Wait! Don't Leave Without Securing Your Site
Get enterprise - grade SSL certificates at a fraction of retail prices.
Save 10% on your first order, by entering coupon code SAVE10 during checkout.

Ne yazık ki piyasada Wildcard EV SSL Sertifikası bulunmamaktadır. Sertifika Yetkilileri, EV SSL verdikleri alt alan adları üzerinde tam kontrole sahip olmak istediklerinden, güvenlik nedenlerinden dolayı EV Wildcard SSL Sertifikaları vermeyi reddetmektedir. Bu nedenle, tek çözümünüz birden fazla alan adını ve alt alan adını güvence altına alan bir Çok Alanlı EV SSL Sertifikası satın almaktır.
Bağlantıyı Kopyala
1 Haziran 2021 tarihi itibariyle ve aşağıdaki hususlara uygun olarak CA/Tarayıcı Forumu Kod İmzalama Temel GereksinimleriSectigo, RSA anahtarlarının en az 3072 bit boyutunda olmasını gerektirecektir.
Kod imzalama sertifikaları için anahtarlar ve CSR’ler oluştururken, lütfen 3072 veya 4096 bit anahtar boyutuna sahip bir RSA anahtarı seçtiğinizden emin olun.
Sadece anahtarların boyutu değişecek, sürecin geri kalanı aynı kalacaktır. Mevcut RSA 2048 bit sertifikaları çalışmaya devam edecek ve bunlarda herhangi bir değişiklik yapılması gerekmeyecektir.
ECC (eliptik eğri) anahtarlarıyla talep edilen sertifikalar etkilenmez ve Sectigo, NIST P-256 ve P-384 eğrilerini kullanan anahtarlarla sertifika imzalamaya devam eder.
Kaynak: Sectigo’nun Bilgi Bankası
Bağlantıyı Kopyala
16 Haziran 2021 itibarıyla Sectigo, WHOIS alan adı bilgileri için insan araması gerektirdiğinde Alan Adı Kontrol Doğrulaması (DCV) için artık WHOIS tabanlı e-posta adreslerini kabul etmemektedir. Whois, bir alan adının kime ait olduğunu ve onlarla nasıl iletişime geçileceğini tanımlayan, yaygın olarak kullanılan bir İnternet kayıt listesidir.
Bu değişiklik, otomatik aramalar yoluyla WHOIS ‘te bulunabilen e-postaları etkilemeyecektir. Bu e-postalar sertifika talep süreci sırasında veya ‘GetDCVEmailAddressList’ API’si aracılığıyla size sunulacaktır. ‘Oluşturulmuş’ e-posta adresleri hala mevcut olacaktır.
İhtiyacınız olan e-posta adresi DCV işlemi sırasında görüntülenmez veya sunulmazsa, aşağıdaki Etki Alanı Kontrolü Doğrulaması için alternatif yöntemlerden birini kullanmanız gerekecektir:
Kaynak: Sectigo’nun Bilgi Bankası
Bağlantıyı Kopyala
Sectigo/Comodo Kod İmzalama sertifikanızı yeniden düzenlemek için yapmanız gereken adımlar aşağıda verilmiştir:
1) Sectigo/Comodo Code Signing sertifikanızı ilk yapılandırdığınızda kullandığınız kullanıcı adı ve şifreyi kullanarak https://secure.trust-provider.com/products/frontpage?area=ssl adresinden giriş yapın;
2) Giriş yaptıktan sonra, “Değiştir” düğmesini bulun ve tıklayın;
3) Sectigo/Comodo Code Signing sertifikanız için yeniden düzenleme işlemini başlatacaksınız.
4) Sectigo Code Signing sertifikasının yeniden düzenlenmesini tamamlayana kadar sonraki adımları ve talimatları izleyin.
Bağlantıyı Kopyala
1 Haziran 2023 tarihinden itibaren endüstri standartları, kod imzalama sertifikası özel anahtarlarının FIPS 140 Seviye 2, Ortak Kriterler EAL 4+ sertifikalı donanımlarda saklanmasını zorunlu kılmaktadır. Bu değişiklik, EV kod imzalama standartlarıyla uyumlu olarak güvenliği artırır. Sertifika Yetkilileri artık tarayıcı tabanlı anahtar üretimini veya dizüstü bilgisayar/sunucu kurulumlarını destekleyemez. Özel anahtarlar FIPS 140-2 Seviye 2 veya Ortak Kriterler EAL 4+ sertifikalı token/HSM’lerde bulunmalıdır. Kodu imzalamak için token/HSM’ye erişin ve saklanan sertifika kimlik bilgilerini kullanın.
Yeni yönergeler doğrultusunda, özel anahtarınız CA tarafından gönderilen belirteçte veya Donanım Güvenlik Modülünüzde bulunmalıdır.
Bağlantıyı Kopyala
Tüm DigiCert SSL Sertifikaları müşterilerin Business Validation veya Extended Validation sürecini geçmesini gerektirir. DigiCert SSL Sertifikalarında bu iki doğrulama süreci aynıdır. Business Validation veya Extended Validation sürecinin bir parçası olarak, şirketiniz ve şirketinizin telefon numarası hakkında bilgi vermeniz gerekir.
DUNS numarası
DUNS numaranızı DigiCert’e sağlamanız ve DUNS profilinizin telefon numaranızı göstermesi gerekir. Şirketinizin DUNS numarasını/profilini şu web sitesinden kontrol edebilirsiniz: https://www.dandb.com/. DUNS listenizin bir telefon numarası içermediğini görürseniz,
DNB’den (Dun & Bradstreet) telefon numaranızı DUNS listenize eklemesini istedikten sonra, bu güncellemeyi yapmalarının birkaç gün süreceğini lütfen unutmayın. DNB’den adresine DUNS profilinizin başarıyla güncellendiğini belirten bir e-posta mesajı almayı beklemelisiniz. Telefon numaranız ancak DNB’den bu onay mesajını aldıktan sonra https://www.dandb.com/ web sitesindeki DUNS profilinizde görünmeye başlayacaktır.

DigiCert, telefon numaranızı doğrulamak için geri arama doğrulama işlemine devam edecektir. Bu tamamlandığında, DigiCert SSL Sertifikanız size verilecektir.
Yasal mektup
Telefon numaranızı DUNS listenize eklemek çok uzun sürerse, DigiCert’ten İşletme Doğrulama veya Genişletilmiş Doğrulamayı geçmek için hangi alternatiflere sahip olduğunuzu söylemesini isteyebilirsiniz. DigiCert size yazabileceğiniz yasal bir mektup hakkında bilgi içeren bir e-posta mesajı gönderebilir, ardından imzalaması için bir notere götürebilir ve ardından tarayıp e-posta ile DigiCert’e geri gönderebilir. Mektupta şirketinizin adı, adresi ve telefon numarası bulunacaktır. DigiCert bunu aldığında, yasal mektupta verdiğiniz numaradan geri arama yapacak ve bundan kısa bir süre sonra DigiCert SSL Sertifikanızı düzenleyecektir. Diğer sertifika yetkilileri de bu uygulamaya sahiptir, bu nedenle yasal bir mektup sağlamak, İşletme Doğrulaması ve Genişletilmiş Doğrulamayı geçmek için yaygın bir yöntemdir.
Bağlantıyı Kopyala
Her bir doğrulama türünün (Alan Doğrulama (DV), İşletme Doğrulama (BV) ve Genişletilmiş Doğrulama (EV)) temel faydalarının neler olduğunu ve neden birini diğerine karşı seçmeniz gerektiğini hala merak ediyorsanız, bu sizin için doğru SSS’dir. Bu SSL Sertifika türlerinin her biri, belirli bir müşteri güven düzeyi göz önünde bulundurularak oluşturulmuştur:
Artık Domain Validation (DV), Business Validation (BV) ve Extended Validation (EV) SSL Sertifikaları arasındaki temel farkları bildiğinize göre, size en uygun olanı seçmeniz çok daha kolay olacaktır.
Bağlantıyı Kopyala
SSL yenilemesi, alan adınız ve şirketiniz için yepyeni bir sertifika satın alınmasını gerektirir. Sıkı endüstri standartlarını karşılamak için Sertifika Yetkilileri son kullanma tarihini sertifikaya kodlamak zorundadır. Bu nedenle bir SSL sertifikasının süresi dolduğunda artık geçerli değildir ve değiştirilmesi gerekir. Bir SSL sertifikasının ömrünü CA/Browser Forum tarafından belirlenen zaman diliminin ötesine uzatmak mümkün değildir.
Yenileme döngüsü hızlanıyor. Sertifikalar şu anda 200 günle sınırlandırılmıştır (15 Mart 2026 itibariyle) ve bu sınır 2027’de 100 güne ve ardından Mart 2029’da 47 güne düşecektir. Bunları manuel olarak yönetmek, özellikle birden fazla etki alanında ölçeklendirilemez.
Çözüm ACME tabanlı otomasyondur. Tüm sertifika yaşam döngüsünü sizin elinizden alır. Son kullanma tarihlerini takip etmek, CSR’ler oluşturmak ve birkaç ayda bir sertifikaları yeniden yüklemek yerine, her şey arka planda otomatik olarak çalışır.
Bağlantıyı Kopyala
Sertifikanızı Internet Explorer’dan dışa aktarmak için aşağıdaki adımları izleyin:



Kaynak: Sectigo’nun Bilgi Bankası
Bağlantıyı Kopyala
Sectigo Kişisel Kimlik Doğrulama Sertifikaları, e-posta ve belge şifreleme ve kullanıcı iki faktörlü kimlik doğrulama gibi en iyi web güvenlik uygulamalarını uygulamak isteyen bireyler ve işletmeler için tasarlanmıştır. Bununla birlikte, her CPAC SSL Sertifikası belirli bir ihtiyaca uyacak şekilde tasarlanmıştır. Tıpkı DV, BV ve EV SSL Sertifikaları gibi, CPAC SSL Sertifikaları da belirli sertifika alanlarını etkinleştiren farklı doğrulama gereksinimleri ile birlikte gelir:
Gerçek ihtiyaçlarınıza göre, artık hangi Sectigo Kişisel Kimlik Doğrulama Sertifikasının sizin için en iyi seçenek olduğuna karar verebilir ve ticari faaliyetlerinizde gelişmiş bir web güvenliği sağlayabilirsiniz.
Her sertifika türünün doğrulama gereklilikleri hakkında daha fazla bilgi için bu SSS bölümüne göz atın.
Bağlantıyı Kopyala