (DCV), когда WHOIS требует поиска информации о домене человеком. Whois — это широко используемый список записей в Интернете, который определяет, кто владеет доменом и как с ним связаться.

Это изменение не затронет электронные адреса, которые можно найти в WHOIS с помощью автоматического поиска. Эти электронные адреса будут представлены Вам в процессе запроса сертификата или через API ‘GetDCVEmailAddressList’. «Построенные» адреса электронной почты по-прежнему будут доступны.

Если нужный Вам адрес электронной почты не отображается или не предлагается в процессе DCV, Вам придется воспользоваться одним из альтернативных методов проверки контроля домена, описанных ниже:

  • Предварительно определенный адрес электронной почты, такой как — admin@, administrator@, hostmaster@, postmaster@, webmaster@
  • Проверка контроля домена по HTTP(s) или DNS

Источник: База знаний Sectigo

Копировать ссылку

Как повторно выпустить сертификат подписи кода Sectigo/Comodo?

Вот шаги, которые Вам нужно сделать, чтобы перевыпустить свой сертификат Sectigo/Comodo Code Signing:

1) Войдите на сайт https://secure.trust-provider.com/products/frontpage?area=ssl, используя имя пользователя и пароль, которые Вы использовали при первоначальной настройке сертификата Sectigo/Comodo Code Signing;
2) После того, как Вы вошли в систему, найдите кнопку «Заменить» и нажмите на нее;
3) Вы начнете процесс перевыпуска Вашего сертификата Sectigo/Comodo Code Signing.
4) Следуйте следующим шагам и инструкциям, пока не завершите перевыпуск сертификата Sectigo Code Signing.

Копировать ссылку

Как найти закрытый ключ для моего сертификата подписи кода?

Начиная с 1 июня 2023 года, отраслевые стандарты предписывают хранить закрытые ключи сертификатов подписи кода на оборудовании, сертифицированном по стандартам FIPS 140 Level 2, Common Criteria EAL 4+. Это изменение повышает безопасность, соответствуя стандартам подписания EV-кода. Центры сертификации больше не могут поддерживать генерацию ключей через браузер или установку на ноутбук/сервер. Закрытые ключи должны находиться на токенах/HSM, сертифицированных по стандарту FIPS 140-2 Level 2 или Common Criteria EAL 4+. Чтобы подписать код, получите доступ к токену/HSM и используйте сохраненные учетные данные сертификата.

В соответствии с новыми рекомендациями, Ваш закрытый ключ должен находиться на токене, поставляемом ЦС, или на Вашем аппаратном модуле безопасности.

Копировать ссылку

Как сдать экзамен Business и Extended Validation для DigiCert?

Все SSL-сертификаты DigiCert требуют от клиентов прохождения процесса Business Validation или Extended Validation. Для SSL-сертификатов DigiCert эти два процесса проверки идентичны. В рамках процесса Business Validation или Extended Validation Вам необходимо предоставить информацию о Вашей компании и ее телефонный номер.

Номер DUNS

Вы должны предоставить DigiCert свой номер DUNS, а в Вашем профиле DUNS должен быть указан Ваш номер телефона. Вы можете проверить номер/профиль DUNS Вашей компании на этом сайте: https://www.dandb.com/. Если Вы видите, что в Вашем списке DUNS не указан номер телефона, то Вам необходимо связаться с Dun & Bradstreet (по адресу https://www.dandb.com/) и попросите их добавить Ваш номер телефона в их «бизнес-каталог и в отчет».

Обратите внимание, что после того, как Вы попросите DNB (Dun & Bradstreet) добавить Ваш номер телефона в Ваш список DUNS, им потребуется несколько дней, чтобы сделать это обновление. Вам следует ожидать, что на адрес придет электронное сообщение от DNB о том, что Ваш профиль DUNS был успешно обновлен. Ваш номер телефона начнет отображаться в Вашем профиле DUNS на сайте https://www.dandb.com/ только после того, как Вы получите подтверждающее сообщение от DNB.

partner-order-idВ этот момент Вам следует связаться с DigiCert по телефону +1 (877) 438-8776 и предоставить им Ваш идентификатор заказа DigiCert и номер DUNS. Идентификатор заказа DigiCert можно найти на странице с информацией о SSL-сертификате в Вашем аккаунте SSL Dragon. См. скриншот справа.

DigiCert продолжит процесс проверки обратного звонка, чтобы проверить Ваш номер телефона. После этого Ваш SSL-сертификат DigiCert будет выдан Вам.

Юридическое письмо

Если добавление Вашего телефонного номера в список DUNS занимает слишком много времени, Вы можете попросить DigiCert рассказать Вам о том, какие у Вас есть альтернативы для прохождения Business Validation или Extended Validation. DigiCert может отправить Вам по электронной почте сообщение с информацией о юридическом письме, которое Вы можете написать, затем отнести его нотариусу, чтобы он его подписал, а затем отсканировать и отправить обратно в DigiCert по электронной почте. В письме должны быть указаны название Вашей компании, адрес и номер телефона. Как только DigiCert получит его, они сделают обратный звонок по номеру, который Вы указали в юридическом письме, и вскоре после этого выпустят Ваш SSL-сертификат DigiCert. Другие центры сертификации тоже придерживаются этой практики, поэтому предоставление юридического письма является распространенным методом прохождения проверки на соответствие требованиям Business Validation и Extended Validation.

Копировать ссылку

Каковы преимущества каждого типа проверки (DV vs BV vs EV)?

Если Вам все еще интересно, каковы основные преимущества каждого типа проверки (проверки домена (DV), проверки компании (BV) и расширенной проверки (EV)) и почему Вам следует выбрать один из них, а не другой, то этот FAQ как раз для Вас. Каждый из этих типов SSL-сертификатов был создан с учетом определенного уровня доверия клиентов:

  • БазовыйSSL-сертификаты с проверкой домена — созданы для клиентов, которые не заинтересованы в том, чтобы показывать название и адрес своей компании в SSL-сертификате — либо потому, что им это не нужно / не хочется, либо просто потому, что у них нет компании. Им нужно только быстро получить SSL-сертификат, чтобы защитить свое доменное имя с помощью HTTPS и сделать так, чтобы все веб-браузеры и мобильные устройства отображали их сайт как «защищенный».
  • СреднийSSL-сертификаты с проверкой компании — предназначены для клиентов, которые хотят отобразить название своей компании в информации об SSL-сертификате, чтобы убедить клиентов в том, что их бизнес реален и заслуживает доверия. BV SSL-сертификаты также позволяют Вам отображать на своем сайте печать сайта, предоставленную сторонним центром сертификации, которая подтверждает, что Ваш SSL-сертификат был выдан на имя и адрес Вашей компании.
  • ВысокийSSL-сертификаты с расширенной проверкой — разработаны для клиентов, для которых доверие пользователей очень важно. EV SSL-сертификаты также предоставляют печать сайта, которая доказывает, что Ваш SSL-сертификат был выдан на Ваш сайт, имя и адрес компании, но эти сертификаты имеют наивысший уровень доверия, поскольку они показывают Вашим клиентам, поисковикам и посетителям, что Ваш сайт очень безопасен и что их информация всегда под защитой.

Теперь, когда Вы знаете основные различия между SSL-сертификатами с проверкой домена (DV), проверкой компании (BV) и расширенной проверкой (EV), Вам будет гораздо проще выбрать тот, который подходит Вам больше всего.

Копировать ссылку

Зачем мне нужен новый SSL, если я продлеваю существующий?

Продление SSL требует покупки совершенно нового сертификата для Вашего домена и компании. Чтобы соответствовать строгим отраслевым стандартам, центры сертификации должны вписать дату истечения срока действия в сертификат. Поэтому, когда срок действия SSL-сертификата истекает, он становится недействительным и требует замены. Невозможно продлить срок действия SSL-сертификата сверх срока, установленного Центром сертификации/форумом браузеров.

Цикл обновления ускоряется. Сейчас срок действия сертификатов ограничен 200 днями (по состоянию на 15 марта 2026 г.), в 2027 г. он сократится до 100 дней, а к марту 2029 г. — до 47 дней. Управлять ими вручную не очень удобно, особенно для нескольких доменов.

Решение заключается в автоматизации на базе ACME. Она снимает с Вас ответственность за весь жизненный цикл сертификата. Вместо того, чтобы отслеживать сроки действия, генерировать CSR и переустанавливать сертификаты каждые несколько месяцев, все происходит автоматически в фоновом режиме.

Копировать ссылку

Как экспортировать S/MIME SSL сертификат из Internet Explorer?

Чтобы экспортировать свой сертификат из Internet Explorer, выполните следующие действия:

  1. Откройте Internet Explorer, затем перейдите в раздел Инструменты > Параметры Интернета.
  2. В окне Параметры Интернета выберите Содержание вкладку Содержание, а затем Сертификаты.котент таб
  3. В окне Сертификаты выберите Личный вкладку Личные.
  4. Выберите сертификат, который Вы хотите экспортировать, затем нажмите Экспортировать…
    экспорт
  5. В Мастере экспорта сертификатов, в зависимости от Ваших потребностей, выберите одну из следующих опций:
    1. Да, экспортируйте закрытый ключ. Выберите эту опцию, если Вы хотите импортировать сертификат в другой браузер/почтовый клиент или мобильное устройство.
    2. Нет, не экспортируйте закрытый ключ. Выберите эту опцию, если Вам нужно экспортировать сертификат для других целей, например, для архивирования Вашего открытого ключа.
      мастер по экспорту сертификатов
  6. Для этой демонстрации мы выберем первый вариант. Да, экспортируйте закрытый ключ.
  7. После того, как Вы нажмете Далее, из представленных форматов выберите Обмен персональной информацией радиокнопку и выберите Включить все сертификаты в путь сертификации, если это возможно и Включить конфиденциальность сертификатов. Нажмите . Далее продолжить.

    Мастер экспорта

  8. Теперь создайте пароль для Вашего сертификата. Он понадобится Вам, чтобы импортировать сертификат в другой браузер/почтовый клиент.

    пароль

  9. Нажмите Просмотреть и перейдите в то место, где был сохранен сертификат. Нажмите . Следующий.

    файл для экспорта

  10. Дважды проверьте настройки выбора и нажмите Завершить чтобы завершить процесс экспорта сертификатов.

    мастер по сертификации

Источник: База знаний Sectigo

Копировать ссылку

Какой сертификат CPAC выбрать — Basic, Pro или Enterprise?

Персональные сертификаты аутентификации Sectigo были разработаны для частных лиц и предприятий, которые стремятся внедрить лучшие практики веб-безопасности, такие как шифрование электронной почты и документов и двухфакторная аутентификация пользователей. Однако каждый SSL-сертификат CPAC был разработан для удовлетворения конкретных потребностей. Как и сертификаты DV, BV и EV SSL, сертификаты CPAC SSL имеют различные требования к проверке, которые позволяют использовать определенные поля сертификата:

  • CPAC Basic — требует контроля домена и отображает только Вашу электронную почту в SSL-сертификате
  • CPAC Pro — требует контроля домена и проверки личности, чтобы отобразить в SSL-сертификате Вашу электронную почту, имя и фамилию.
  • CPAC Enterprise — требует контроля домена, проверки личности и проверки организации, чтобы отобразить в SSL-сертификате Вашу электронную почту, имя и фамилию, а также название и адрес компании.

Исходя из Ваших реальных потребностей, Вы можете решить, какой персональный сертификат аутентификации Sectigo является для Вас лучшим вариантом, обеспечивающим повышенную веб-безопасность Вашей деятельности.

Более подробную информацию о требованиях к проверке каждого типа сертификата Вы можете найти в этом разделе FAQ.

Копировать ссылку