hero-faq-1

常见问题

个人认证证书的验证要求

您可以为任何有效的电子邮件地址订购 Sectigo 个人认证证书 (SPAC)。 以下是各类个人认证证书的验证要求:

SPAC Basic

验证需要您的挑战回复,该回复会发送到您提供的电子邮件地址。 一旦您按照质疑电子邮件中的说明进行了操作,证书就会签发。

SPAC Pro

要获取 SPAC Pro 证书,您需要完成以下步骤:

  • 提供政府签发的带有照片的身份证件,如驾照、护照、国民身份证或军人证。 政府颁发的带有照片的身份证上的姓名必须与证书上的姓名一致。 您必须提供一份清晰可读的带有照片的身份证复印件。
  • 通过回复发送到证书上所列电子邮件地址的挑战来验证您的电子邮件地址。

完成质疑电子邮件中的说明后,证书就会签发。

SPAC 企业

企业的验证要求如下:

  • 使用 QIIS、QGIS 或 QTIS 文件进行企业身份验证(这些缩写词的定义见本常见问题的末尾)。
  • 验证申请人的身份(在订单上列为行政联系人)。 政府颁发的带有照片的身份证件(驾驶执照、护照、国民身份证或军人证)上的姓名必须与行政联系人的姓名一致。 Sectigo 要求申请人提供清晰可读的带照片身份证件副本。
  • 通过 QIIS QGIS 或 QTIS 文件核实实际地址。
  • 使用 QIIS、QGIS 或 QTIS 文件中的业务电话号码,通过回拨程序进行订单验证。

完成上述步骤后,证书就会颁发。

定义

QIIS 代表 “合格的独立信息源”–一个最新的公共数据库,提供可靠、准确的信息,供人查询。 QIIS 的例子包括本地电话簿或第三方商业信贷服务,如
Dun 和 Brandsheet
.

QTIS (合格税务信息源)是一个政府数据库,其中包含与私营组织、商业实体或个人有关的税务信息。 雇主识别码 (EIN) 被视为 QTIS。

QGIS QGIS 是 Qualified Government Information Source(合格政府信息源)的缩写,是一个由政府实体维护的数据库,其中包含合法商业注册、公司备案、商标和专利信息。

来源:Sectigo 知识库Sectigo 知识库

复制链接

为什么我们不通过电子邮件、电话或票据提供 SSL 安装支持?

在如何安装 SSL 证书方面,我们几乎不提供任何支持。 托管服务提供商 X 托管面板 X 操作系统 X 网络服务器类型  X 技术 X 发布版本 “的组合数不胜数,我们无法为所有组合提供支持。

此外,在安装 SSL 证书时,有太多因素需要考虑,这样才能保证设置的正确性和安全性。 尽管如此,我们还是礼貌地拒绝通过电话、电子邮件或票务系统提供任何 SSL 安装说明。

以下是三个链接,你可以从这里开始研究如何在 Outlook / Office 365 中使用 SSL 证书:
SSL 证书安装
CPAC 证书安装
– SSL 安装常见问题

网上有很多关于您的特定服务器设置的信息,因此您可能也想了解一下。 或者,我们建议聘请一名曾多次安装过 SSL 证书的网络开发人员或系统工程师。

复制链接

多域 SSL 签发后,我还能添加其他域吗?

多域名证书最初可为主域名激活。

如果以后希望添加更多域名,则需要在 SSLDragon.com 账户中重新颁发证书,并在重新颁发时在 SAN 字段中添加 SAN(附加域)列表。

如果您需要添加的域数多于默认包含的域数,则请选择添加更多 SAN 选项,以便支付和激活额外的 SAN。

复制链接

用作数据服务器的网站需要 SSL 吗?

数据服务器提供广泛的数据库服务,如数据存储、数据处理、数据分析和存档。 如果您的网站提供数据库即服务 (DBaaS) 解决方案,则需要 SSL 证书来加密客户的敏感信息。 此外,由于 Chrome 浏览器和火狐浏览器会将没有 SSL 加密的网站标记为不安全网站,因此有效的 SSL 证书将确保您的网站可通过任何浏览器全天候访问。

复制链接

我安装了 SSL 证书,但网站仍然不安全 – 为什么?
  1. 已安装 SSL 证书的网站仍然显示不安全的最常见原因之一,是网站继续从不安全的 HTTP 链接获取内容、图片或视频。 您需要将所有内容链接更改为 HTTPS 链接,这样您的网站就会立即显示为安全网站。
  2. 虽然网站安装了 SSL 证书,但却显示不安全的第二个最常见原因是服务器过时和/或不支持最新的 TLS 设置要求。
  3. 虽然网站安装了 SSL 证书,但仍显示为不安全的第三个最常见原因是,你和其他访问者继续 通过不安全的 HTTP 链接打开你的网站。 您应该在服务器配置文件或网站的 htaccess 文件中设置重定向,这样,无论谁输入 “www.mywebiste.com “进入您的网站,都会被自动重定向到 https://www.mywebsite.com。换句话说,你应该设置一个重定向,将所有用户发送到你的安全网站。 以下是一些关于如何做到这一点的文章。
  4. 您可能还缺少 CA 捆绑程序/中间/根 SSL 证书。
  5. 另一个问题可能是SSL 安装不正确。

使用这些工具检查 SSL 的安装情况,就能发现所有这 5 个原因和其他原因:SSL 服务器测试》和《为什么没有挂锁?

他们会向你提供一份免费的 SSL 证书安装报告,以及如何修复任何漏洞的详细信息。

此外,我们还建议您阅读我们的文章:《如何轻松无痛地将网站从 HTTP 转为 HTTPS?如何轻松无忧地将网站从 HTTP 迁移到 HTTPS。 这篇文章更进一步,提出了更多关于如何检查和如何正确打开 HTTPS 链接网站的建议。

复制链接

我有 CSR。 下一步是什么?

获得 CSR 代码和私钥后,就可以在订购 SSL 证书时输入 CSR。 在这里您需要输入您的 CSR 代码:

  1. 登录 SSL Dragon 网站上的 “我的账户“;
  2. 登录后,进入主菜单,选择 “SSL 证书” – “我的 SSL 证书”;
  3. 你将看到在我们网站上购买的 SSL 证书列表。 点击刚刚订购的 SSL 证书,进入其详细信息页面;
  4. 进入所购 SSL 证书的详细信息页面后,点击页面底部的 “立即配置 “绿色按钮;
  5. 填写 2 或 3 个步骤的表格,输入您的个人信息和公司信息。 在这份表格中,您将被问及的第二件事是企业社会责任。 将您的 CSR 代码复制并粘贴到要求您提供 CSR 的文本区域;
  6. 完整填写 2 或 3 个步骤的表格后,您的 SSL 证书订单将提交给证书颁发机构;
  7. 您在步骤 2 中选择的电子邮件地址将收到一条信息。 你需要进入你的电子邮件地址,确认你是申请 SSL 证书的域名所有者;
  8. 一旦成功完成,你将在 5 分钟(域名验证 SSL 证书)到 7-10 天(扩展验证 SSL 证书)之间收到 SSL 证书。

复制链接

如果不更新 SSL 证书会发生什么情况?

非安全一旦 SSL 证书的 “过期 “日期过去,您当前的 SSL 证书就会过期。 如果你在网站上保留过期的旧 SSL 证书,那么所有网页和手机浏览器都会显示你的网站不安全,并提示用户你的网站存在重大安全问题,除非访问者明确表示同意自担风险,否则不会让访问者进入你的网站。 如果您的 SSL 证书过期,访问者会在您的网站上看到这些安全警报的示例。

防止这种情况的办法是更新 SSL 证书,并在网站上安装新更新的 SSL 证书。 在这种情况下,您的网站将继续显示为安全。

请记住,证书有效期已今非昔比。现在的有效期是200 天,2027 年将缩短到 100 天,2029 年将缩短到 47 天。更新次数越多,错过一次的机会也就越多。ACME 证书可自动处理证书的签发和续期,从而消除了这种风险,使您的网站安全无忧。

复制链接

我不知道我的网络服务器类型。 我该如何选择?

配置 SSL 证书时,系统会要求你选择网络服务器类型。

如果你不知道服务器类型,只需选择 “其他”,你的 SSL 证书就可以在任何类型的服务器上使用。 对于证书颁发机构来说,网络服务器类型问题与其说是 SSL 证书的配置属性,不如说是一个统计问题。 证书颁发机构需要知道哪些是最常用的服务器类型,以便建立与所有这些服务器类型兼容的证书。

复制链接

通配符证书可以保护多少个子域?

通配符证书可保护不限数量的子域。

复制链接

通配符 SSL 证书可以确保哪些子域的安全?

通配符 SSL 证书是专为允许用户保护单个域名及其所有子域名的安全而创建的。 换句话说,您只需使用一张通配符 SSL 证书,就可以保护一个域名和属于该域名的无限数量的子域名。

您可以在服务器上添加子域,它们将自动被通配符 SSL 证书覆盖。 在添加子域时,无需每次都重新签发通配符 SSL 证书。 新添加的子域将自动由通配符 SSL 证书覆盖。

注意:使用通配符 SSL 证书保护的子域必须是一级子域(例如:*.example.com)或二级子域(*.mob.example.com)。 您不能使用一个普通的通配符 SSL 证书来确保一级和二级子域的安全。 如果要确保一级子域和二级子域的安全,则必须获得多域通配符 SSL 证书或 2 个独立的通配符 SSL 证书。

例如,普通的通配符 SSL 证书可确保您的安全:

  1. 一个主域名(example.com)及其所有一级子域(*.example.com):
    1. my.example.com
    2. test.example.com
    3. dev.example.com
    4. mail.example.com
  2. 或者,一个子域(mob.example.com)和所有二级子域(*.mob.example.com):
    1. my.mob.example.com
    2. test.mob.example.com
    3. dev.mob.example.com
    4. mail.mob.example.com

如第一个示例所示,要确保一个域及其所有子域的安全,必须在创建 CSR(证书签名请求)时将 *.example.com 作为常用名(域名)。如果要保护二级子域,则必须在创建 CSR(证书签名请求)时将 *.mob.example.com 作为常用名(域名)。

复制链接