Перейти к основному содержимому

Руководство по перевыпуску SSL-сертификатов

В этом документе описывается, как перевыпустить уже выпущенные SSL-сертификаты.


Причины, по которым может потребоваться перевыпуск

Сначала разберемся, по каким причинам может потребоваться перевыпуск SSL-сертификата:

  1. Многолетние сертификаты

    • Причина: при первом оформлении многолетнего заказа на SSL-сертификат после истечения срока действия сертификата за первый год необходимо выполнить перевыпуск, чтобы избежать просрочки сертификата.
    • Действие: перевыпустите сертификат в течение 1 месяца до истечения срока, чтобы своевременно заменить сертификат и обеспечить плавный переход.
  2. Инциденты безопасности

    • Утечка закрытого ключа: если закрытый ключ был скомпрометирован (например, сервер подвергся взлому), необходимо немедленно отозвать старый сертификат и перевыпустить его.
    • Отзыв сертификата: если удостоверяющий центр отзывает сертификат из-за уязвимости безопасности или нарушения правил, сертификат необходимо перевыпустить.
  3. Изменение информации

    • Изменение домена: смена основного домена или добавление поддомена (если исходный сертификат это не поддерживает, требуется повторный выпуск).
    • Изменение сведений об организации: изменение названия компании, адреса и т. п. (влияет на информацию, отображаемую в OV/EV-сертификатах).
    Примечание
    • GeoTrust OV SSL-сертификат (международная версия) не поддерживает изменение названия организации
    • GeoTrust OV SSL-сертификат поддерживает изменение названия организации (текущее название организации в заказе: A; замена возможна только в том случае, если компания A является прежним названием компании B)
  4. Техническое обновление

    • Обновление стандартов шифрования: например, переход с SHA-1 на SHA-256 или поддержка более безопасного протокола TLS.
    • Усиление ключа: увеличение длины ключа RSA с 2048 до 4096 бит; при отправке заявки потребуется заменить CSR.
  5. Соответствие требованиям и исправления

    • Исправление уязвимостей безопасности: например, после уязвимости Heartbleed необходимо заменить затронутые сертификаты.
    • Требования соответствия: обязательное обновление сертификатов в соответствии с новыми отраслевыми стандартами (например, PCI DSS).
Внимание
  • Плавный переход: перед развертыванием нового сертификата сохраните старый, чтобы избежать перерыва в работе сервиса.
  • Проверка конфигурации: после обновления проверьте, корректно ли работает HTTPS-сервис.
  • Мониторинг и напоминания: настройте напоминания об истечении срока действия сертификата, чтобы избежать проблем с просрочкой.

Ниже приведены подробные инструкции по перевыпуску SSL-сертификата в панели управления системой:

Шаги выполнения

Вход в аккаунт

  1. Введите https://www.racent.com/ официальный сайт Racent

  2. Нажмите «Войти», как показано на рисунке

    buysslstepbystep

  3. После входа в аккаунт и перехода в консоль Racent нажмите опцию SSL-сертификаты в верхнем левом углу

    buysslstepbystep


Выбор заказа сертификата

  1. В списке SSL-сертификатов выберите уже выпущенный SSL-сертификат, который необходимо перевыпустить

  2. Нажмите опцию «Подробнее» за этим заказом

    buysslstepbystep


Перевыпуск сертификата

  1. После перехода в сведения о сертификате нажмите опцию Сменить домен

    buysslstepbystep

  2. Если домен не изменился, а требуется только смена алгоритма или просто выпуск нового сертификата, можно сразу нажать опцию Отправить

    buysslstepbystep

    Подсказка

    Если домен или название организации изменились, ознакомьтесь с правилами изменения: Можно ли сменить домен при перевыпуске SSL-сертификата в течение срока его действия


Если возникнут вопросы, обратитесь за помощью к сотрудникам службы поддержки.