Wait! Don't Leave Without Securing Your Site
Get enterprise - grade SSL certificates at a fraction of retail prices.
Save 10% on your first order, by entering coupon code SAVE10 during checkout.

遗憾的是,目前市场上还没有通配符 EV SSL 证书。 出于安全原因,证书颁发机构拒绝签发 EV Wildcard SSL 证书,因为他们希望完全控制签发 EV SSL 的子域。 因此,唯一的解决办法就是购买多域 EV SSL 证书,确保多个域和子域的安全。
复制链接
自 2021 年 6 月 1 日起,根据
CA/Browser Forum 代码签名基准要求
Sectigo 将要求 RSA 密钥的大小至少为 3072 位。
为代码签名证书生成密钥和 CSR 时,请确保选择密钥大小为 3072 位或 4096 位的 RSA 密钥。
只有按键的大小会发生变化,其他过程保持不变。 现有的 RSA 2048 位证书将继续有效,无需更改。
使用 ECC(椭圆曲线)密钥申请的证书不受影响,Sectigo 仍将使用 NIST P-256 和 P-384 曲线密钥签署证书。
来源:Sectigo 知识库Sectigo 知识库
复制链接
自 2021 年 6 月 16 日起,当 WHOIS 需要人工查询域名信息时,Sectigo 不再接受基于WHOIS 的电子邮件地址进行域名控制验证(DCV)。 Whois 是一个广泛使用的互联网记录列表,用于确定谁拥有某个域名以及如何与他们取得联系。
这一变化不会影响通过自动查询在WHOIS上找到的电子邮件。 这些电子邮件将在证书申请过程中或通过 “GetDCVEmailAddressList “API 提供给您。 已构建 “的电子邮件地址仍可使用。
如果在 DCV 过程中没有显示或提供所需的电子邮件地址,则需要使用以下域控制验证的替代方法之一:
来源:Sectigo 知识库Sectigo 知识库
复制链接
以下是重新签发 Sectigo/Comodo 代码签名证书的步骤:
1) 使用最初配置 Sectigo/Comodo 代码签名证书时使用的用户名和密码登录https://secure.trust-provider.com/products/frontpage?area=ssl;
2) 登录后,找到 “替换 “按钮并点击;
3) 您将启动 Sectigo/Comodo 代码签名证书的补发程序。
4) 按照接下来的步骤和说明操作,直到完成 Sectigo 代码签名证书的补发。
复制链接
从 2023 年 6 月 1 日起,行业标准要求将代码签名证书私钥存储在 FIPS 140 2 级、通用标准 EAL 4+ 认证的硬件上。 这一改动增强了安全性,符合电动汽车代码签名标准。 证书颁发机构不再支持基于浏览器的密钥生成或笔记本电脑/服务器安装。 私钥必须使用 FIPS 140-2 2 级或通用标准 EAL 4+ 认证的令牌/HSM。 要签署代码,请访问令牌/HSM 并使用存储的证书凭据。
根据新的指导原则,您的私人密钥应在 CA 提供的令牌上或您的硬件安全模块上。
复制链接
所有 DigiCert SSL 证书都要求客户通过业务验证或扩展验证程序。 在 DigiCert SSL 证书上,这两个验证过程是相同的。 作为企业验证或扩展验证流程的一部分,您需要提供有关贵公司的信息和贵公司的电话号码。
DUNS 号码
您需要向 DigiCert 提供您的 DUNS 号码,您的 DUNS 资料需要显示您的电话号码。 您可以在以下网站上查询贵公司的 DUNS 编号/档案:https://www.dandb.com/。 如果您发现您的 DUNS 列表不包含电话号码,那么您需要联系
请注意,在要求 DNB(邓白氏)将您的电话号码添加到您的 DUNS 列表中后,他们需要几天时间进行更新。 您应在

DigiCert 将继续进行回拨验证程序,以验证您的电话号码。 一旦完成,您的 DigiCert SSL 证书就会发放给您。
法律信函
如果将您的电话号码添加到 DUNS 列表中耗时过长,您可以要求 DigiCert 告诉您通过业务验证或扩展验证的其他方法。 DigiCert 可以向您发送电子邮件,提供有关法律信函的信息,您可以撰写法律信函,然后拿到公证处让他们签字,然后扫描并通过电子邮件发送回 DigiCert。 信中要有贵公司的名称、地址和电话号码。 DigiCert 收到申请后,会根据你在法律信函中提供的电话号码进行回访,并在不久后签发你的 DigiCert SSL 证书。 其他证书颁发机构也有这种做法,因此提供法律信函是通过业务验证和扩展验证的常用方法。
复制链接
如果您还想知道每种验证类型(域验证 (DV)、企业验证 (BV) 和扩展验证 (EV))的主要优点是什么,以及为什么要选择其中一种验证类型,请阅览以下常见问题。 每种 SSL 证书类型在创建时都考虑到了一定的客户信任度:
现在您已经知道域名验证(DV)、企业验证(BV)和扩展验证(EV)SSL 证书之间的主要区别,那么选择最适合您的证书应该会容易得多。
复制链接
SSL 更新需要为你的域名和公司购买一个全新的证书。为了达到严格的行业标准,证书颁发机构必须在证书中标注到期日期。因此,当 SSL 证书过期时,它就不再有效,需要更换。SSL 证书的有效期不可能超过 CA/Browser Forum 规定的时限。
更新周期正在加快。证书更新的上限为 200 天(截至 2026 年 3 月 15 日),到 2027 年将缩减到 100 天,到 2029 年 3 月将缩减到 47 天。手动管理这些证书无法扩展,尤其是跨多个域。
该解决方案是基于 ACME 的自动化。它能让您摆脱整个证书生命周期的束缚。无需跟踪到期日期、生成 CSR,也无需每隔几个月重新安装证书,一切都在后台自动运行。
复制链接
要从 Internet Explorer 导出证书,请按以下步骤操作:



来源:Sectigo 知识库Sectigo 知识库
复制链接
Sectigo 个人认证证书专为希望实施最佳网络安全实践(如电子邮件和文档加密以及用户双因素认证)的个人和企业而设计。 然而,每个 CPAC SSL 证书都是为满足特定需求而设计的。 与 DV、BV 和 EV SSL 证书一样,CPAC SSL 证书也有不同的验证要求,可启用某些证书字段:
根据您的实际需求,您现在可以决定哪种Sectigo 个人认证证书 最适合您,为您的业务活动提供更高的网络安全性。
有关各类证书验证要求的更多信息,请查看常见问题部分。
复制链接