📄️ Peut-on changer le nom de domaine lors d'une réémission pendant la période de validité d'un certificat SSL ?
Après l'émission d'un certificat SSL, lorsque l'entreprise doit changer le nom de domaine du certificat SSL en raison d'ajustements de projet, d'expiration du nom de domaine, etc., peut-on le modifier directement via une "réémission (Reissue)" ? La réponse dépend du type de certificat et de la politique de l'autorité de certification (CA).
📄️ Faut-il redemander un certificat en cas de perte de la clé privée ?
Si la CSR a été générée lors de la demande de certificat sur notre plateforme, la clé privée peut être retéléchargée dans la commande. En revanche, si la CSR a été générée en externe, il faut redemander un certificat ou le réémettre.
📄️ Un certificat acheté pour plusieurs années peut-il encore être utilisé si l'entreprise est révoquée en cours de route ?
Réponses aux solutions après la révocation de l'entreprise ou un changement d'entité suite à l'achat d'un certificat SSL pluriannuel : si le certificat n'est pas révoqué, il peut continuer à être utilisé ; en cas de changement d'entité, contactez l'AC pour mettre à jour les informations de l'organisation ou redemander un certificat. Analyse des solutions d'utilisation conforme d'un certificat SSL après la révocation de l'entreprise ou un changement d'entité, couvrant le renouvellement du certificat, le processus de validation par l'AC et les points d'attention pour une nouvelle demande.
📄️ Comment activer l'agrafage OCSP sur Apache et Nginx
Ce tutoriel présente l'activation du protocole OCSP Stapling sur les serveurs Apache et Nginx, y compris les étapes détaillées pour activer OCSP Stapling sur les serveurs Apache et Nginx, ainsi que deux méthodes pour tester la réussite de l'activation d'OCSP Stapling.
📄️ Quelle est la durée de validité des deux codes de CFCA ?
La durée de validité des deux codes du certificat CFCA (code de téléchargement / code d'activation) est de 14 jours, au-delà desquels une nouvelle demande est nécessaire. Comparez avec les délais des deux codes de marques comme Sectigo (30 jours) et Digicert (30 jours) pour maîtriser les moments clés de l'activation du certificat.
📄️ Réémission d'un certificat de signature de code Digicert EV vers une autre clé USB
Un certificat de signature de code Digicert EV peut être réémis et extrait vers un autre jeton matériel UKey. Il est possible de le réémettre et de le lier à un nouveau dispositif de sécurité selon vos besoins.
📄️ Le navigateur affiche encore l'ancien certificat après l'installation du nouveau
Si le navigateur affiche encore l'ancien certificat après l'installation du nouveau certificat SSL, cela est généralement dû à l'absence de redémarrage du serveur Web ou à la non-mise à jour de la configuration du certificat sur les équipements intermédiaires tels que CDN/WAF/équilibreur de charge. Veuillez redémarrer le logiciel serveur et vérifier le certificat des équipements intermédiaires.
📄️ Le certificat de signature de code Sectigo EV peut-il être extrait dans sa propre clé USB
Le certificat de signature de code Sectigo EV ne peut pas être extrait dans votre propre clé USB. Après l'émission du certificat, l'autorité de certification (CA) procède à l'extraction et organise l'envoi postal de la clé USB.
📄️ Le certificat racine national sslTrus prend-il en charge le changement de domaine principal lors de la réémission ?
La réémission du certificat racine national sslTrus ne prend pas en charge le changement de domaine principal. Lors de la réémission, le domaine principal doit rester identique à celui du certificat d'origine.
📄️ Changement de nom d'entreprise ou de représentant légal, faut-il réémettre les certificats SSL existants ?
Après un changement de nom d'entreprise ou de représentant légal, les certificats SSL existants n'ont pas besoin d'être réémis et peuvent continuer à être utilisés jusqu'à leur expiration, puis demander une nouvelle émission avec les nouvelles informations du sujet.