Руководство по перевыпуску SSL-сертификатов
В этом документе описывается, как перевыпустить уже выпущенные SSL-сертификаты.
Причины, по которым может потребоваться перевыпуск
Сначала разберемся, по каким причинам может потребоваться перевыпуск SSL-сертификата:
-
Многолетние сертификаты
- Причина: при первом оформлении многолетнего заказа на SSL-сертификат после истечения срока действия сертификата за первый год необходимо выполнить перевыпуск, чтобы избежать просрочки сертификата.
- Действие: перевыпустите сертификат в течение 1 месяца до истечения срока, чтобы своевременно заменить сертификат и обеспечить плавный переход.
-
Инциденты безопасности
- Утечка закрытого ключа: если закрытый ключ был скомпрометирован (например, сервер подвергся взлому), необходимо немедленно отозвать старый сертификат и перевыпустить его.
- Отзыв сертификата: если удостоверяющий центр отзывает сертификат из-за уязвимости безопасности или нарушения правил, сертификат необходимо перевыпустить.
-
Изменение информации
- Изменение домена: смена основного домена или добавление поддомена (если исходный сертификат это не поддерживает, требуется повторный выпуск).
- Изменение сведений об организации: изменение названия компании, адреса и т. п. (влияет на информацию, отображаемую в OV/EV-сертификатах).
Примечание- GeoTrust OV SSL-сертификат (международная версия) не поддерживает изменение названия организации
- GeoTrust OV SSL-сертификат поддерживает изменение названия организации (текущее название организации в заказе: A; замена возможна только в том случае, если компания A является прежним названием компании B)
- Изменение списка SAN: добавление или удаление альтернативных имен субъекта (например, при добавлении нового поддомена сертификат необходимо обновить).
- Подробнее см. в этой статье: Можно ли заменить домен при перевыпуске SSL-сертификата в течение срока его действия
-
Техническое обновление
- Обновление стандартов шифрования: например, переход с SHA-1 на SHA-256 или поддержка более безопасного протокола TLS.
- Усиление ключа: увеличение длины ключа RSA с 2048 до 4096 бит; при отправке заявки потребуется заменить CSR.
-
Соответствие требованиям и исправления
- Исправление уязвимостей безопасности: например, после уязвимости Heartbleed необходимо заменить затронутые сертификаты.
- Требования соответствия: обязательное обновление сертификатов в соответствии с новыми отраслевыми стандартами (например, PCI DSS).
- Плавный переход: перед развертыванием нового сертификата сохраните старый, чтобы избежать перерыва в работе сервиса.
- Проверка конфигурации: после обновления проверьте, корректно ли работает HTTPS-сервис.
- Мониторинг и напоминания: настройте напоминания об истечении срока действия сертификата, чтобы избежать проблем с просрочкой.
Ниже приведены подробные инструкции по перевыпуску SSL-сертификата в панели управления системой:
Шаги выполнения
Вход в аккаунт
-
Введите
https://www.racent.com/официальный сайт Racent -
Нажмите «Войти», как показано на рисунке

-
После входа в аккаунт и перехода в консоль Racent нажмите опцию SSL-сертификаты в верхнем левом углу

Выбор заказа сертификата
-
В списке SSL-сертификатов выберите уже выпущенный SSL-сертификат, который необходимо перевыпустить
-
Нажмите опцию «Подробнее» за этим заказом

Перевыпуск сертификата
-
После перехода в сведения о сертификате нажмите опцию Сменить домен

-
Если домен не изменился, а требуется только смена алгоритма или просто выпуск нового сертификата, можно сразу нажать опцию Отправить
ПодсказкаЕсли домен или название организации изменились, ознакомьтесь с правилами изменения: Можно ли сменить домен при перевыпуске SSL-сертификата в течение срока его действия
Если возникнут вопросы, обратитесь за помощью к сотрудникам службы поддержки.