📄️ ¿Qué es la verificación telefónica?
La verificación telefónica generalmente se refiere a la verificación empresarial, la cual suele realizarse mediante el teléfono o correo electrónico registrado en una plataforma de terceros aprobada por la CA. Su principal objetivo es confirmar la existencia real de la empresa solicitante y asegurar que se contacta efectivamente con personal de dicha empresa, evitando la suplantación de la información empresarial.
📄️ Cómo verificar si la configuración de la resolución DNS se realizó correctamente
Este artículo explica principalmente cómo verificar si la configuración de la resolución DNS se realizó correctamente. Puede consultar los resultados de la resolución mediante una herramienta de consulta DNS, e incluye ejemplos de resolución exitosa y fallida. Para los casos en que el valor mostrado del registro no coincide con el valor de verificación, también se ofrecen ideas de solución de problemas para resolver rápidamente los problemas de resolución DNS.
📄️ ¿Se puede solicitar un certificado para un dominio en chino?
sslTrus admite plenamente la solicitud de certificados SSL para dominios en chino y ofrece guías de solicitud de certificados SSL para dominios en chino de tipo DV/OV/EV, así como información sobre la compatibilidad con navegadores.
📄️ ¿Qué documentos se necesitan para solicitar un certificado?
Detalla los documentos necesarios para solicitar certificados SSL DV y OV, así como sus diferencias: DV solo requiere validación del dominio, mientras que OV exige información verificable de la organización, como nombre, dirección y contacto, junto con normas de presentación de materiales y puntos clave de revisión.
📄️ ¿Cómo solicitar un certificado SSL si no se pueden abrir puertos en una IP pública?
Para el problema de solicitar certificados SSL cuando no se pueden abrir los puertos 80/443 en una IP pública, Racent ofrece dos soluciones: certificados CFCA con validación sin puertos y certificados para redes internas, compatibles con la firma directa de IP y el cifrado en redes privadas.
📄️ ¿El titular vinculado al certificado debe coincidir con el titular vinculado al dominio?
La mayoría de los certificados no requieren coincidencia; elija según sus propias necesidades. Solo los certificados CFCA requieren coincidencia. Si no coinciden, debe proporcionar prueba de que el titular solicitante del certificado y el titular vinculado al dominio tienen una relación de nivel superior e inferior.
📄️ ¿Cuánto tiempo suele tardar en emitirse un certificado OV?
Siempre que el cliente pueda completar correctamente el proceso de validación, un certificado OV suele emitirse en un plazo de dos a tres días.
📄️ ¿Qué procedimientos se requieren para la verificación empresarial de certificados OV?
La verificación empresarial de certificados OV generalmente se realiza por teléfono (correo electrónico); algunos certificados de marcas (por ejemplo, CFCA, sslTrus raíz nacional) pueden verificarse mediante un formulario de solicitud sellado.
📄️ Al enviar la solicitud se seleccionó la verificación por correo electrónico, ¿se puede cambiar a otro método de verificación?
Sí, se puede cambiar a otro método de verificación. En el panel de administración, haga clic en los detalles correspondientes al dominio para cambiar a verificación DNS/verificación por archivo. Si necesita cambiar la verificación por correo electrónico, contáctenos. (Para IP solo se admite verificación por archivo; los certificados comodín no admiten verificación por archivo)
📄️ ¿Cuánto tarda la emisión del certificado después de solicitarlo?
Si el CSR se generó al solicitar el certificado en nuestra plataforma, la clave privada se puede volver a descargar en el pedido. Pero si el CSR se generó externamente, debe volver a solicitar el certificado o reemitirlo.
📄️ Cómo añadir resolución DNS y cómo verificarla
Este artículo explica detalladamente cómo añadir registros de resolución DNS en la plataforma de gestión de dominios, incluyendo los pasos para configurar el registro de host, el valor del registro y el tipo, y ofrece varios métodos y herramientas recomendadas para verificar si la resolución DNS ha surtido efecto. Te enseña paso a paso a añadir registros de resolución DNS (registros A/CNAME/MX) y a comprobar rápidamente el estado de la resolución mediante herramientas en línea, resolviendo los problemas comunes de resolución no efectiva.
📄️ ¿Se puede solicitar un certificado si el dominio no está registrado?
Aclara la viabilidad de solicitar un certificado SSL para un dominio no registrado: se puede obtener rápidamente un certificado DV mediante validación DNS o por archivo sin necesidad de registro, y se explican los requisitos adicionales para los certificados OV/EV.
📄️ Ya he realizado la validación, ¿por qué aún no se ha emitido el certificado?
Hay dos razones por las que el certificado SSL aún no se ha emitido: se necesita sincronizar el certificado; a veces hay que esperar el tiempo de emisión, consulte "¿Cuánto tiempo tarda la emisión del certificado después de solicitarlo?" La validación relacionada con el certificado SSL no se ha completado; debe confirmar si la validación ya se ha completado.
📄️ ¿Se puede solicitar un certificado para una IP pública?
¡Se puede solicitar un certificado SSL para una IP pública! Marcas como sslTrus/Sectigo/Digicert requieren abrir el puerto 80 o 443 para la validación por archivo. Los certificados CFCA no tienen restricciones de puerto, lo que es adecuado para entornos de red especiales. Conozca los requisitos de puerto y las soluciones para la emisión de certificados para IP pública según las distintas marcas.
📄️ ¿Existe un orden requerido para la validación de certificados OV?
Al validar un certificado OV SSL, ¿existe un orden requerido entre la validación de dominio y la validación empresarial? Para los certificados OV de raíz nacional de sslTrus, generalmente se debe completar primero la validación empresarial y luego se emiten los valores de validación de dominio.
📄️ ¿Cuánto tiempo es válido el valor de registro al solicitar un certificado?
¿Cuánto tiempo debe conservarse el valor de registro DNS al solicitar un certificado SSL? Sectigo/Positive/sslTrus son válidos permanentemente, CFCA requiere 360 horas, Digicert/Thawte/Rapid/Globalsign requieren 30 días. Explicación detallada de la validez de la verificación DNS para cada marca.
📄️ Razones de la interrupción del certificado raíz AAA de Sectigo
El certificado raíz "AAA Certificate Services" de Sectigo dejó de emitirse el 15 de abril de 2025 debido a las nuevas regulaciones de Mozilla/Chrome (validez del certificado raíz ≤ 15 años). Los certificados emitidos por sus CA subordinadas ya no son confiables en las nuevas versiones de Chrome/Firefox. Consulte el impacto de la política y las soluciones.
📄️ ¿El dominio principal de un certificado multidominio de GeoTrust incluye WWW?
Al solicitar un certificado multidominio de GeoTrust, si se introduce un dominio principal (como domain.com), se incluirá el dominio principal con www (www.domain.com) sin ocupar cupos adicionales de dominio. Otros subdominios deben añadirse manualmente. Consulte las reglas de cobertura del certificado multidominio en detalle.
📄️ ¿Qué marcas de certificados multidominio regalan el dominio www con el dominio principal?
Actualmente, solo el certificado multidominio GeoTrust Flex incluye el dominio www (www.dominio.com) al completar el dominio principal (como dominio.com), sin ocupar un cupo de dominio. Otras marcas (como Sectigo/Digicert/Comodo, etc.) requieren agregar manualmente el dominio www.
📄️ ¿Cuáles pueden ser las razones por las que falla la validación por archivo?
Causas principales del fallo en la validación por archivo de certificados SSL: 1) Ruta de archivo incorrecta (no colocado en /.well-known/pki-validation/); 2) Restricción de puertos (los certificados que no son CFCA requieren el puerto 80/443); 3) Omisión de validación en múltiples dominios; 4) Los certificados comodín no admiten validación por archivo; 5) El servidor bloquea el directorio .well-known; 6) Intercepción por firewall en servidores en el extranjero. Incluye guía de detección paso a paso.
📄️ ¿Con qué frecuencia realiza la CA las verificaciones periódicas de certificados?
La CA no tiene un calendario fijo para las verificaciones periódicas de los registros DNS, pero los datos históricos revelan los periodos clave: primera verificación (3-5 minutos), segunda verificación (20-30 minutos) y verificaciones posteriores (menos de 1 hora). Configurar de inmediato registros DNS con propagación global es clave para garantizar la emisión del certificado en segundos; se adjunta una guía autorizada de configuración.
📄️ ¿Es anormal que un certificado tarde mucho en emitirse? ¿Qué hacer?
Si el certificado no se emite, primero revise la configuración DNS: confirme que el valor/nombre de host del registro TXT sea correcto y tenga efecto global. Se admite activar manualmente la validación y preste atención a las diferencias en la validez de los registros de cada CA (Sectigo permanente/DigiCert 30 días/CFCA 15 días). Se adjuntan herramientas de detección de efecto global y canales de emergencia.
📄️ Solicitud de certificado OV SSL de sslTrus: ¿Cómo verificar si una plataforma de terceros no tiene información de contacto?
Al solicitar un certificado OV SSL de sslTrus, si la plataforma de terceros no registra información de contacto, puede verificar a través de la información de contacto del sitio web oficial en Qichacha/Aiqicha, o mediante el teléfono registrado en la información de licitación. Conozca las alternativas para la verificación de información empresarial del certificado OV.
📄️ Requisitos de verificación de contacto del sitio web oficial para certificados DigiCert OV
Al solicitar un certificado DigiCert OV, se puede verificar mediante la información de contacto del sitio web oficial, pero el sitio web debe cumplir: 1. Aparecer en la primera página al buscar el nombre de la empresa en Baidu/Google; 2. El título del sitio web o la organización de derechos de autor en el pie de página debe coincidir exactamente con el nombre de la organización que solicita el certificado; 3. La página de información de contacto debe ser una página web normal (no una página de inicio de sesión).
📄️ ¿Cómo desbloquear llamadas internacionales?
Proporciona los pasos específicos para que China Mobile, Unicom y Telecom desbloqueen las llamadas internacionales, incluyendo llamar al servicio al cliente, configurar en la cuenta oficial de WeChat y comandos SMS, para ayudar a los usuarios a volver a recibir llamadas internacionales y de Hong Kong, Macao y Taiwán.
📄️ Verificación alternativa sin método de contacto para certificados sslTrus/Sectigo
Si no dispone de un método de contacto válido al solicitar un certificado sslTrus o Sectigo, puede actualizar la información de registro mediante Qichacha/Aiqicha/114best, o utilizar la verificación mediante carta de abogado (debe estar firmada por un abogado en ejercicio; la CA verificará las credenciales del abogado).
📄️ Verificación alternativa sin información de contacto para certificados Digicert/Geotrust
Si no dispone de información de contacto válida al solicitar certificados Digicert o Geotrust, puede actualizar los datos registrados a través de Qichacha/Baidu Maps/el servicio de información telefónica 114, o proporcionar una factura de agua, electricidad, gas o teléfono de los últimos tres meses (que muestre el nombre de la empresa, la dirección y el teléfono) para la verificación.
📄️ Diferencias en el proceso de validación entre certificados EV y OV de sslTrus
El contenido de validación de los certificados EV y OV de sslTrus es el mismo (validación de dominio + correo de acuerdo + validación de empresa), y el método de validación es idéntico; sin embargo, tras la validación, el OV se emite directamente, mientras que el EV requiere una segunda revisión (1-2 días laborables).
📄️ Diferencias en el proceso de validación entre los certificados EV y OV de Digicert
El contenido de validación de los certificados EV y OV de Digicert es el mismo (validación de dominio + validación empresarial), pero la validación empresarial de EV solo admite teléfono (Qichacha/Baidu Maps/directorio telefónico 114), no admite correo electrónico ni contactos del sitio web oficial, y después de la validación se debe gestionar el correo de aprobación.
📄️ Reemisión de certificado Rapid DV con EKU
El certificado Rapid DV admite la reemisión y la adición de configuración EKU (uso extendido de clave), se puede especificar durante la reemisión según las necesidades.
📄️ Sectigo Enterprise Validation admite modificar temporalmente la información de contacto del sitio web oficial
Sectigo Enterprise Validation admite modificar temporalmente la información de contacto del sitio web oficial para completar la verificación de la información empresarial. Tras la validación, puede restaurar la información de contacto original según sea necesario.
📄️ CFCA证书提取CSR与DN号一致性要求
CFCA证书提取时,CSR信息必须与签发的证书DN号完全一致,否则提取失败。若首次CSR与签发DN信息不一致,需根据签发DN重新生成CSR再提取证书。
📄️ ¿Qué marcas de certificados admiten la verificación mediante carta notarial?
Las marcas Sectigo, sslTrus y GlobalSign admiten la verificación mediante carta notarial. Al elegir el método de carta notarial, se debe utilizar la plantilla de carta notarial proporcionada por la CA y no se admiten plantillas proporcionadas por el cliente.
📄️ Tipos de registros de validación DNS admitidos por cada marca de certificados SSL
Sectigo y sslTrus admiten registros CNAME y TXT para la validación de dominio. DigiCert y GeoTrust solo admiten registros TXT. GlobalSign solo admite registros TXT. CFCA solo admite registros TXT.
📄️ ¿Se puede solicitar un certificado CFCA sin ser el propietario del dominio?
Sí, se puede solicitar un certificado CFCA sin ser el propietario del dominio, pero la organización solicitante debe ser una unidad subordinada o una unidad directamente dependiente del propietario del dominio; de lo contrario, la solicitud solo puede realizarla el propietario del dominio.
📄️ ¿Qué hacer si no se puede sellar el formulario de solicitud al solicitar un certificado CFCA?
Si no se puede sellar el formulario de solicitud al solicitar un certificado CFCA, puede no proporcionar el formulario sellado y, en su lugar, verificar mediante la información de contacto registrada en plataformas de terceros reconocidas por la CA, como Qichacha.
📄️ ¿Qué otras plataformas de validación empresarial de Sectigo para Taiwán son compatibles además de Dun & Bradstreet?
Además de Dun & Bradstreet, la plataforma de validación empresarial de Sectigo para Taiwán también es compatible con el Sistema de Registro de Información Básica de Empresas/Importadores y Exportadores, el Servicio de Consulta de Datos Públicos de Registro Comercial e Industrial y la Guía Telefónica en Línea Chunghwa Yellow Pages (instituciones taiwanesas).
📄️ ¿Cuáles son las reglas de validación de dominio para certificados multidominio?
Si un certificado multidominio contiene el mismo dominio principal, la validación se realiza solo una vez para el dominio principal; si todos los dominios son diferentes, se requiere una validación por separado
📄️ ¿Se pueden utilizar documentos de licitación para completar la validación empresarial?
Durante el proceso de validación empresarial para un certificado SSL, además de la información de contacto registrada en plataformas de terceros reconocidas por la CA, algunas marcas de certificados también permiten la validación mediante el número de teléfono que figura en los documentos de licitación.
📄️ ¿Afectará el cambio de nombre de la organización a los certificados ya emitidos?
Si el nombre de la organización cambia después de la emisión del certificado, no afectará a los certificados ya solicitados; el certificado seguirá mostrando el nombre original de la organización.
📄️ ¿El certificado SSL Guomi ultrarrápido de WoSign admite la reemisión para agregar nuevos dominios?
Después de la emisión del certificado SSL Guomi ultrarrápido de WoSign, ¿admite la reemisión para agregar nuevos dominios?
📄️ ¿Qué hacer si no se puede emitir el certificado SSL porque el dominio tiene un registro CAA?
¿Qué hacer si el dominio tiene un registro CAA y no se puede emitir el certificado?
📄️ ¿Qué hacer si el nombre de la organización para solicitar un certificado empresarial supera los 64 caracteres?
¿Qué hacer si el nombre de la organización para solicitar un certificado empresarial supera los 64 caracteres?
📄️ S/MIME邮件证书支持一个订单绑定多个账号吗
S/MIME邮件证书支持一个订单绑定多个账号吗
📄️ ¿Qué materiales se necesitan para que un particular solicite un certificado SSL Sectigo OV?
¿Qué materiales se necesitan para que un particular solicite un certificado SSL Sectigo OV?
📄️ ¿El certificado SSL SM2 de WoTrus admite la emisión para IP de intranet y dominios?
¿El certificado SSL SM2 de WoTrus admite la emisión para IP de intranet y dominios?
📄️ ¿Cuáles son los buzones de correo de DigiCert?
¿Cuáles son los buzones de correo de DigiCert?
📄️ ¿De cuántas maneras se puede distinguir el número DN al solicitar de nuevo un certificado nacional CFCA en el segundo año del DN del primer año?
¿De cuántas maneras se puede distinguir el número DN al solicitar de nuevo un certificado nacional CFCA en el segundo año del DN del primer año?
📄️ ¿Cuándo debo obtener un nuevo certificado si el certificado está a punto de caducar?
El certificado solicitado está a punto de caducar, pero la duración total del certificado aún no ha vencido. ¿Cuándo debo obtener un nuevo certificado?
📄️ ¿Cómo obtener un nuevo certificado cuando el certificado está a punto de vencer?
El certificado actual solicitado está a punto de vencer, pero la duración total del certificado aún no ha vencido. ¿Cómo obtener un nuevo certificado?