Cambio de los estándares de la industria: Fin de los certificados SSL/TLS públicos de 2 años
El 27 de agosto de 2020, a las 6:00 p. m. MDT (28 de agosto 00:00 UTC), DigiCert dejó de emitir certificados públicos DV, OV y EV SSL/TLS con una validez máxima mayor de 397 días.
Ahora, las reemisiones de certificados SSL/TLS públicos de 2 años tienen una validez máxima de 397 días. Esto quiere decir que algunos certificados reemitidos caducarán antes de que caduque el pedido. Para usar la validez restante incluida en el certificado original, vuelva a emitir los certificados durante el período final de 397 días del pedido.
Para obtener más información, consulte Fin de los certificados SSL/TLS públicos DV, OV y EV de 2 años.
Utilice estas indicaciones para volver a emitir un certificado GeoTrust Standard DV.
Los certificados GeoTrust Standard DV utilizan Nombres alternativos del sujeto (SAN) para permitirle proteger uno o hasta 250 dominios. El precio básico incluye solo un Nombre de dominio completo (FQDN). Agregar los SAN a un pedido de certificado GeoTrust Standard DV puede generar costos adicionales.
Se necesita una solicitud de firma de certificado (CSR) para completar el pedido de reemisión.
Crear una Solicitud de firma de certificado
Para que los certificados sigan siendo seguros, deben utilizar, al menos, un tamaño de clave de 2048 bits. ¿Necesita ayuda para crear una CSR? Vea Crear una CSR (Solicitud de firma de certificado).
En su cuenta de CertCentral, en el menú lateral, haga clic en Certificados >Pedidos.
En la página Pedidos, utilice las listas desplegables, el cuadro de búsqueda, las funciones de búsqueda avanzada (enlace Mostrar búsqueda avanzada) y los encabezados de las columnas para encontrar el certificado GeoTrust Standard DV que debe volver a emitir.
En la columna N.° de pedido del certificado, haga clic en el enlace Vista rápida.
En el panel de detalles Pedido (a la derecha de la página), haga clic en el enlace Volver a emitir el certificado.
Agregar su CSR
Tomamos el nombre común y los SAN incluidos en su CSR y los agregamos a los campos Nombre común y Otros nombres de host (SAN).
En la página Volver a emitir el certificado para el pedido, utilice una de las opciones que se encuentran a continuación para agregar su CSR.
Nombre común
Tomamos el nombre común incluido en su CSR y lo agregamos al campo Nombre común.
Para agregar o cambiar el nombre común, ingrese manualmente el dominio que quiere que este certificado DV proteja.
Cambiar el nombre común cuando se vuelve a emitir un certificado GeoTrust Standard DV automáticamente revoca el certificado original y las reemisiones anteriores, a menos que agregue el nombre común anterior como un SAN en el certificado reemitido. .
Otros nombres de host (SAN)
Tomamos los SAN incluidos en su CSR y los agregamos al campo Otros nombres de host (SAN).
Agregar, eliminar y reordenar los SAN según sea necesario para que el certificado proteja los dominios que usted desea.
Eliminar los SAN automáticamente revocar el certificado original o las reemisiones anteriores.
Seleccionar método de pago
¿Agregó los SAN al pedido de reemisión del certificado? En Información del pago,, seleccione un método de pago para abonar el certificado.
Si no agregó un SAN, omita esta paso. No se le cobrará la reemisión.
El enlace Depositar lo redireccionará a otra página dentro de su cuenta de CertCentral. No se guardará la información ingresada en el formulario de solicitud.
Cifrado de firma
SHA-256 es el único cifrado de firma disponible para certificados DV.
Seleccione un método DCV para probar que tiene el control de su dominio
Antes de que DigiCert pueda volver a emitir su certificado DV, debe demostrar que tiene el control de los dominios que figuran en su pedido de certificado. Para obtener más información sobre los métodos DCV disponibles, vea Métodos de validación de control de dominio (DCV).
En la lista desplegable Método de verificación DCV, elija el método DCV que desea utilizar para demostrar que tiene el control de los dominios que figura en el pedido de certificado.
Debe usar el método DCV escogido a fin de probar el control de todos los dominios que figuran en el pedido.
Después de enviar su pedido de reemisión, puede cambiar el método DCV desde la página de detalles N.° de pedido del certificado, si fuera necesario. (En el menú lateral, haga clic en Certificados > Pedidos. En la página Pedidos, en la columna N.° de pedido del pedido de certificado DV, haga clic en el enlace del número de pedido).
Seleccionar el idioma del correo electrónico DCV
En la lista desplegable Idioma del correo electrónico DCV, seleccione el idioma en el que desea que se envíe el correo electrónico de autenticación DCV.
Tenga en cuenta que esta lista desplegable solo aparece cuando selecciona Correo electrónico como su método DCV.
Motivo de la reemisión
Agregue el motivo de la reemisión que solo puede ver un Administrador.
Estos comentarios no se incluyen en el certificado.
Cuando haya terminado, haga clic en Solicitar reemisión.