hero-faq-1

SSS

Wildcard EV SSL Sertifikaları var mı?

Ne yazık ki piyasada Wildcard EV SSL Sertifikası bulunmamaktadır. Sertifika Yetkilileri, EV SSL verdikleri alt alan adları üzerinde tam kontrole sahip olmak istediklerinden, güvenlik nedenlerinden dolayı EV Wildcard SSL Sertifikaları vermeyi reddetmektedir. Bu nedenle, tek çözümünüz birden fazla alan adını ve alt alan adını güvence altına alan bir Çok Alanlı EV SSL Sertifikası satın almaktır.

Bağlantıyı Kopyala

Kod İmzalama Sertifikaları: Anahtar Uzunluğu Temel Gereksinimleri

1 Haziran 2021 tarihi itibariyle ve aşağıdaki hususlara uygun olarak CA/Tarayıcı Forumu Kod İmzalama Temel GereksinimleriSectigo, RSA anahtarlarının en az 3072 bit boyutunda olmasını gerektirecektir.

Kod imzalama sertifikaları için anahtarlar ve CSR’ler oluştururken, lütfen 3072 veya 4096 bit anahtar boyutuna sahip bir RSA anahtarı seçtiğinizden emin olun.

Sadece anahtarların boyutu değişecek, sürecin geri kalanı aynı kalacaktır. Mevcut RSA 2048 bit sertifikaları çalışmaya devam edecek ve bunlarda herhangi bir değişiklik yapılması gerekmeyecektir.

ECC (eliptik eğri) anahtarlarıyla talep edilen sertifikalar etkilenmez ve Sectigo, NIST P-256 ve P-384 eğrilerini kullanan anahtarlarla sertifika imzalamaya devam eder.

Kaynak: Sectigo’nun Bilgi Bankası

Bağlantıyı Kopyala

Sectigo DCV için WHOIS tabanlı e-posta adreslerini kaldırıyor

16 Haziran 2021 itibarıyla Sectigo, WHOIS alan adı bilgileri için insan araması gerektirdiğinde Alan Adı Kontrol Doğrulaması (DCV) için artık WHOIS tabanlı e-posta adreslerini kabul etmemektedir. Whois, bir alan adının kime ait olduğunu ve onlarla nasıl iletişime geçileceğini tanımlayan, yaygın olarak kullanılan bir İnternet kayıt listesidir.

Bu değişiklik, otomatik aramalar yoluyla WHOIS ‘te bulunabilen e-postaları etkilemeyecektir. Bu e-postalar sertifika talep süreci sırasında veya ‘GetDCVEmailAddressList’ API’si aracılığıyla size sunulacaktır. ‘Oluşturulmuş’ e-posta adresleri hala mevcut olacaktır.

İhtiyacınız olan e-posta adresi DCV işlemi sırasında görüntülenmez veya sunulmazsa, aşağıdaki Etki Alanı Kontrolü Doğrulaması için alternatif yöntemlerden birini kullanmanız gerekecektir:

  • admin@, administrator@, hostmaster@,postmaster@, webmaster@ gibi önceden belirlenmiş bir e-posta adresi
  • HTTP(ler) veya DNS tabanlı Etki Alanı Kontrolü Doğrulaması

Kaynak: Sectigo’nun Bilgi Bankası

Bağlantıyı Kopyala

Bir Sectigo/Comodo Kod İmzalama Sertifikası nasıl yeniden düzenlenir?

Sectigo/Comodo Kod İmzalama sertifikanızı yeniden düzenlemek için yapmanız gereken adımlar aşağıda verilmiştir:

1) Sectigo/Comodo Code Signing sertifikanızı ilk yapılandırdığınızda kullandığınız kullanıcı adı ve şifreyi kullanarak https://secure.trust-provider.com/products/frontpage?area=ssl adresinden giriş yapın;
2) Giriş yaptıktan sonra, “Değiştir” düğmesini bulun ve tıklayın;
3) Sectigo/Comodo Code Signing sertifikanız için yeniden düzenleme işlemini başlatacaksınız.
4) Sectigo Code Signing sertifikasının yeniden düzenlenmesini tamamlayana kadar sonraki adımları ve talimatları izleyin.

Bağlantıyı Kopyala

Kod İmzalama Sertifikam için Özel Anahtarı nasıl bulabilirim?

1 Haziran 2023 tarihinden itibaren endüstri standartları, kod imzalama sertifikası özel anahtarlarının FIPS 140 Seviye 2, Ortak Kriterler EAL 4+ sertifikalı donanımlarda saklanmasını zorunlu kılmaktadır. Bu değişiklik, EV kod imzalama standartlarıyla uyumlu olarak güvenliği artırır. Sertifika Yetkilileri artık tarayıcı tabanlı anahtar üretimini veya dizüstü bilgisayar/sunucu kurulumlarını destekleyemez. Özel anahtarlar FIPS 140-2 Seviye 2 veya Ortak Kriterler EAL 4+ sertifikalı token/HSM’lerde bulunmalıdır. Kodu imzalamak için token/HSM’ye erişin ve saklanan sertifika kimlik bilgilerini kullanın.

Yeni yönergeler doğrultusunda, özel anahtarınız CA tarafından gönderilen belirteçte veya Donanım Güvenlik Modülünüzde bulunmalıdır.

Bağlantıyı Kopyala

DigiCert için İşletme ve Genişletilmiş Doğrulama nasıl geçilir?

Tüm DigiCert SSL Sertifikaları müşterilerin Business Validation veya Extended Validation sürecini geçmesini gerektirir. DigiCert SSL Sertifikalarında bu iki doğrulama süreci aynıdır. Business Validation veya Extended Validation sürecinin bir parçası olarak, şirketiniz ve şirketinizin telefon numarası hakkında bilgi vermeniz gerekir.

DUNS numarası

DUNS numaranızı DigiCert’e sağlamanız ve DUNS profilinizin telefon numaranızı göstermesi gerekir. Şirketinizin DUNS numarasını/profilini şu web sitesinden kontrol edebilirsiniz: https://www.dandb.com/. DUNS listenizin bir telefon numarası içermediğini görürseniz, Dun & Bradstreet ile iletişime geçmeniz gerekir (şu adresten https://www.dandb.com/) ve telefon numaranızı “iş rehberlerine ve raporlarına” eklemelerini isteyin.

DNB’den (Dun & Bradstreet) telefon numaranızı DUNS listenize eklemesini istedikten sonra, bu güncellemeyi yapmalarının birkaç gün süreceğini lütfen unutmayın. DNB’den adresine DUNS profilinizin başarıyla güncellendiğini belirten bir e-posta mesajı almayı beklemelisiniz. Telefon numaranız ancak DNB’den bu onay mesajını aldıktan sonra https://www.dandb.com/ web sitesindeki DUNS profilinizde görünmeye başlayacaktır.

partner-order-idBu noktada, +1 (877) 438-8776 numaralı telefondan DigiCert ile iletişime geçmeli ve onlara DigiCert Sipariş Kimliğinizi ve DUNS numaranızı vermelisiniz. DigiCert Sipariş Kimliğinizi SSL Dragon hesabınızdaki SSL Sertifikanızın ayrıntılar sayfasında bulabilirsiniz. Sağdaki ekran görüntüsüne bakın.

DigiCert, telefon numaranızı doğrulamak için geri arama doğrulama işlemine devam edecektir. Bu tamamlandığında, DigiCert SSL Sertifikanız size verilecektir.

Yasal mektup

Telefon numaranızı DUNS listenize eklemek çok uzun sürerse, DigiCert’ten İşletme Doğrulama veya Genişletilmiş Doğrulamayı geçmek için hangi alternatiflere sahip olduğunuzu söylemesini isteyebilirsiniz. DigiCert size yazabileceğiniz yasal bir mektup hakkında bilgi içeren bir e-posta mesajı gönderebilir, ardından imzalaması için bir notere götürebilir ve ardından tarayıp e-posta ile DigiCert’e geri gönderebilir. Mektupta şirketinizin adı, adresi ve telefon numarası bulunacaktır. DigiCert bunu aldığında, yasal mektupta verdiğiniz numaradan geri arama yapacak ve bundan kısa bir süre sonra DigiCert SSL Sertifikanızı düzenleyecektir. Diğer sertifika yetkilileri de bu uygulamaya sahiptir, bu nedenle yasal bir mektup sağlamak, İşletme Doğrulaması ve Genişletilmiş Doğrulamayı geçmek için yaygın bir yöntemdir.

Bağlantıyı Kopyala

Her bir doğrulama türünün (DV vs BV vs EV) faydaları nelerdir?

Her bir doğrulama türünün (Alan Doğrulama (DV), İşletme Doğrulama (BV) ve Genişletilmiş Doğrulama (EV)) temel faydalarının neler olduğunu ve neden birini diğerine karşı seçmeniz gerektiğini hala merak ediyorsanız, bu sizin için doğru SSS’dir. Bu SSL Sertifika türlerinin her biri, belirli bir müşteri güven düzeyi göz önünde bulundurularak oluşturulmuştur:

  • TemelAlan Adı Doğrulama SSL Sertifikaları – SSL Sertifikasında şirket adını ve adresini göstermekle ilgilenmeyen müşteriler için oluşturulmuştur – ya ihtiyaç duymadıkları / istemedikleri için ya da sadece bir şirketleri olmadığı için. Alan adlarını HTTPS ile güvence altına almak ve tüm web ve mobil tarayıcıların web sitelerini “Güvenli” olarak görüntülemesini sağlamak için yalnızca SSL Sertifikasını çok hızlı bir şekilde almaları gerekir.
  • MediumBusiness Validation SSL Cert ificates – müşterilerine işletmelerinin gerçek ve güvenilir olduğundan emin olmak için SSL Sertifikalarının ayrıntılarında şirketlerinin adını görüntülemek isteyen müşteriler için tasarlanmıştır. BV SSL Sertifikaları ayrıca web sitenizde üçüncü taraf Sertifika Yetkilisi tarafından sağlanan ve SSL Sertifikanızın şirketinizin adı ve adresine verildiğini kanıtlayan bir site mührü görüntülemenize olanak tanır.
  • Top Extended Validation SSL Certificates – kullanıcıların güveninin son derece önemli olduğu müşteriler için geliştirilmiştir. EV SSL Sertifikaları, SSL Sertifikanızın web sitenize, şirketinizin adına ve adresine verildiğini kanıtlayan site mührü de sağlar, ancak bu sertifikalar en üst güven seviyesine sahiptir çünkü müşterilerinize, potansiyel müşterilerinize ve ziyaretçilerinize web sitenizin son derece güvenli olduğunu ve bilgilerinin her zaman korunduğunu gösterir.

Artık Domain Validation (DV), Business Validation (BV) ve Extended Validation (EV) SSL Sertifikaları arasındaki temel farkları bildiğinize göre, size en uygun olanı seçmeniz çok daha kolay olacaktır.

Bağlantıyı Kopyala

Mevcut SSL’imi yeniliyorsam neden yeni bir SSL’e ihtiyacım var?

SSL yenilemesi, alan adınız ve şirketiniz için yepyeni bir sertifika satın alınmasını gerektirir. Sıkı endüstri standartlarını karşılamak için Sertifika Yetkilileri son kullanma tarihini sertifikaya kodlamak zorundadır. Bu nedenle bir SSL sertifikasının süresi dolduğunda artık geçerli değildir ve değiştirilmesi gerekir. Bir SSL sertifikasının ömrünü CA/Browser Forum tarafından belirlenen zaman diliminin ötesine uzatmak mümkün değildir.

Yenileme döngüsü hızlanıyor. Sertifikalar şu anda 200 günle sınırlandırılmıştır (15 Mart 2026 itibariyle) ve bu sınır 2027’de 100 güne ve ardından Mart 2029’da 47 güne düşecektir. Bunları manuel olarak yönetmek, özellikle birden fazla etki alanında ölçeklendirilemez.

Çözüm ACME tabanlı otomasyondur. Tüm sertifika yaşam döngüsünü sizin elinizden alır. Son kullanma tarihlerini takip etmek, CSR’ler oluşturmak ve birkaç ayda bir sertifikaları yeniden yüklemek yerine, her şey arka planda otomatik olarak çalışır.

Bağlantıyı Kopyala

Internet Explorer’dan S/MIME SSL Sertifikası Nasıl Dışarı Aktarılır?

Sertifikanızı Internet Explorer’dan dışa aktarmak için aşağıdaki adımları izleyin:

  1. Internet Explorer’ı açın, ardından şu adrese gidin Araçlar > İnternet Seçenekleri.
  2. İnternet Seçenekleri penceresinden İçerik sekmesini ve ardından Sertifikalar.cotent sekmesi
  3. Sertifikalar penceresinde Kişisel sekmesi.
  4. Dışa aktarmak istediğiniz sertifikayı seçin ve ardından İhracat…
    ihracat
  5. Sertifika Verme Sihirbazı’nda, ihtiyaçlarınıza bağlı olarak, aşağıdaki seçeneklerden birini seçin:
    1. Evet, özel anahtarı dışa aktarın. Sertifikayı başka bir tarayıcıya/e-posta istemcisine veya mobil cihaza aktarmak istiyorsanız bu seçeneği seçin.
    2. Hayır, özel anahtarı dışa aktarmayın. Ortak anahtarınızı arşivlemek gibi başka amaçlarla sertifikayı dışa aktarmanız gerekiyorsa bu seçeneği belirleyin.
      serti̇fi̇ka i̇hracat sihi̇rbazi
  6. Bu gösterim için ilk seçeneği seçeceğiz – Evet, özel anahtarı dışa aktarın.
  7. İleri’ye tıkladıktan sonra, sunulan biçimlerden Kişisel Bilgi Değişimi radyo düğmesini seçin ve Mümkünse tüm sertifikaları sertifika yoluna dahil edin ve Sertifika gizliliğini etkinleştirin. Tıklayın Sonraki Devam etmek için.

    dışa aktarma sihirbazı

  8. Şimdi sertifikanız için bir şifre oluşturun. Sertifikayı başka bir tarayıcıya/mail istemcisine aktarmak için buna ihtiyacınız olacak.

    şifre

  9. Tıklayın Gözat öğesine tıklayın ve sertifikanın kaydedildiği konuma gidin. öğesine tıklayın Sonraki.

    dışa aktarmak için dosya

  10. Seçim ayarlarınızı iki kez kontrol edin ve Bitirmek Sertifika Dışa Aktarma işlemini tamamlamak için.

    serti̇fi̇ka sihi̇rbazi

Kaynak: Sectigo’nun Bilgi Bankası

Bağlantıyı Kopyala

Hangi CPAC Sertifikası seçilmeli – Basic, Pro veya Enterprise?

Sectigo Kişisel Kimlik Doğrulama Sertifikaları, e-posta ve belge şifreleme ve kullanıcı iki faktörlü kimlik doğrulama gibi en iyi web güvenlik uygulamalarını uygulamak isteyen bireyler ve işletmeler için tasarlanmıştır. Bununla birlikte, her CPAC SSL Sertifikası belirli bir ihtiyaca uyacak şekilde tasarlanmıştır. Tıpkı DV, BV ve EV SSL Sertifikaları gibi, CPAC SSL Sertifikaları da belirli sertifika alanlarını etkinleştiren farklı doğrulama gereksinimleri ile birlikte gelir:

  • CPAC Basic – Etki Alanı Kontrolü gerektirir ve SSL Sertifikasında yalnızca e-postanızı görüntüler
  • CPAC Pro – SSL Sertifikasında e-postanızı, Adınızı ve Soyadınızı görüntülemek için Alan Adı Kontrolü ve Kimlik Doğrulaması gerektirir
  • CPAC Enterprise – SSL Sertifikasında e-postanızı, Adınızı ve Soyadınızı, Şirket Adınızı ve Adresinizi görüntülemek için Etki Alanı Kontrolü, Kimlik Doğrulaması ve Organizasyon Doğrulaması gerektirir.

Gerçek ihtiyaçlarınıza göre, artık hangi Sectigo Kişisel Kimlik Doğrulama Sertifikasının sizin için en iyi seçenek olduğuna karar verebilir ve ticari faaliyetlerinizde gelişmiş bir web güvenliği sağlayabilirsiniz.

Her sertifika türünün doğrulama gereklilikleri hakkında daha fazla bilgi için bu SSS bölümüne göz atın.

Bağlantıyı Kopyala