hero-faq-1

Вопросы и ответы

Требования к проверке персональных сертификатов аутентификации

Вы можете заказать персональный сертификат аутентификации Sectigo (SPAC) для любого действующего адреса электронной почты. Ниже приведены требования к проверке для каждого типа персонального сертификата аутентификации:

SPAC Basic

Для проверки требуется Ваш ответ на вызов, который отправляется на указанный Вами адрес электронной почты. После того, как Вы выполнили инструкции в письме с вызовом, сертификат будет выдан.

SPAC Pro

Чтобы получить сертификат SPAC Pro, Вам необходимо выполнить следующие шаги:

  • Предоставьте удостоверение личности с фотографией, выданное правительством, например, водительские права, паспорт, национальное удостоверение личности или военный билет. Имя на выданном правительством удостоверении личности с фотографией должно совпадать с именем в сертификате. Вы должны предоставить разборчивую и читаемую копию удостоверения личности с фотографией.
  • Подтвердите свой адрес электронной почты, ответив на вызов, отправленный на адрес электронной почты, указанный в сертификате.

После того, как Вы выполните инструкции в письме с вызовом, сертификат будет выпущен.

SPAC Enterprise

Для проверки предприятия требуется следующее:

  • Проверка деловой идентичности с помощью документа QIIS, QGIS или QTIS (определения этих аббревиатур приведены в конце данного FAQ).
  • Проверка подлинности личности заявителя (указанного в заказе в качестве контактного лица администратора). Имя на выданном правительством удостоверении личности с фотографией (водительские права, паспорт, национальное удостоверение личности или военный билет) должно совпадать с именем контактного лица администратора. Sectigo требует от заявителей предоставить разборчивую и читаемую копию удостоверения личности с фотографией.
  • Проверка физического адреса с помощью документа QIIS QGIS или QTIS.
  • Проверка подлинности заказа с помощью обратного звонка по номеру рабочего телефона, указанному в документе QIIS, QGIS или QTIS.

После выполнения всех вышеперечисленных действий сертификат будет выпущен.

Определения:

QIIS Расшифровывается как Квалифицированный независимый источник информации (Qualified Independent Information Source) — актуальная общедоступная база данных, предоставляющая надежную и точную информацию, для получения которой она используется. Примерами QIIS являются местные телефонные справочники или коммерческие кредитные службы третьих лиц, такие как
Dun и Brandsheet
.

QTIS (Qualified Tax Information Source) — это правительственная база данных, содержащая налоговую информацию, относящуюся к частным организациям, коммерческим предприятиям или физическим лицам. Идентификационный номер работодателя (EIN) считается QTIS.

QGIS Расшифровывается как Qualified Government Information Source (квалифицированный правительственный источник информации) — база данных, которую ведет государственная организация и которая содержит данные о регистрации бизнеса, корпоративных документах, торговых марках и патентах.

Источник: База знаний Sectigo

Копировать ссылку

Почему мы не предлагаем поддержку по установке SSL по электронной почте, телефону, тикетам?

Мы не предоставляем практически никакой поддержки по установке SSL-сертификата. Существует бесчисленное множество комбинаций «хостинг-провайдеров X хостинг-панелей X операционных систем X типов веб-серверов  X технологий X версий релизов», чтобы мы могли обеспечить поддержку всех из них.

Кроме того, при установке SSL-сертификата необходимо учесть слишком много факторов, чтобы установка была правильной и безопасной. Учитывая все вышесказанное, мы вежливо предпочитаем отказаться от предоставления каких-либо инструкций по установке SSL по телефону, электронной почте или через тикет-систему.

Вот три ссылки, по которым Вы можете начать поиск информации о том, как использовать SSL-сертификат с Outlook / Office 365:
Установка SSL-сертификата
Установка сертификата CPAC
— Часто задаваемые вопросы по установке SSL

В Интернете можно найти много информации о настройках Вашего конкретного сервера, поэтому Вы, возможно, захотите изучить и этот вопрос. В качестве альтернативы мы рекомендуем нанять веб-разработчика или системного инженера, который уже не раз устанавливал SSL-сертификаты.

Копировать ссылку

Могу ли я добавить еще один домен после того, как будет выпущен мультидоменный SSL?

Мультидоменный сертификат может быть первоначально активирован для основного доменного имени.

Если Вы захотите добавить дополнительные домены позже, Вам необходимо повторно выпустить сертификат в Вашей учетной записи SSLDragon.com, и при повторном выпуске добавить список SAN (дополнительный домен) в поле SAN.

Если Вам необходимо добавить больше доменов, чем включено по умолчанию, выберите опцию Add More SANs, чтобы оплатить и активировать дополнительные SAN.

Копировать ссылку

Нужен ли мне SSL для сайта, который будет использоваться в качестве сервера данных?

Сервер данных предоставляет широкий спектр услуг базы данных, таких как хранение данных, манипулирование данными, анализ данных и архивирование. Если Ваш сайт предлагает решения типа «база данных как услуга» (DBaaS), Вам понадобится SSL-сертификат для шифрования конфиденциальной информации Ваших клиентов. Более того, поскольку Chrome и Firefox отмечают сайты без SSL-шифрования как небезопасные, наличие действующего SSL-сертификата гарантирует, что Ваш сайт будет доступен 24 часа в сутки 7 дней в неделю из любого браузера.

Копировать ссылку

Я установил SSL-сертификат, но мой сайт все еще не защищен — почему?
  1. Одна из наиболее распространенных причин, по которой сайт, на котором установлен SSL-сертификат, продолжает отображаться как небезопасный, заключается в том, что Ваш сайт продолжает получать контент, изображения или видео с незащищенных HTTP-ссылок. Вам нужно изменить все ссылки, по которым Вы получаете контент, на ссылки HTTPS, и Ваш сайт сразу же начнет отображаться как безопасный.
  2. Вторая наиболее распространенная причина, по которой сайт может показывать себя небезопасным, хотя Вы установили на него SSL-сертификат, заключается в том, что Ваш сервер устарел и/или не поддерживает последние требования к настройкам TLS.
  3. Третья наиболее распространенная причина, по которой сайт может отображаться как небезопасный, хотя Вы установили на нем SSL-сертификат, заключается в том, что Вы и другие посетители продолжают открывать Ваш сайт по незащищенной HTTP-ссылке. Вы должны поместить редирект в файл конфигурации сервера или в файл htaccess сайта, чтобы тот, кто заходит на Ваш сайт, набрав «www.mywebiste.com», автоматически перенаправлялся на https://www.mywebsite.com. Другими словами, Вы должны установить перенаправление, которое будет отправлять всех пользователей на Ваш защищенный сайт. Вот несколько статей о том, как это сделать.
  4. Возможно, Вам также не хватает CA-bundle/Intermediate/Root SSL Certificates.
  5. Другая проблема может заключаться в неправильной установке SSL.

Все 5 причин и любые другие можно выявить, проверив, насколько хорошо у Вас установлен SSL, с помощью этих инструментов: SSL Server Test и Why No Padlock?

Они предложат Вам бесплатный отчет об установке SSL-сертификата, а также подробную информацию о том, как устранить любые уязвимости.

Также мы рекомендуем Вам прочитать нашу статью под названием: Как легко и безболезненно перевести свой сайт с HTTP на HTTPS. Статья идет еще дальше и содержит множество рекомендаций о том, что нужно проверить и сделать, чтобы Ваш сайт открывался по HTTPS-ссылке правильно.

Копировать ссылку

У меня есть CSR. What’s next?

Once you got your CSR code and Private Key, you can enter your CSR when ordering an SSL Certificate. Here is where you need to enter your CSR code:

  1. Sign in to “My Account” on our SSL Dragon website.
  2. Once you are logged in, go to the main menu, select “SSL Certificates” -> “My SSL Certificates.
  3. You will see the list of SSL Certificates which you bought on our website. Click on the SSL Certificate which you have just ordered, to enter its details page.
  4. When you are on the details page of the SSL certificate which you bought, go towards the bottom of the page, and click on the green button which says “Configure Now”.
  5. Fill in the 2 or 3 steps form, by entering your personal and your company information. The second thing that you will be asked about on this form is the CSR. Copy and paste your CSR code in the text area which asks you for your CSR.
  6. Once the 2 or 3 steps form is completed in full, your SSL Certificate order will be submitted to the Certificate Authority.
  7. A message will come on the email address which you selected on Step 2. You need to go to your email address, and confirm that you are the owner of the domain name which you asked for an SSL Certificate for.
  8. Once these are done successfully, you will receive your SSL Certificate in anything between 5 minutes (for a Domain Validation SSL Certificate) and 7-10 days (for an Extended Validation SSL Certificate).

Копировать ссылку

Что произойдет, если я не продлю свой SSL-сертификат?

небезопасныйСрок действия Вашего текущего SSL-сертификата истечет, как только пройдет дата «Expires» для Вашего SSL-сертификата. Если Вы оставите на своем сайте старый SSL-сертификат с истекшим сроком действия, то все веб-браузеры и мобильные устройства покажут Ваш сайт как небезопасный и сообщат пользователям, что у Вашего сайта серьезные проблемы с безопасностью, и не позволят посетителям зайти на Ваш сайт, если только посетители явно не согласятся зайти на Ваш сайт на свой страх и риск. Вы можете увидеть пример этих предупреждений о безопасности, которые посетители увидят на Вашем сайте, если у Вас просроченный SSL-сертификат.

Решение для предотвращения этого — обновить свой SSL-сертификат и установить на свой сайт только что обновленный SSL-сертификат. В этом случае Ваш сайт будет продолжать отображаться как безопасный.

Имейте в виду, что срок действия сертификата уже не тот, что раньше. Сейчас Вы имеете дело с ограничением в 200 дней, которое переходит в 100 дней в 2027 году и в 47 дней в 2029 году. Большее количество обновлений дает больше шансов пропустить одно из них. Сертификаты ACME устраняют этот риск, поскольку выдача и продление происходит автоматически, поэтому Ваш сайт остается в безопасности без перебоев.

Копировать ссылку

Я не знаю тип своего веб-сервера. What should I choose?

При настройке SSL-сертификата Вам будет предложено выбрать тип Вашего веб-сервера.

Если Вы не знаете, какой у Вас тип сервера, просто выберите «Другой», и Ваш SSL-сертификат точно будет работать на любом типе сервера. Для центров сертификации вопрос о типе веб-сервера — это скорее вопрос статистики, чем атрибут, по которому будет настроен Ваш SSL-сертификат. Центрам сертификации необходимо знать, какие типы серверов наиболее часто используются, чтобы создавать свои сертификаты, совместимые со всеми этими типами серверов.

Копировать ссылку

Сколько поддоменов я могу защитить с помощью сертификата Wildcard?

Сертификат Wildcard защитит неограниченное количество поддоменов.

Копировать ссылку

Какие поддомены я могу защитить с помощью Wildcard SSL-сертификата?

Wildcard SSL-сертификат специально создан для того, чтобы пользователи могли защитить одно доменное имя и все его поддомены. Другими словами, Вы можете защитить одно единственное доменное имя и неограниченное количество поддоменов, принадлежащих этому доменному имени, с помощью одного единственного Wildcard SSL-сертификата.

Вы можете добавить поддомены на свой сервер, и на них автоматически будет распространяться Ваш Wildcard SSL-сертификат. Вам не нужно каждый раз заново выпускать свой Wildcard SSL-сертификат, когда Вы добавляете к нему поддомены. Новые добавленные субдомены будут автоматически покрыты Вашим Wildcard SSL-сертификатом.

ПРИМЕЧАНИЕ: Поддомены, которые Вы можете защитить одним Wildcard SSL-сертификатом, должны быть либо поддоменами первого уровня (например: *.example.com), либо поддоменами второго уровня (*.mob.example.com). Вы не можете защитить поддомены 1-го и 2-го уровней одним обычным Wildcard SSL-сертификатом. Если Вы хотите защитить поддомены первого уровня и поддомены второго уровня, Вам необходимо получить многодоменный Wildcard SSL-сертификат или 2 отдельных Wildcard SSL-сертификата.

Например, обычный Wildcard SSL-сертификат позволяет Вам обеспечить безопасность:

  1. Одно основное доменное имя (example.com) и все его поддомены первого уровня (*.example.com):
    1. my.example.com
    2. test.example.com
    3. dev.example.com
    4. mail.example.com
    5. (и т.д.)
  2. Или, один поддомен (mob.example.com) и все поддомены второго уровня (*.mob.example.com):
    1. my.mob.example.com
    2. test.mob.example.com
    3. dev.mob.example.com
    4. mail.mob.example.com
    5. (и т.д.)

Чтобы защитить один домен и все его поддомены, как показано в первом примере, Вам нужно указать *.example.com в качестве общего имени (имени домена) при создании CSR (Certificate Signing Request). Если Вы хотите защитить поддомены второго уровня, то при создании CSR (Certificate Signing Request) в качестве общего имени (имени домена) необходимо указать *.mob.example.com.

Копировать ссылку