Перейти к основному содержимому

Вопросы по управлению SSL-сертификатами

Вопросы по управлению SSL-сертификатами: собраны часто встречающиеся проблемы при управлении SSL-сертификатами, например, вопросы перевыпуска SSL-сертификата и смены домена, включение OCSP Stapling на сервере и другие, помогающие пользователям быстро решать сложности управления и эффективно управлять сертификатами.

📄️ Можно ли изменить домен при перевыпуске SSL-сертификата в течение срока его действия

После выпуска SSL-сертификата, если предприятию необходимо изменить домен из-за корректировки проекта или истечения срока домена, можно ли напрямую изменить его через "Перевыпуск (Reissue)"? Ответ зависит от типа сертификата и политики удостоверяющего центра (CA).

📄️ Что делать, если потерян закрытый ключ — нужно ли перевыпускать сертификат?

Если CSR был создан при оформлении сертификата на нашей платформе, закрытый ключ можно повторно скачать в заказе. Но если CSR был сгенерирован вне платформы, потребуется перевыпустить сертификат или выполнить переподписание сертификата.

📄️ Куплен многолетний сертификат, а компанию в середине срока ликвидировали — можно ли продолжать использовать сертификат?

Разъясняем, что делать, если после покупки многолетнего SSL-сертификата компания была ликвидирована или сменила субъект: если сертификат не отозван, его можно продолжать использовать; при смене субъекта необходимо связаться с УЦ для обновления данных организации или повторно запросить сертификат. Анализируем варианты правомерного использования SSL-сертификата после ликвидации компании или смены субъекта, включая обновление сертификата, порядок проверки в УЦ и особенности повторной заявки.

📄️ Какой срок действия двух кодов CFCA

Срок действия двух кодов CFCA (код загрузки сертификата/код активации) составляет 14 дней, по истечении срока требуется повторная заявка. Сравните сроки действия двух кодов у таких брендов, как Sectigo (30 дней) и Digicert (30 дней), чтобы понимать ключевые временные точки активации сертификата.

📄️ После установки нового сертификата браузер всё ещё показывает старый сертификат

После установки нового SSL-сертификата браузер всё ещё показывает старый сертификат, обычно это происходит из-за того, что веб-сервер не был перезапущен или не обновлена конфигурация сертификата на промежуточных устройствах, таких как CDN/WAF/балансировщик нагрузки. Перезапустите серверное ПО и проверьте сертификаты на промежуточных устройствах.

📄️ Поддерживает ли перевыпуск сертификата sslTrus с китайским корневым сертификатом смену основного домена

Перевыпуск сертификата sslTrus с китайским корневым сертификатом не поддерживает смену основного домена; при перевыпуске необходимо сохранить тот же основной домен, что и в исходном сертификате

📄️ Переименование компании, смена законного представителя — нужно ли перевыпускать действующий SSL-сертификат?

После переименования компании или смены законного представителя действующий SSL-сертификат не нужно перевыпускать: его можно использовать до истечения срока, а затем подать заявку на новый сертификат с обновлёнными данными организации