Chuyển tới nội dung chính

Hướng dẫn cấp lại chứng chỉ SSL

Tài liệu này sẽ giới thiệu cách cấp lại chứng chỉ SSL đã được phát hành


Lý do cần cấp lại

Trước tiên, hãy cùng tìm hiểu lý do cần cấp lại chứng chỉ SSL:

  1. Chứng chỉ nhiều năm

    • Lý do: Khi nộp đơn hàng chứng chỉ SSL nhiều năm lần đầu, sau khi chứng chỉ năm đầu tiên hết hạn, cần thao tác cấp lại để tránh chứng chỉ bị quá hạn
    • Thao tác: Cấp lại trong vòng 1 tháng trước khi hết hạn, đảm bảo thay thế chứng chỉ kịp thời, chuyển tiếp liền mạch.
  2. Sự cố bảo mật

    • Rò rỉ khóa riêng tư: Nếu khóa riêng tư bị rò rỉ (ví dụ máy chủ bị xâm nhập), cần thu hồi chứng chỉ cũ ngay lập tức và cấp lại.
    • Thu hồi chứng chỉ: Khi CA thu hồi chứng chỉ do lỗ hổng bảo mật hoặc vi phạm, cần cấp lại chứng chỉ.
  3. Thay đổi thông tin

    • Thay đổi tên miền: Thay đổi tên miền chính hoặc thêm tên miền phụ (khi chứng chỉ gốc không hỗ trợ thì cần cấp lại).
    • Thay đổi thông tin tổ chức: Thay đổi tên công ty, địa chỉ, v.v. (ảnh hưởng đến thông tin hiển thị trên chứng chỉ OV/EV).
    Ghi chú
    • Chứng chỉ GeoTrust OV SSL (phiên bản quốc tế) không hỗ trợ thay đổi tên tổ chức
    • Chứng chỉ GeoTrust OV SSL hỗ trợ thay đổi tên tổ chức (tên tổ chức trên đơn hàng hiện tại là: A, nếu công ty A là tên cũ của công ty B thì mới có thể thay đổi)
  4. Nâng cấp kỹ thuật

    • Nâng cấp tiêu chuẩn mã hóa: Ví dụ nâng cấp từ SHA-1 lên SHA-256 hoặc hỗ trợ giao thức TLS an toàn hơn.
    • Tăng cường khóa: Độ dài khóa RSA nâng cấp từ 2048 bit lên 4096 bit, khi nộp cần thay đổi CSR.
  5. Tuân thủ và khắc phục

    • Khắc phục lỗ hổng bảo mật: Ví dụ sau lỗ hổng Heartbleed cần thay thế chứng chỉ bị ảnh hưởng.
    • Yêu cầu tuân thủ: Tuân theo tiêu chuẩn ngành mới (ví dụ PCI DSS) bắt buộc cập nhật chứng chỉ.
Lưu ý
  • Chuyển tiếp liền mạch:Giữ lại chứng chỉ cũ trước khi triển khai chứng chỉ mới để tránh gián đoạn dịch vụ.
  • Xác minh cấu hình:Sau khi cập nhật, hãy kiểm tra xem dịch vụ HTTPS có hoạt động bình thường không.
  • Nhắc nhở giám sát:Thiết lập nhắc nhở chứng chỉ sắp hết hạn để tránh sự cố hết hạn.

Sau đây là hướng dẫn chi tiết về cách thao tác cấp lại chứng chỉ SSL trong hệ thống backend:

Các bước thao tác như sau

Đăng nhập tài khoản

  1. Nhậphttps://www.racent.com/ trang web chính thức Racent

  2. Nhấp vào đăng nhập, như hình minh họa

    buysslstepbystep

  3. Sau khi đăng nhập tài khoản và vào bảng điều khiển Racent, hãy nhấp vào tùy chọn SSL证书 ở góc trên bên trái

    buysslstepbystep


Chọn đơn hàng chứng chỉ

  1. Trong danh sách SSL证书, chọn chứng chỉ SSL đã được cấp cần được cấp lại

  2. Nhấp vào tùy chọn chi tiết phía sau đơn hàng đó

    buysslstepbystep


Cấp lại chứng chỉ

  1. Sau khi vào chi tiết chứng chỉ, hãy nhấp vào tùy chọn 更换域名

    buysslstepbystep

  2. Nếu tên miền không thay đổi, chỉ thay đổi thuật toán hoặc chỉ cần tạo chứng chỉ mới, bạn có thể nhấp trực tiếp vào tùy chọn 提交

    buysslstepbystep

    Mẹo

    Nếu tên miền hoặc tên doanh nghiệp có thay đổi, vui lòng tham khảo quy tắc thay đổi:Trong thời hạn hiệu lực của chứng chỉ SSL, việc cấp lại có thể thay đổi tên miền không


Nếu có thắc mắc, vui lòng liên hệ nhân viên chăm sóc khách hàng để được hỗ trợ.