hero-faq-1

常见问题

是否有通配符 EV SSL 证书?

遗憾的是,目前市场上还没有通配符 EV SSL 证书。 出于安全原因,证书颁发机构拒绝签发 EV Wildcard SSL 证书,因为他们希望完全控制签发 EV SSL 的子域。 因此,唯一的解决办法就是购买多域 EV SSL 证书,确保多个域和子域的安全。

复制链接

代码签名证书:密钥长度基准要求

自 2021 年 6 月 1 日起,根据
CA/Browser Forum 代码签名基准要求
Sectigo 将要求 RSA 密钥的大小至少为 3072 位。

代码签名证书生成密钥和 CSR 时,请确保选择密钥大小为 3072 位或 4096 位的 RSA 密钥。

只有按键的大小会发生变化,其他过程保持不变。 现有的 RSA 2048 位证书将继续有效,无需更改。

使用 ECC(椭圆曲线)密钥申请的证书不受影响,Sectigo 仍将使用 NIST P-256 和 P-384 曲线密钥签署证书。

来源:Sectigo 知识库Sectigo 知识库

复制链接

Sectigo 删除了 DCV 基于 WHOIS 的电子邮件地址

自 2021 年 6 月 16 日起,当 WHOIS 需要人工查询域名信息时,Sectigo 不再接受基于WHOIS 的电子邮件地址进行域名控制验证(DCV)。 Whois 是一个广泛使用的互联网记录列表,用于确定谁拥有某个域名以及如何与他们取得联系。

这一变化不会影响通过自动查询在WHOIS上找到的电子邮件。 这些电子邮件将在证书申请过程中或通过 “GetDCVEmailAddressList “API 提供给您。 已构建 “的电子邮件地址仍可使用。

如果在 DCV 过程中没有显示或提供所需的电子邮件地址,则需要使用以下域控制验证的替代方法之一:

  • 预先确定的电子邮件地址,如-admin@、administrator@、hostmaster@、postmaster@、webmaster@。
  • 基于 HTTP 或 DNS 的域控制验证

来源:Sectigo 知识库Sectigo 知识库

复制链接

如何重新颁发 Sectigo/Comodo 代码签名证书?

以下是重新签发 Sectigo/Comodo 代码签名证书的步骤:

1) 使用最初配置 Sectigo/Comodo 代码签名证书时使用的用户名和密码登录https://secure.trust-provider.com/products/frontpage?area=ssl;
2) 登录后,找到 “替换 “按钮并点击;
3) 您将启动 Sectigo/Comodo 代码签名证书的补发程序。
4) 按照接下来的步骤和说明操作,直到完成 Sectigo 代码签名证书的补发。

复制链接

如何找到代码签名证书的私钥?

从 2023 年 6 月 1 日起,行业标准要求将代码签名证书私钥存储在 FIPS 140 2 级、通用标准 EAL 4+ 认证的硬件上。 这一改动增强了安全性,符合电动汽车代码签名标准。 证书颁发机构不再支持基于浏览器的密钥生成或笔记本电脑/服务器安装。 私钥必须使用 FIPS 140-2 2 级或通用标准 EAL 4+ 认证的令牌/HSM。 要签署代码,请访问令牌/HSM 并使用存储的证书凭据。

根据新的指导原则,您的私人密钥应在 CA 提供的令牌上或您的硬件安全模块上。

复制链接

如何通过 DigiCert 的业务和扩展验证?

所有 DigiCert SSL 证书都要求客户通过业务验证或扩展验证程序。 在 DigiCert SSL 证书上,这两个验证过程是相同的。 作为企业验证或扩展验证流程的一部分,您需要提供有关贵公司的信息和贵公司的电话号码。

DUNS 号码

您需要向 DigiCert 提供您的 DUNS 号码,您的 DUNS 资料需要显示您的电话号码。 您可以在以下网站上查询贵公司的 DUNS 编号/档案:https://www.dandb.com/。 如果您发现您的 DUNS 列表不包含电话号码,那么您需要联系Dun & Bradstreet(地址为 https://www.dandb.com/) 并要求他们将您的电话号码添加到 “企业名录和报告 “中。

请注意,在要求 DNB(邓白氏)将您的电话号码添加到您的 DUNS 列表中后,他们需要几天时间进行更新。 您应在上收到 DNB 发送的电子邮件,说明您的 DUNS 资料已成功更新。 只有在收到 DNB 发送的确认信息后,您的电话号码才会出现在https://www.dandb.com/网站上的 DUNS 档案中。

partner-order-id这时,您应该拨打+1 (877) 438-8776联系 DigiCert,并向他们提供您的 DigiCert 订单 ID 和您的 DUNS 号码。 你可以在 SSLDragon 账户内的 SSL 证书详情页面上找到你的 DigiCert 订单 ID。 请看右边的截图。

DigiCert 将继续进行回拨验证程序,以验证您的电话号码。 一旦完成,您的 DigiCert SSL 证书就会发放给您。

法律信函

如果将您的电话号码添加到 DUNS 列表中耗时过长,您可以要求 DigiCert 告诉您通过业务验证或扩展验证的其他方法。 DigiCert 可以向您发送电子邮件,提供有关法律信函的信息,您可以撰写法律信函,然后拿到公证处让他们签字,然后扫描并通过电子邮件发送回 DigiCert。 信中要有贵公司的名称、地址和电话号码。 DigiCert 收到申请后,会根据你在法律信函中提供的电话号码进行回访,并在不久后签发你的 DigiCert SSL 证书。 其他证书颁发机构也有这种做法,因此提供法律信函是通过业务验证和扩展验证的常用方法。

复制链接

每种验证类型(DV vs BV vs EV)的优势是什么?

如果您还想知道每种验证类型(域验证 (DV)、企业验证 (BV) 和扩展验证 (EV))的主要优点是什么,以及为什么要选择其中一种验证类型,请阅览以下常见问题。 每种 SSL 证书类型在创建时都考虑到了一定的客户信任度:

  • 初级 域名验证 SSL 证书 -专为对于在 SSL 证书中显示公司名称和地址不感兴趣的客户设计 – 这些客户不需要/不想显示,或者仅仅因为他们不持有公司。 他们只需快速获得 SSL 证书,就能通过 HTTPS 确保域名安全,并让所有网页和移动浏览器将其网站显示为 “安全”。
  • 中级 企业验证 SSL 证书 – 专为希望在 SSL 证书的详细信息中显示公司名称的客户设计,以确保这些客户的用户知晓此企业真实可信。 BV SSL 证书还允许您在网站上显示由第三方证书颁发机构提供的网站签章,以证明您的 SSL 证书是以贵公司的名称和地址颁发的。
  • 最高级 扩展验证 SSL 证书 -为那些非常重视用户信任度的客户而开发。 EV SSL 证书还提供网站签章,证明 SSL 证书是根据网站、公司名称和地址签发的,但这些证书具有最高的信任级别,因为它们向您的客户、潜在客户和访问者表明,您的网站是高度安全的,他们的信息始终受到保护。

现在您已经知道域名验证(DV)、企业验证(BV)和扩展验证(EV)SSL 证书之间的主要区别,那么选择最适合您的证书应该会容易得多。

复制链接

更新现有 SSL 为什么还需要新 SSL?

SSL 更新需要为你的域名和公司购买一个全新的证书。为了达到严格的行业标准,证书颁发机构必须在证书中标注到期日期。因此,当 SSL 证书过期时,它就不再有效,需要更换。SSL 证书的有效期不可能超过 CA/Browser Forum 规定的时限。

更新周期正在加快。证书更新的上限为 200 天(截至 2026 年 3 月 15 日),到 2027 年将缩减到 100 天,到 2029 年 3 月将缩减到 47 天。手动管理这些证书无法扩展,尤其是跨多个域。

该解决方案是基于 ACME 的自动化。它能让您摆脱整个证书生命周期的束缚。无需跟踪到期日期、生成 CSR,也无需每隔几个月重新安装证书,一切都在后台自动运行。

复制链接

如何从 Internet Explorer 导出 S/MIME SSL 证书?

要从 Internet Explorer 导出证书,请按以下步骤操作:

  1. 打开 Internet Explorer,然后导航至 工具 > Internet 选项.
  2. 在 Internet 选项窗口中,选择 内容 选项卡,然后选择 证书.钙片
  3. 在证书窗口中,选择 个人 选项卡。
  4. 选择要导出的证书,然后点击 导出…
    出口
  5. 在证书导出向导中,根据需要选择以下选项之一:
    1. 是的,导出私人密钥。 如果要将证书导入另一个浏览器/电子邮件客户端或移动设备,请选择此选项。
    2. 否,不导出私人密钥. 如果需要导出证书用于其他目的,如将公开密钥存档,请选择此选项。
      证书导出向导
  6. 在本演示中,我们将选择第一个选项–是的,导出私钥。 是,导出私钥。
  7. 单击 “下一步 “后,从显示的格式中单击 个人信息交换单选按钮并选择 尽可能在认证路径中包含所有证书启用证书隐私. 点击 下一步 继续。

    导出向导

  8. 现在,为证书创建一个密码。 您需要用它将证书导入另一个浏览器/邮件客户端。

    暗号

  9. 点击 浏览 并转到保存证书的位置。 点击 下一页.

    文件导出

  10. 再次检查您的选择设置,然后单击 完成 完成证书导出过程。

    证书向导

来源:Sectigo 知识库Sectigo 知识库

复制链接

选择哪种 CPAC 证书–基本、专业还是企业?

Sectigo 个人认证证书专为希望实施最佳网络安全实践(如电子邮件和文档加密以及用户双因素认证)的个人和企业而设计。 然而,每个 CPAC SSL 证书都是为满足特定需求而设计的。 与 DV、BV 和 EV SSL 证书一样,CPAC SSL 证书也有不同的验证要求,可启用某些证书字段:

  • CPAC Basic– 需要域控制,在 SSL 证书中仅显示您的电子邮件
  • CPAC Pro – 需要域名控制和身份验证,才能在 SSL 证书中显示您的电子邮件、名和姓。
  • CPAC 企业 – 需要域名控制、身份验证和组织验证,以便在 SSL 证书中显示您的电子邮件、名和姓以及公司名称和地址。

根据您的实际需求,您现在可以决定哪种Sectigo 个人认证证书 最适合您,为您的业务活动提供更高的网络安全性。

有关各类证书验证要求的更多信息,请查看常见问题部分

复制链接