CertCentral: DNS CNAME DCV method now available for DV certificate orders
In CertCentral and the CertCentral Services API, you can now use the DNS CNAME domain control validation (DCV) method to validate the domains on your DV certificate order.
Note: Before, you could only use the DNS CNAME DCV method to validate the domains on OV and EV certificate orders and when prevalidating domains.
To use the DNS CNAME DCV method on your DV certificate order:
Note: The AuthKey process for generating request tokens for immediate DV certificate issuance does not support the DNS CNAME DCV method. However, you can use the File Auth (http‑token) and DNS TXT (dns‑txt‑token) DCV methods. To learn more, visit DV certificate immediate issuance.
To learn more about using the DNS CNAME DCV method:
We fixed a bug that changes the reissue workflow for DV certificates. After August 24, 2021, when you reissue a DV certificate and change or remove SANs, the original certificate and any previously reissued or duplicate certificates are revoked after a 72-hour delay.
API CertCentral Services: Miglioramento di Revoca certificati ordine e Revoca endpoint certificato
In DigiCert Services API, abbiamo aggiornare gli endpoint Revoca certificati ordine e Revoca certificato, consentendoti di saltare la fase di approvazione quando si revoca un certificato.
Nota: In precedenza, la fase di approvazione era necessaria e non poteva essere saltata.
Abbiamo aggiunto un nuovo parametro opzionale, "skip_approval": vero, che consente di saltare la fase di approvazione quando si invia una richiesta per revocare un certificato o tutti i certificati su un ordine.
Nota: Per saltare le approvazioni per le richieste di revoca certificato, la chiave API deve avere i privilegi amministratore. Consulta Autenticazione.
Adesso, nelle richieste di revoca certificato e revoca certificato ordine, puoi saltare la fase di approvazione e inviare immediatamente la richiesta a DigiCert per la revoca del certificato.
Esempio di richiesta per gli endpoint di revoca certificato e revoca certificati ordine
Risoluzione del bug: Le e-mail di emissione certificato DV non rispettano le impostazioni di formato certificato
Abbiamo risolto un bug nel processo di emissione certificato DV dove la notifica e-mail Il tuo certificato per il tuo dominio non ha consegnato il certificato nel formato specificato nelle impostazioni account.
Nota: In precedenza, abbiamo incluso un link per il download del certificato in tutte le notifiche e-mail emesse per il certificato DV.
Adesso, quando emettiamo il tuo ordine di certificato DV, l’e-mail consegna il certificato nel formato specificato nelle impostazioni Formato certificato del tuo account.
Configura il formato certificato per le e-mail di emissione certificato
Nel menu principale sinistro, vai su Impostazioni > Preferenze. Nella pagina Preferenze divisioni, espandi Impostazioni avanzate. Nella sezione Formato certificato, seleziona il formato certificato: allegato, testo normale o link per il download. Fai clic su Salva impostazioni.
Ordini certificato DV: Impostazioni ambito di convalida dominio per e-mail DCV
Abbiamo migliorato il processo di convalida e-mail DCV per gli ordini di certificato DV, consentendoti di impostare l’ambito di convalida dominio quando reinvii le e-mail DCV.
Nota: In precedenza, quando utilizzavi il metodo e-mail DCV per convalidare i sottodomini sul tuo ordine DV, dovevi convalidare il nome del sottodominio esatto.
Adesso, nel tuo ordine certificato DV, puoi convalidare un sottodominio ( sub.esempio.com) ad un livello maggiore (esempio.com) reinviando l’e-mail DCV ad un indirizzo e-mail di un dominio di livello maggiore (ammin@esempio.com).
Per scoprire ulteriori informazioni sul metodo DCV e-mail:
API CertCentral Services: DV SSL migliorato: Enpoint Reinvia e-mail
Nell’API DigiCert Services, abbiamo aggiornato l’endpoint DV SSL: Reinvia e-mail, consentendoti di impstare l’ambito di convalida dominio quando reinvii le e-mail DCV per i tuoi ordini di certificato DV. Abbiamo aggiunto un nuovo parametro opzionale, "email_domain": "{{dominio}}", che consente di specificare il dominio in cui l’e-mail inserita può essere trovata da WHOIS.
Nota: In precedenza, quando utilizzavi il metodo e-mail DCV per convalidare i sottodomini sul tuo ordine DV, dovevi convalidare il nome del sottodominio esatto.
Adesso, sul tuo ordine di certificato DV, puoi convalidare un sottodominio (ad es., sub.esempio.com) ad un livello maggiore (ad es., esempio.com). Aggiungi il nuovo parametro, "email_domain": "{{dominio}}", alla richiesta di reinvio e-mail DCV e invia l’e-mail DCV ad un indirizzo e-mail di dominio di livello maggiore (ad es. ammin@esempio.com).
Esempio di richiesta per l’endpoint DV SSL: Reinvia e-mail
Discovery ora disponibile in tutti gli account CertCentral
Siamo lieti di annunciare che tutti gli account CertCentral esistenti ora includono Discovery, il nostro strumento di scoperta certificati più nuovo e più potente.
Nota: Per coloro che stavano usando Certificate Inspector, Discovery sostituisce il nostro vecchio strumento DigiCert, Certificate Inspector.
Per impostazione predefinita, Discovery include Cloud-scan e una prova di Sensor-scan con un limite di 100 certificati.
Cloud-scan
Cloud-scan utilizza un sensore basato su cloud, quindi non c’è nulla da installare o gestire. Puoi iniziare ad eseguire la scansione immediatamente per trovare tutti i certificati SSL/TLS pubblico indipendentemente dall’autorità di certificazione (CA) emittente. Cloud-scan viene eseguito una volta ogni 24 ore.
Sensor-scan
Sensor-scan è la nostra versione più potente di Discovery. Utilizza dei sensori per eseguire la scansione della tua rete per trovare rapidamente tutti i certificati SSL/TLS interni e pubblici indipendentemente dall’Autorità di certificazione (CA) che li emette. Discovery individua anche i problemi nelle configurazione certificato e nelle implementazioni unitamente ai punti deboli correlati al certificato o ai problemi nelle tue configurazioni endpoint.
Le scansioni sono configurate centralmente e gestite dall’interno del tuo account CertCentral. I risultati scansione sono visualizzati in una dashboard intuitiva e interattiva all’interno di CertCentral. Configura le scansioni da eseguire una volta o più volte seguendo un determinato programma.
Log di controllo Discovery
Discovery ha aggiunto una nuova funzione—Log di controllo Discovery—consentendoti di monitorare le attività correlate a Discovery nel tuo account CertCentral. Questi log di controllo forniscono i dettagli dell’attività utente consentendoti di vedere le aree in cui potrebbe essere richiesta una formazione, ricostruire eventi per risolvere i problemi, rilevare i cattivi utilizzi e scoprire le aree problematiche.
Per facilitare l’ordine delle informazioni nei log di controllo Discover, abbiamo incluso vari filtri:
Per accedere al registro di controllo Discovery, nel tuo account CertCentral, nel menu principale sinistro, vai in Account > Registri di controllo. Nella pagina Log di controllo, fai clic su Log di controllo Discovery.
Supporto lingua Discovery
Quando lavoriamo per globalizzare le offerte dei nostri prodotti e rendere i nostri siti web, piatteforme e documentazione più accessibili, siamo lieti di annunciare che abbiamo aggiunto il supporto della lingua a Discovery in CertCentral.
Ora, quando configuri le tue preferenze della lingua in CertCentral, Discovery è incluso nella configurazione.
Per configurare le tue preferenze della lingua
Nel tuo account, nell’angolo superiore destro, nell’elenco a discesa "il tuo nome", seleziona Il mio profilo. Nella pagina Impostazioni profilo, nel menu a discesa Lingua, seleziona una lingua e fai clic su Salva modifiche.
Consulta Preferenze lingua CertCentral.
Risoluzione del bug: Gli ordini di certificato DV non rispettano l’impostazione account Invia domini base per la convalida
Abbiamo risolto un bug nel processo di convalida del controllo del dominio (DCV) del certificato DV dove gli ordini di certificato DV non rispettano l’impostazione account Invia domini base per la convalida.
Nota: Per gli ordini di certificato DV, dovevi convalidare il dominio esattamente come indicato nell’ordine.
Ora, gli ordini di certificato DV rispettano l’impostazione account Invia domini base per la convalida, consentendoti di convalidare i tuoi sottodomini al livello del dominio base sui tuoi ordini di certificato DV.
Per visualizzare le impostazioni Ambito di convalida dominio nel tuo account, vai in Impostazioni > Preferenze. Nella pagina Preferenze divisioni, espandi +Impostazioni avanzate. Le impostazioni Ambito di convalida dominio sono nella sezione Convalida del controllo del dominio (DCV).
Risoluzione del bug: Certificato DV non allegato alla notifica e-mail
Abbiamo risolto un bug nel processo di emissione del certificato DV in cui non allegavamo una copia del certificato DV alla notifica e-mail Il tuo certificato per il tuo dominio. Come risoluzione temporanea a questo problema, ora includiamo un link per il download del certificato nella notifica di e-mail certificato DV.
Nota: Dopo che DigiCert emette un certificato, è immediatamente disponibile nel tuo account CertCentral.
Per usare il link per il download nell’e-mail, devi avere accesso all’account CertCentral e avere le autorizzazioni per accedere all’ordine di certificato.
Se il destinatario dell’e-mail non ha accesso all’account o all’ordine di certificato, puoi inviare per e-mail una copia del certificato DV dal tuo account CertCentral. Consulta le nostre istruzioni per come inviare per e-mail un certificato DV dal tuo account CertCentral.
Upgrade account partner precedenti a CertCentral
Nella DigiCert Service API, abbiamo aggiornato l’endpoint—ID ordine DigiCert—per facilitare la ricerca degli ID ordine DigiCert corrispondenti per i tuoi ordini di certificato TLS/SSL GeoTrust precedenti migrati.
Adesso, puoi usare l’ID* ordine GeoTrust per accedere all’ID ordine DigiCert per i tuoi ordini certificato GeoTrust. Inoltre, quando si usa l’ID ordine GeoTrust, riportiamo l’ID ordine certificato DigiCert più attuale.
*Nota: Negli account partner precedente, hai accesso solamente all’ID ordine GeoTrust per i tuoi ordini di certificati TLS/SSL GeoTrust.
Background
Dopo che migri gli ordini di certificato SSL/TLS pubblici attivi al tuo nuovo account, assegniamo un ID ordine DigiCert univoco a ogni ordine di certificato SSL/TLS precedente migrato.
Per ulteriori informazioni:
Abbiamo risolto un bug di riemissione certificato DV dove non rispettavamo la data Valido fino a nell’ordine originale per i certificati con più di un anno rimasto alla scadenza.
Ora, quando riemetti un certificato DV con più di anno rimasto alla scadenza, il certificato riemesso conserverà la data Valido fino al del certificato originale.
Nell’API DigiCert Services, abbiamo migliorato gli endpoint della richiesta di certificato DV consentendoti di usare il nuovo campo email_domain
insieme al campo email
esistente per impostare in modo più preciso i destinatari desiderati delle e-mail di convalida controllo dominio (DCV).
Ad esempio, quando ordini un certificato per mio.esempio.com, puoi avere un titolare del dominio affinché il dominio base (esempio.com) convalidi il sottodominio. Per cambiare il destinatario e-mail per l’e-mail DCV, nella tua richiesta di certificato DV, aggiungi il parametro dcv_emails. Dopodiché, aggiungi il campo email_domain
che specifica il dominio base (esempio.com) e il campo email
che specifica l’indirizzo e-mail del destinatario e-mail DCV desiderato (admin@esempio.com).
Esempio di richiesta per un certificato GeoTrust Standard DV
Endpoint del certificato DV:
Abbiamo migliorato la nostra offerta di certificati DV. Ora puoi rinnovare i tuoi ordini di certificato DV, consentendoti di conservare l’ID ordine originale.
In precedenza, quando un ordine di certificato DV si avvicinava alla sua data di scadenza, dovevi ordinare un nuovo certificato per i domini riportati nell’ordini in scadenza.
Nota: I certificati DV non supportano la pre-convalida di dominio. Quando rinnovi un certificato DV, devi dimostrare il controllo sui domini nell’ordine di rinnovo.
Nella guida Iscrizione del certificato DV, consulta Rinnovo dei certificati DV.
Abbiamo spostato la Guida all’iscrizione del certificato DV CertCentral in https://docs.digicert.com/certcentral/documentation/dv-certificate-enrollment/.
Una versione pdf della guida è ancora disponibile (consulta il link nella parte inferiore della pagina Introduzione).
Inoltre, abbiamo aggiornato e aggiunto le istruzioni per coprire i metodi DCV supportati per i certificati DV in CertCentral.
Abbiamo aggiunto altri due metodi di Convalida di controllo dominio (DCV) alle pagine Ordine e Riemetti del certificato DV: DNS TXT e File.
Nota: In precedenza (a meno che non utilizzi l’API DigiCert Services), potevi usare solo il metodo DCV e-mail per dimostrare il controllo sui domini nei tuoi ordini di certificato DV.
Ora, quando ordini o riemetti un certificato DV, puoi scegliere DNS TXT, File o E-mail come metodo DCV per completare la convalida dominio per l’ordine.
Abbiamo aggiunto nuove funzioni Dimostra di avere il controllo sui domini alla pagina dei dettagli N. ordine dei certificati DV.
In precedenza, non potevi agire in alcun modo per completare la tua convalida dominio nella pagina dei dettagli N. ordine dei certificati DV.
Adesso, puoi eseguire più azioni per completare la convalida dominio per l’ordine:
(Nel menu della barra laterale, fai clic su Certificati > Ordini. Nella pagina Ordini, nella colonna N. ordine dell’ordine di certificato DV, fai clic sul numero d’ordine.)
Abbiamo migliorato la sezione Dettagli certificato della pagina dei dettagli N. ordine dei certificati DV aggiungendo altre informazioni sul certificato DV: Numero di serie e Identificazione personale.
Nota: Questo miglioramento non è retroattivo. Queste nuove informazioni sono visualizzate solo per gli ordini effettuati dopo le 17:00 UTC del 15 gennaio 2019.
(Nel menu della barra laterale, fai clic su Certificati > Ordini. Nella pagina Ordini, nella colonna N. ordine dell’ordine di certificato DV, fai clic sul numero d’ordine.)
Abbiamo migliorato l’endpoint Richiedi dettagli ordine consentendo l’indicazione dell’identificazione personale e del numero di serie del certificato DV nella risposta.
{
"id": "12345",
"certificato":{
"id":123456,
"identificazione personale":"{{identificazione personale}}",
"serial_number":"{{serial_number}}
...
}
Nota: Questo miglioramento non è retroattivo. L’identificazione personale e il numero di serie vengono riportati solo per gli ordini effettuati dopo le 17:00 UTC del 15 gennaio 2019.
Per ulteriori informazioni, consulta l’endpoint Richiedi dettagli ordine nella documentazione API DigiCert Services CertCentral.
Abbiamo migliorato la nostra offerta di certificati RapidSSL DV, consentendoti di includere un secondo dominio molto specifico, in questi certificati single domain.
Consulta CertCentral: Guida all’iscrizione del certificato DV.
Abbiamo migliorato gli endpoint del certificato RapidSSL per includere il parametro dns_names, consentendoti di includere un secondo dominio molto specifico, in questi certificati single domain.
"common_name": "[your-domain].com",
"dns_names": ["www.[il tuo dominio].com"],
"common_name": "*.your-domain.com",
"dns_names": ["[il tuo dominio].com"],
Per la documentazione API DigiCert Services, consulta API CertCentral.
I singoli certificati di firma documento sono disponibili in CertCentral:
Per attivare i singoli certificati di firma documento per il tuo account CertCentral, contatta il tuo rappresentante di vendita.
In precedenza, erano disponibili solo i certificati di firma documento dell’organizzazione.
Per scoprire ulteriori informazioni su questi certificati, consulta Certificato di firma documento.
Abbiamo migliorato la funzione Report ordini nella pagina Ordini (nel menu della barra laterale, fai clic su Certificati > Ordini). Ora, quando esegui un report (fai clic su Report ordini), includerà i tuoi ordini di certificato DV SSL.
I certificati DV RapidSSL e GeoTrust sono disponibili in CertCentral:
Documentazione