フィルタリング: OV/EV order forms x 消去
new

ICA certificate chain selection for public OV and EV flex certificates

We are happy to announce that public OV and EV certificates with flex capabilities now support Intermediate CA certificate chain selection.

You can add an option to your CertCentral account that enables you to control which DigiCert ICA certificate chain issues your public OV and EV "flex" certificates.

This option allows you to:

  • Set the default ICA certificate chain for each public OV and EV flex certificate.
  • Control which ICA certificate chains certificate requestors can use to issue their flex certificate.

Configure ICA certificate chain selection

To enable ICA selection for your account, contact your account manager or our Support team. Then, in your CertCentral account, on the Product Settings page (in the left main menu, go to Settings > Product Settings), configure the default and allowed intermediates for each type of OV and EV flex certificate.

For more information and step-by-step instructions, see ICA certificate chain option for public OV and EV flex certificates.

new

DigiCert Services API support for ICA certificate chain selection

In the DigiCert Services API, we made the following updates to support ICA selection in your API integrations:

  • Created new Product limits endpoint
    Use this endpoint to get information about the limits and settings for the products enabled for each division in your account. This includes ID values for each product's default and allowed ICA certificate chains.
  • Added support for ICA selection to public TLS OV and EV flex certificate order requests
    After you configure allowed intermediates for a product, you can select the ICA certificate chain that should issue your certificate when you use the API to submit an order request.
    Pass in the ID of the issuing ICA certificate as the value for the ca_cert_id parameter in the body of your order request

Example flex certificate request:

Example flex certificate request

For more information about using ICA selection in your API integrations, see OV/EV certificate lifecycle – (Optional) ICA selection.

enhancement

OV と EV SSL/TLS 証明書オーダーフォームを更新し、新しい DCV 確認方法 ドロップダウンを追加しました。これで、OV と EV 証明書のオーダー時、オーダーで新しいドメインを認証するのに使用する DCV 方法を選択できます。.「SSL/TLS 証明書を申請(オーダー)する」 方法を参照してください。

注意:選択した DCV 方法は、オーダーのすべての未認証ドメインに適用されます。オーダーを提出した後、証明書のオーダー詳細ページから、ドメインごとに DCV 方法を変更することができます。「保留中の証明書オーダーについて、ドメイン名の利用権を確認する」 方法を参照してください。

enhancement

ドメイン事前認証フォームを更新し、OV と EV 証明書認証オプションを統合しました。これで、ドメインの事前認証時、新しい統一ドメイン認証オプション —OV/EV ドメイン認証* を使用できます。「ドメイン事前認証:ドメイン名の利用権確認 (DCV) 方法」 の説明を参照してください。

注意*:OV と EV 証明書のドメイン名の利用権確認 (DCV) 方法は同じです (確認メール、DNS TXT、など)。両者の違いは、ドメイン認証の有効期間のみです。OV SSL 証明書の場合、組織は 825 日 (約 27ヵ月) ごとに再認証が必要です。EV SSL 証明書の場合、ドメインは、13ヵ月ごとに再認証が必要です。