Wait! Don't Leave Without Securing Your Site
Get enterprise - grade SSL certificates at a fraction of retail prices.
Save 10% on your first order, by entering coupon code SAVE10 during checkout.

К сожалению, на рынке нет сертификатов Wildcard EV SSL. Центры сертификации отказываются выдавать EV Wildcard SSL-сертификаты по соображениям безопасности, так как они хотят иметь полный контроль над поддоменами, которым они выдают EV SSL. Поэтому единственное решение для Вас — купить Multi-Domain EV SSL Certificate, который защитит несколько доменов и поддоменов.
Копировать ссылку
Начиная с 1 июня 2021 года и в соответствии с
CA/Browser Forum Code-signing Baseline Requirements
, Sectigo будет требовать, чтобы ключи RSA имели размер не менее 3072 бит.
При генерации ключей и CSR для сертификатов с кодовой подписью убедитесь, что Вы выбрали ключ RSA с размером ключа 3072- или 4096 бит.
Изменится только размер клавиш, остальная часть процесса останется прежней. Существующие сертификаты RSA 2048 бит будут продолжать работать, и никаких изменений в них вносить не нужно.
Сертификаты, запрашиваемые с ключами ECC (эллиптическая кривая), не затрагиваются, и Sectigo по-прежнему будет подписывать сертификаты с ключами, использующими кривые NIST P-256 и P-384.
Источник: База знаний Sectigo
Копировать ссылку
С 16 июня 2021 г. компания Sectigo больше не принимает адреса электронной почты, основанные на WHOIS, для проверки контроля домена (DCV), когда WHOIS требует поиска информации о домене человеком. Whois — это широко используемый список записей в Интернете, который определяет, кто владеет доменом и как с ним связаться.
Это изменение не затронет электронные адреса, которые можно найти в WHOIS с помощью автоматического поиска. Эти электронные адреса будут представлены Вам в процессе запроса сертификата или через API ‘GetDCVEmailAddressList’. «Построенные» адреса электронной почты по-прежнему будут доступны.
Если нужный Вам адрес электронной почты не отображается или не предлагается в процессе DCV, Вам придется воспользоваться одним из альтернативных методов проверки контроля домена, описанных ниже:
Источник: База знаний Sectigo
Копировать ссылку
Вот шаги, которые Вам нужно сделать, чтобы перевыпустить свой сертификат Sectigo/Comodo Code Signing:
1) Войдите на сайт https://secure.trust-provider.com/products/frontpage?area=ssl, используя имя пользователя и пароль, которые Вы использовали при первоначальной настройке сертификата Sectigo/Comodo Code Signing;
2) После того, как Вы вошли в систему, найдите кнопку «Заменить» и нажмите на нее;
3) Вы начнете процесс перевыпуска Вашего сертификата Sectigo/Comodo Code Signing.
4) Следуйте следующим шагам и инструкциям, пока не завершите перевыпуск сертификата Sectigo Code Signing.
Копировать ссылку
Начиная с 1 июня 2023 года, отраслевые стандарты предписывают хранить закрытые ключи сертификатов подписи кода на оборудовании, сертифицированном по стандартам FIPS 140 Level 2, Common Criteria EAL 4+. Это изменение повышает безопасность, соответствуя стандартам подписания EV-кода. Центры сертификации больше не могут поддерживать генерацию ключей через браузер или установку на ноутбук/сервер. Закрытые ключи должны находиться на токенах/HSM, сертифицированных по стандарту FIPS 140-2 Level 2 или Common Criteria EAL 4+. Чтобы подписать код, получите доступ к токену/HSM и используйте сохраненные учетные данные сертификата.
В соответствии с новыми рекомендациями, Ваш закрытый ключ должен находиться на токене, поставляемом ЦС, или на Вашем аппаратном модуле безопасности.
Копировать ссылку
Все SSL-сертификаты DigiCert требуют от клиентов прохождения процесса Business Validation или Extended Validation. Для SSL-сертификатов DigiCert эти два процесса проверки идентичны. В рамках процесса Business Validation или Extended Validation Вам необходимо предоставить информацию о Вашей компании и ее телефонный номер.
Номер DUNS
Вы должны предоставить DigiCert свой номер DUNS, а в Вашем профиле DUNS должен быть указан Ваш номер телефона. Вы можете проверить номер/профиль DUNS Вашей компании на этом сайте: https://www.dandb.com/. Если Вы видите, что в Вашем списке DUNS не указан номер телефона, то Вам необходимо связаться с
Обратите внимание, что после того, как Вы попросите DNB (Dun & Bradstreet) добавить Ваш номер телефона в Ваш список DUNS, им потребуется несколько дней, чтобы сделать это обновление. Вам следует ожидать, что на адрес

DigiCert продолжит процесс проверки обратного звонка, чтобы проверить Ваш номер телефона. После этого Ваш SSL-сертификат DigiCert будет выдан Вам.
Юридическое письмо
Если добавление Вашего телефонного номера в список DUNS занимает слишком много времени, Вы можете попросить DigiCert рассказать Вам о том, какие у Вас есть альтернативы для прохождения Business Validation или Extended Validation. DigiCert может отправить Вам по электронной почте сообщение с информацией о юридическом письме, которое Вы можете написать, затем отнести его нотариусу, чтобы он его подписал, а затем отсканировать и отправить обратно в DigiCert по электронной почте. В письме должны быть указаны название Вашей компании, адрес и номер телефона. Как только DigiCert получит его, они сделают обратный звонок по номеру, который Вы указали в юридическом письме, и вскоре после этого выпустят Ваш SSL-сертификат DigiCert. Другие центры сертификации тоже придерживаются этой практики, поэтому предоставление юридического письма является распространенным методом прохождения проверки на соответствие требованиям Business Validation и Extended Validation.
Копировать ссылку
Если Вам все еще интересно, каковы основные преимущества каждого типа проверки (проверки домена (DV), проверки компании (BV) и расширенной проверки (EV)) и почему Вам следует выбрать один из них, а не другой, то этот FAQ как раз для Вас. Каждый из этих типов SSL-сертификатов был создан с учетом определенного уровня доверия клиентов:
Теперь, когда Вы знаете основные различия между SSL-сертификатами с проверкой домена (DV), проверкой компании (BV) и расширенной проверкой (EV), Вам будет гораздо проще выбрать тот, который подходит Вам больше всего.
Копировать ссылку
Продление SSL требует покупки совершенно нового сертификата для Вашего домена и компании. Чтобы соответствовать строгим отраслевым стандартам, центры сертификации должны вписать дату истечения срока действия в сертификат. Поэтому, когда срок действия SSL-сертификата истекает, он становится недействительным и требует замены. Невозможно продлить срок действия SSL-сертификата сверх срока, установленного Центром сертификации/форумом браузеров.
Цикл обновления ускоряется. Сейчас срок действия сертификатов ограничен 200 днями (по состоянию на 15 марта 2026 г.), в 2027 г. он сократится до 100 дней, а к марту 2029 г. — до 47 дней. Управлять ими вручную не очень удобно, особенно для нескольких доменов.
Решение заключается в автоматизации на базе ACME. Она снимает с Вас ответственность за весь жизненный цикл сертификата. Вместо того, чтобы отслеживать сроки действия, генерировать CSR и переустанавливать сертификаты каждые несколько месяцев, все происходит автоматически в фоновом режиме.
Копировать ссылку
Чтобы экспортировать свой сертификат из Internet Explorer, выполните следующие действия:



Источник: База знаний Sectigo
Копировать ссылку
Персональные сертификаты аутентификации Sectigo были разработаны для частных лиц и предприятий, которые стремятся внедрить лучшие практики веб-безопасности, такие как шифрование электронной почты и документов и двухфакторная аутентификация пользователей. Однако каждый SSL-сертификат CPAC был разработан для удовлетворения конкретных потребностей. Как и сертификаты DV, BV и EV SSL, сертификаты CPAC SSL имеют различные требования к проверке, которые позволяют использовать определенные поля сертификата:
Исходя из Ваших реальных потребностей, Вы можете решить, какой персональный сертификат аутентификации Sectigo является для Вас лучшим вариантом, обеспечивающим повышенную веб-безопасность Вашей деятельности.
Более подробную информацию о требованиях к проверке каждого типа сертификата Вы можете найти в этом разделе FAQ.
Копировать ссылку