hero-faq-1

常见问题

如何重新签发 SSL 证书?

如何重新签发 SSL 证书? (除CPAC代码签署外)


我们允许您出于各种原因重新签发 SSL 证书,包括多年 SSL 订阅


但同时,如果你需要重新签发 SSL:

  • 想更改域名
  • 想要更改公司名称、
  • 想更换 CSR、
  • 使用新的 CSR、
  • 丢失私人密钥等。

域名验证 SSL 证书


你可以通过 SSL Dragon 账户重新签发 SSL 证书,具体步骤如下:

  1. 登录SSL Dragon 账户
  2. 转到“SSL 证书” -> “我的 SSL 证书“;
  3. 您将看到从 SSL Dragon 购买的产品列表。 单击希望/需要重新签发的 SSL 证书;
  4. 点击 “操作 “部分的 “重新发布 “按钮;
  5. 重新配置 SSL 证书 – 选择服务器类型和 CSR。 作为重新配置的一部分,您现有的 CSR 代码会被自动粘贴,如果您需要另一个 CSR,请替换它;
  6. 对于多域 SSL,现有 SAN 会自动粘贴到 SAN 字段中,如果需要更改 SAN 或添加新 SAN,请更新 SAN 列表;
  7. 重新配置 SSL 证书后,必须再次通过域名验证。

对于域名验证 SSL 证书,在成功通过域名验证后,将重新签发 SSL 证书。


商业验证 SSL 证书


要重新签发商业验证 SSL 证书,必须进行与上文 “域验证 “部分所述相同的重新配置和域验证过程。 之后,您必须再次通过整个业务验证过程,因此证书颁发机构需要重新检查您的域名、公司和公司电话号码是否合法存在。 您可以通过此链接了解如何通过业务验证流程。


您的 BV SSL 证书将在您再次通过业务验证流程后重新签发。


扩展验证 SSL 证书


要重新签发扩展验证 SSL 证书,必须进行与上文 “域验证 “部分所述相同的重新配置和域验证过程。 之后,您必须再次通过整个扩展验证过程,因此证书颁发机构需要重新检查您的域名、公司和公司电话号码是否合法存在。 您可以通过此链接了解如何通过扩展验证流程。


您的 EV SSL 证书将在您再次通过扩展验证流程后重新签发。


复制链接

如何更新 SSL 证书?

更新 SSL 证书的过程与下新订单几乎相同。 您可以在到期日前30 天内开始续费。

SSL 证书的有效期也在缩短。现在的最长有效期为200 天(自 2026 年 3 月 15 日起),自 2027 年 3 月 15 日起将降至 100 天,自 2029 年 3 月 15 日起将降至 47 天。

正因为如此,证书续期会更加频繁。使用ACME 证书即服务可以实现流程自动化,帮助您避免错过续期,并在无需人工操作的情况下保持证书的激活状态。

以下是如何更新标准(域名/IP 地址)SSL 证书的步骤:

  1. 在 SSL Dragon 账户中点击即将到期的 SSL 证书产品页面上的“续费 “按钮。
  2. 完成支付更新 SSL 证书的新发票。
  3. 支付更新 SSL 证书的发票后,点击 “返回客户区 “或进入 SSL Dragon 账户内的“我的 SSL 证书 “部分。
  4. 点击更新的 SSL 证书。 进入 SSL 证书详细信息页面后,向下滚动并点击 “立即配置 “的绿色按钮。
  5. 在 “订单类型 “下,您应选择 “续订”。 这些信息将发送到证书颁发机构,他们就会知道你拥有 SSL 证书,而且你正在更新它。 这样,新的 SSL 证书就会连接到旧的 SSL 证书。 之前 SSL 证书的所有剩余天数都将添加到新证书中。 (代码签名 SSL 证书和 CPAC SSL 证书是这一规则的例外情况–遗憾的是,CA 的 SSL 证书管理门户在技术上无法匹配新旧 SSL 证书)。
  6. 之后,您必须提交 CSR。 你可以使用以前 SSL 证书中的旧 CSR,也可以生成一个新的 CSR。 两种方式都可以。
  7. 填写其余表格信息,以便更新 SSL 证书。
  8. 然后通过域名验证、业务验证或扩展验证,具体取决于您的 SSL 证书。
  9. 更新 SSL 证书时,需要在服务器上安装新的 SSL 证书。 换句话说,你需要用刚收到的新 SSL 证书替换旧的/即将到期的 SSL 证书。 旧证书不会被自动替换、更新或延续。

请注意

  1. 如果您拥有来自 GoGetSSL、Sectigo、Thawte 或 DigiCert 的 CPAC代码签名证书,则步骤 4-5 对您不适用。 您必须进一步在证书颁发机构的网站上填写 CPAC/代码签名证书的证书申请表,并像往常一样让我们了解您填写的详细信息。 此外,不幸的是,CA 的 SSL 证书管理门户在技术上无法匹配新旧 SSL 证书,因此旧 SSL 证书的剩余天数不会添加到新 SSL 证书中。
  2. 如果您要更新 商业验证 SSL 证书扩展验证 SSL 证书则仍需再次通过业务验证或扩展验证。无论如何,在更新SSL证书时,商业验证和扩展验证过程比首次获得证书时要快。
  3. 如果你拥有一个多域(SAN/UCC)SSL 证书,并且之前购买并添加了其他 SAN(域),在配置更新的 SSL 时,不要忘记在 SAN 字段中包含所有这些域。
  4. If you want to change the validity of the renewed SSL Certificate – e.g. you have a Sectigo PositiveSSL Multi-Domain with 4 SANs (5 Domains) for 2-year SSL, but you what to renew it for 3 years. 然后,您必须订购一个相同类型和配置的 3 年 SSL – 一个 Sectigo PositiveSSL 多域 SSL,带 4 个 SAN(5 个域),为期 3 年 – 完成付款,并点击新购买的 SSL。 然后请按照上述步骤 5-9 进行操作。

复制链接

何时更新 SSL 证书?

到期日您可以在SSL 证书到期前 30 天内启动证书续期程序。

新的 SSL 证书将与旧的 SSL 证书连接,这意味着旧的 SSL 证书的所有剩余天数都将添加到新的 SSL 证书中。

如果你拥有域名验证 SSL 证书,你可以在 SSL 证书到期日前 1-2 周更新 SSL 证书。

您的 SSL 证书将在 “过期 “日期过期。 此外,你应计划提前足够的时间更新 SSL 证书,以便在当前 SSL 证书过期前将其安装到网站和服务器上。

如果你拥有商业验证 SSL 证书扩展验证 SSL 证书,我们建议你在到期日前 3-4 周更新 SSL 证书,以便再次通过商业验证或扩展验证。

在更新 SSL 证书时,业务验证或扩展验证过程比首次获得证书时更快。

Keep in mind that certificate lifetimes are getting shorter. The maximum is now 200 days (since March 15, 2026), will drop to 100 days from March 15, 2027, and to 47 days starting March 15, 2029. This means you’ll be renewing certificates much more often than before.

为避免错过截止日期,您可以使用ACME 证书即服务选项。它能自动签发和更新证书,因此无需人工跟踪或在最后一刻进行修复,您的证书就能保持有效,您的网站就能保持安全。

复制链接

撤销代码签名证书

证书撤销是指在代码签名证书预定到期日之前使其失效的过程。 吊销任何与安全漏洞相关的代码签名证书是软件行业标准的最佳做法,因为该证书可能包含被泄露的代码。


Sectigo 的证书使用声明
和许可协议要求公司撤销任何据其所知可能被用于非法或不诚实活动的证书。

由于同一证书既可用于正确的目的,也可用于错误的目的,因此Sectigo依靠可信的第三方提供有关用于恶意软件的Sectigo证书的正确信息。

在以下情况下,Sectigo可能会撤销代码签名证书:

  • 网络犯罪分子窃取或篡改有效的代码签名证书
  • 承包商或员工在公司不知情的情况下使用有效证书进行欺骗。
  • 公司代码、网站或软件受到恶意软件或其他网络攻击的感染。

作为证书颁发机构,Sectigo 无法依赖代码签名证书所有者对误报的自我报告,因为他们可能不知道自己的证书或数字产品已经泄露。

来源:Sectigo 知识库Sectigo 知识库

复制链接

SSL 禁用国家列表

目前,任何类型的 SSL 证书都不能签发给以下国家的个人或商业实体、网站或以下国家代码顶级域 (TLD)。 以下辖区受美国出口限制法的限制:

  • AF – AF – 阿富汗
  • BY – BLR – 白俄罗斯共和国
  • CU – CUB – 古巴
  • ER – ERI – 厄立特里亚
  • GN – GIN – 几内亚
  • IR – IRN – 伊朗伊斯兰共和国
  • KP – PRK – 朝鲜民主主义人民共和国
  • LR – LBR – 利比里亚
  • RU – RUS – 俄罗斯联邦 – 截至 2022 年 3 月
  • SS – SSD – 南苏丹
  • SY – SYR – 阿拉伯叙利亚共和国
  • ZW – ZWE – 津巴布韦。

来源:Sectigo 知识库Sectigo 知识库

复制链接

SSL 证书扩展说明

在使用 SSL 证书时,你会遇到不同的证书扩展名。 文件扩展名是文件末尾的名称。 例如,名为 “yourdomain.crt “的证书的扩展名为”.crt”。前面的 “*”表示句号前的名称可以是任何内容。 只有句号后面的内容才是识别扩展类型的关键。 

以下是证书扩展名列表:

*.CSR – 证书签名请求 – 在 SSL 订购过程中必须生成并提交给 CA 的包含联系数据的编码文本块。

*CER 或 *CRT – Base64 编码 X.509 证书 – 存储单个证书。 这种格式不支持存储私人密钥。

*.PFX 或 *.P12 – 个人信息交换格式 – 路径中存储私钥、公钥和所有证书。 用于导出证书并保留全部私钥功能。

*.DER – DER 编码的二进制 X.509 证书 – 存储单个证书。 这种格式不支持存储私人密钥。

*.P7B 或 *.P7R 或 *.SPC加密信息语法标准 – 加密信息语法标准 *.P7B 或 *.P7R 或 *.SPC – 存储路径中的所有证书,但不存储私钥。

*PEM – 隐私增强邮件 – 串联(组合)证书容器,在证书安装中经常使用,当多个证书组成一个完整的证书链作为一个文件导入时使用。

*.CRL – 证书吊销列表 – 指定已被吊销的证书。

了解更多有关
证书格式和转换工具
详细指南。

复制链接

我应该选择哪种 SSL 证书?

SSL 证书有三种验证类型:

(1)域名验证 SSL 证书 – 价格最低的 SSL 证书。 它们是最容易获得的,可在 3-5 分钟内发放。

(2)企业验证 SSL 证书,要求您拥有一家注册公司。 当用户点击证书的挂锁图标时,就会看到公司名称。 此外,企业验证证书还带有动态网站签章,类似于我们网站页脚的 Sectigo 网站签章。 它们可在 1-3 个工作日内发放。

(3) 扩展验证 SSL 证书 – 与商业验证证书一样,扩展验证 SSL 证书要求您拥有一家注册公司,当用户点击证书的挂锁图标时,他们会看到您的公司名称。 它们还带有动态网站签章,与我们网站页脚的签章类似。 它们会在 1-5 个工作日内发放。

此外,您可以根据您需要保护的域或子域的数量决定 一份域名 SSL 证书 只能保护一个域或子域, 多域名(SAN)SSL 证书 可同时保护多个域和/或子域,以及 通配符 SSL 证书 该证书可以保障一个域及其所有子域的安全。 最后,不要忘了代码签名 SSL 证书,它可以对软件进行签名、防护,以及防止软件遭恶意感染并在网上传播。

请注意,所有这些 SSL 证书类型都具有完全相同的安全级别和加密强度。

复制链接

SSL 安装的最佳实践是什么?

您可以在 SSLLabs 上找到有关 SSL 证书最佳安装实践的详细文档。

复制链接

什么是多年期 SSL?

什么是 SSL 多年订购计划?

目前,证书有效期最长可达200 天(自 2026 年 3 月 15 日起)。SSL 有效期将从 2027 年 3 月 15 日起变为 100 天,然后从 2029 年 3 月 15 日起变为 47 天。

然而,为了使你的 SSL 管理过程更省时省力,更具成本效益,CA 和 SSL Dragon 为你提供了 2 年和 3 年 SSL 订阅计划。

这意味着您仍然可以购买 2 年或 3 年 SSL 证书,继续享受多年折扣优惠,同时仍然符合 CAB Forum SSL 要求。

多年期 SSL 如何运作?

出于安全考虑,您的 SSL 证书最初的有效期最长为 200 天。

在证书到期前30天,SSL Dragon将代表CA通知你并要求你重新签发SSL,以便根据你的订购计划获得额外的(替换的)1年期证书。

本常见问题解释了如何逐步重新签发 SSL 证书。

您需要验证并安装替换的 SSL:

a. 如果您拥有域名验证 SSL 证书,则需要通过电子邮件、HTTP 或 DNS 对您的域名进行简短验证,以便签发 1 年期的替换 SSL。

b. 如果您拥有商业或扩展 SSL 证书,还需要进行额外的商业验证/扩展验证重新检查和回调过程。

在多年 SSL 订阅计划期间,您仍可随时重新签发证书,次数不限。

在 SSL Dragon 账户中的 SSL 证书页面,你可以找到有关订阅计划的所有详细信息:

  • 有效期– 显示 SSL 签发和生效的日期
  • Expires– 显示 SSL 过期和需要重新签发的日期(不是 Renewed)。
  • 订购开始– 签发首个 SSL 并激活订购期的日期
  • 订阅结束– 订阅结束和 SSL 需要续订(非重新签发)的日期
  • 下次补发– 显示 SSL 的剩余天数。 证书应在此日期前 30 天重新签发。

复制链接

申请 DV SSL 证书应提供哪些文件?

要购买域名验证证书,您不需要提供任何文件。 您必须通过简单的电子邮件、DNS 记录或基于文件的验证(通配符 SSL 证书除外)来确认域名所有权。 完成其中一项内容后,将签署 DV 证书并将其发放给您。

复制链接