Перейти к основному содержимому

Вопросы продления SSL-сертификатов

В этом разделе подробно рассматриваются вопросы, связанные с процессом продления SSL-сертификатов, включая временные окна продления, правила добавления нескольких доменов, различия в стыковке сроков действия у разных брендов (DigiCert/Sectigo/Globalsign и др.), чтобы избежать риска прерывания работы бизнеса.

📄️ Может ли добавление новых доменов при продлении мультидоменного сертификата продлить срок его действия

В статье разъясняется, как добавление новых доменов при продлении мультидоменного SSL-сертификата влияет на срок действия, сравниваются различия правил GeoTrust/DigiCert (сохранение оставшегося срока), Sectigo (единое продление на 1 месяц), Globalsign (фиксированные 13 месяцев), CFCA (требуется новый заказ), а также на примерах сценариев показано, как выбрать оптимальную стратегию продления.

📄️ С какого момента начинает исчисляться срок действия SSL-сертификата

Срок действия SSL-сертификата Racent исчисляется с момента выпуска. Подробное описание международных стандартов сроков действия для сертификатов типов DV/OV/EV, а также руководство по проверке времени действия сертификата и управлению им.

📄️ Можно ли продолжать использовать сертификат сразу после продления?

После продления SSL-сертификата sslTrus необходимо заменить его новым. Подробно описан полный процесс обновления сертификата на серверах Nginx/Apache и других, представлены решения по контролю рисков при смешанном развертывании и инструменты автоматизации управления.

📄️ Нужно ли повторно проходить проверку и устанавливать сертификат на второй год действия многолетнего сертификата?

Многолетние заказы SSL-сертификатов sslTrus поддерживают продление без повторной проверки. Подробно объясняются различия в периодах проверки для сертификатов разных брендов, предлагаются лучшие практики автоматического развертывания сертификатов и руководство по проверке статуса проверки.

📄️ Можно ли сгенерировать сертификат с одинаковыми открытым и закрытым ключами

Можно сгенерировать сертификат с тем же открытым ключом. Используя CSR и закрытый ключ предыдущего сертификата, при повторной выдаче или продлении можно получить сертификат с тем же открытым ключом (срок действия и отпечаток обновятся).