hero-faq-1

常见问题

能否在 1 个 SAN 下确保 site.com 和 www.site.com 的安全?

多域2在购买或配置多域(SAN)SSL 证书时,请注意大多数多域证书不保护带 “www “和不带 “www “的域。 换句话说,如果您想在一个多域证书下同时保护 example.com 和 www.example.com,这将被视为两个不同的域名。 右边的截图显示了在哪里可以找到属性,该属性可以告诉你多域证书是否在一个域 (SAN) 下同时保护 “www “和 “non-www”。

总之,这不是问题,因为您不能同时以 www.example.com 和 example.com 的名义打开同一个网站。 所有网站所有者只选择其中一个选项,并让另一个选项自动转到另一个选项。 例如,您可以选择您的网站始终在 www.example.com 打开,任何在 example.com 上输入的人都会自动重定向到 www.example.com。 这样,您只需确保一个域的安全,那就是:www.example.com。

复制链接

如何更改域验证方法?

仅对 Sectigo 和 GoGetSSL 证书有效:

请按以下步骤更改 SSL 证书的域名验证类型:

  1. 登录SSL Dragon 账户
  2. 转到“SSL 证书” -> “我的 SS L证书“;
  3. 您将看到从 SSL Dragon 购买的产品列表。 单击要更改域验证类型的 SSL 证书;
  4. 点击页面底部的 “更改 DV 方法 “按钮;
  5. 为你的域名选择新的域名验证方法;你可以在此链接中了解每种验证类型的含义;(重要:通配符 SSL 证书不再使用 HTTP 验证方法)。
  6. 点击 “提交”,使新的验证方法生效。

复制链接

如何配置 SSL 证书?

  1. 登录”
    我的账户
    “我们的 SSL 龙网站;
  2. 登录后,进入主菜单,选择 “SSL 证书” -> “我的 SSL 证书“;
  3. 你将看到在我们网站上购买的 SSL 证书列表。 点击刚刚订购的 SSL 证书,进入其详细信息页面;
  4. 进入所购 SSL 证书的详细信息页面后,点击页面底部的 “立即配置 “绿色按钮;
  5. 填写表格,输入您的订单类型、网络服务器类型、CSR 和公司信息;
  6. 在此表格中,您将被询问的第二件事是 CSR(证书签名请求)。 插入您的企业社会责任(如果已经有),或使用我们的 企业社会责任生成器工具 根据您在 CSR 表格中提供的信息,生成您的 CSR 和私人密钥。 将您的 CSR 代码复制并粘贴到要求您提供 CSR 的文本区域。


    重要
    :请确保插入完整的 CSR 代码,包括以下两行:

    —–BEGIN CERTIFICATE REQUEST—–
    (您的 CSR 代码)
    —–end certificate request—–

  7. 仅适用于多域 SSL: 在 SAN 字段中,插入以空格分隔的附加域名列表,例如
    yourdomain.com
    yourseconddomain.com
  8. 填写完整后,点击 “继续”;
  9. 您将被重定向到域名验证页面,在这里您需要选择域名验证方法(电子邮件、HTTP/HTTPS 或 DNS),然后点击 “单击继续”;
  10. SSL 证书的配置工作现已完成,您的订单将提交给证书颁发机构。 如果你拥有商业验证、组织验证或扩展验证 SSL 证书,你可以在本页找到下一步的指示。

复制链接

如何将 SSL 证书转换为其他格式?

某些服务器和托管公司可能会要求你以不同于提供给你的 SSL 证书原始格式的格式提交 SSL 证书。 以下链接说明了如何将 SSL 证书 转换为不同的文件格式:

  1. SSL 转换器 – 各种格式
  2. 将 SSL 转换为各种格式的指南

将 CRT 转换为 PFX 格式

1. 从 CRT 获取 PFX 以及包含用于 Azure 的私人密钥的 txt 文件
2. 将现有自定义 SSL 证书绑定到 Azure Web Apps
3. 从 IIS 服务器将 SSL 证书导出为 PFX 文件
4. 将证书转换为 PFX

将 .CRT 文件转换为 .CER 文件

从 .CRT 格式转换为 .CER 格式非常容易。它们基本上可以互换。你可以按以下步骤更改 SSL 证书扩展名/格式:

  1. 在 SSL Dragon 账户中复制并粘贴从 SSL 证书详细信息页面获得的 CRT 代码,然后使用记事本从中创建一个 mywebsite.crt 文件;
  2. 双击 mywebsite.crt 文件,打开并查看显示的证书;
  3. 点击 “详细信息 “按钮,然后点击 “复制到文件 “按钮;
  4. 进入证书向导后,点击 “下一步”;
  5. 然后选择 Base-64 编码的 X.509 (.CER) ,再点击 “下一步”;
  6. 点击 “浏览”,选择要保存转换后文件的位置,并输入所需的文件名(例如:mywebsite.cer);
  7. 最后,点击 “保存”,.CRT 到 .CER 的转换就完成了;
  8. 您可以从 选择保存的文件夹中获取 mywebsite.cer 文件。

复制链接

CPAC SSL 证书如何对您的文件进行数字签名?

Sectigo 个人认证证书可让您轻松签署任何重要的个人或公司文件,从而确保符合数字签名文件的行业要求。 通过对文件进行数字签名,你可以确定自己是真实的文件签署人,并证明文件的完整性,证明文件自签署以来未被更改。 通过这种方式,CPAC SSL 证书可帮助您将合同、签章、申请表和其他重要的公司文件从墨水和纸张迁移到数字工作流中,与 Microsoft® 产品(如 Microsoft Office Suite、Open Office Suite、VBA Macros 等)中的可见签名功能协同工作或取代可见签名功能。

复制链接

我的网站需要 SSL 证书吗?

如果您的网站包含需要客户提供个人信息或信用卡信息的登录或网络表单,就必须购买 SSL 证书。 SSL 证书将确保在网站上共享的个人数据的安全,并让客户在进行交易时更有安全感,因为他们知道共享的任何信息都是在安全的环境中并由可信赖的证书颁发机构认证的。

如果您的网站内容丰富,我们仍然建议你购买 SSL 证书。 通过 HTTPS 链接,您的网站将更值得信赖。

复制链接

多域 SSL 的域名验证为何如此缓慢?

购买时 多域 SSL 证书中包含多个域名和/或子域,证书颁发机构要求您通过每个域的域验证 名字 和/或您在多域 SSL 证书中包含的子域,之后才会向您签发多域 SSL 证书。

可能的问题:有时,您为多域证书选择的电子邮件地址、HTTP 选项或 DNS 记录在到达证书颁发机构时没有正确设置。 当你看到你的电子邮件地址只收到一条域名验证信息,而不是收到多条域名验证信息,或者你的多域名 SSL 证书状态仍然显示为 “等待验证(完整)”,即使你通过了其中一个域名的域名验证,你就会知道这一点。

partner-order-id如何解决有一个简单的方法可以解决这个问题,那就是与证书颁发机构的验证部门取得联系。 联系他们时,请提供您的 “合作伙伴订单 ID”(见右侧截图),然后告诉他们您选择的域名验证方法:HTTP、DNS 或电子邮件。 如果您选择通过电子邮件进行域名验证,那么请与验证部代表再次确认他们的系统中设置了哪些电子邮件地址,并请他们向您发送 域名验证信息,以便 您所需的电子邮件地址。

Sectigo/GoGetSSL

请致电 Sectigo 验证部 +1 (888) 266-6361 或https://sectigo.com/support,原因如上所述。 与他们通话时,您需要向他们提供您的 “合作伙伴订单号”。

Thawte、GeoTrust、DigiCert

出于上述原因,请致电 Thawte、GeoTrust、DigiCert 验证部+1 (877) 438-8776 。 请注意 Thawte、GeoTrust、DigiCert 都归 DigiCert 所有,它们的电话号码与上面提供的相同。 与他们联系时,您需要提供 “合作伙伴订单 ID”。

复制链接

哪些 EV 证书的验证速度最快?

与 Sectigo 签发的证书相比,GeoTrust、Thawte 和 DigiCert 签发的 EV SSL 证书的扩展验证过程更快、更简单。

对于 GeoTrust、Thawte 和 DigiCert,证书颁发机构会自行完成大部分公司验证过程,在极少数情况下,会要求客户提供其他信息以及由公证人、注册会计师或律师签署的法律信函。

另一方面,Sectigo 在很大程度上依赖于客户提供其公司的所有信息,以及更新公司的 DUNS 列表(在Dun & Bradstreet 网站上),并提供由公证人、注册会计师或律师签署的法律信函。

您可以通过此链接了解这些不同品牌的扩展验证流程。

复制链接

如何查找 SSL 证书的过期日期?

你需要进入你的SSL Dragon 账户,检查你与我们合作的 SSL 证书的“过期“字段。 您可以按照接下来的步骤进行操作:

到期日-21) 登录您的 SSL Dragon 账户: https://my.ssldragon.com/
2) 进入“SSL 证书” -> “我的SSL 证书“;
3) 你将看到从我们这里购买的 SSL 证书列表;
4) 点击必要的 SSL 证书;
5) 在 SSL 证书详细信息页面找到 “过期 “字段。

您可以在 “到期 “日期前30 天内点击“续订 “按钮开始续订程序。

新的 SSL 证书将与旧的 SSL 证书连接。 之前 SSL 证书的所有剩余天数都将添加到新证书中。

复制链接

为什么会出现证书或私钥不匹配错误?

有时,发给你的 SSL 证书与你在服务器上安装 SSL 证书时试图使用的私钥不匹配。 这是一个常见的用户错误。

如果系统显示不匹配,则需要仔细检查您生成的 CSR 和私钥。 您需要确保在配置 SSL 证书时使用了特定的 CSR。 签发 SSL 证书时,需要使用与特定 CSR 配对的私钥。

我们发现客户会犯这样的错误:他们生成一个 CSR 和私钥,然后用服务器生成的另一个 CSR 配置 SSL 证书。 在这种情况下,服务器会用自己的私钥生成 CSR 对,而你很可能没有自己的私钥。

您拥有的私人密钥只能与随附的 CSR 一起使用。 此外,你拥有的私钥只能与使用与该私钥配对的 CSR 配置的 SSL 证书一起使用。

解决方案

要解决这个问题,你需要使用 CSR 代码重新配置(重新签发)SSL 证书,因为你有与之配对的私钥。 您可能需要使用服务器提供的 CSR 代码,或生成新的 CSR 和私钥

复制链接