Mudança nos padrões da indústria: Certificados SSL/TLS públicos de fim de 2 anos
Em 27 de agosto de 2020, 18:00 MDT (28 de agosto 00:00 UTC), O DigiCert parou de emitir certificados públicos DV, OV e EV SSL/TLS com validade máxima superior a 397 dias. Para obter mais informações sobre essa mudança, consulte Certificados SSL/TLS públicos de DV, OV e EV de fim de 2 anos.
Para maximizar sua cobertura SSL/TLS, adquira seus novos certificados com um plano plurianual DigiCert®. Para obter mais informações sobre esses planos, consulte Planos plurianuais.
Estas instruções podem ser usadas para solicitar esses certificados: Secure Site SSL, Secure Site Multi-dominio SSL, Standard SSL e Multi-dominio SSL.
Criar sua Solicitação de Assinatura de Certificado (CSR)
Para permanecerem seguros, os certificados devem usar chaves de pelo menos 2048 bits. Para mais informações e instruções sobre a criação de um CSR, consulte Criar um CSR (Solicitação de Assinatura de Certificado).
Selecionar o certificado SSL/TLS de múltiplo ou único domínio OV que você deseja pedir
Adicionar o seu CSR
Usamos as informações no seu CSR para propagar os valores correspondentes no formulário do pedido: Nome comum, Outros nomes de host (SANs), e Organização. Se deixar qualquer uma destas informações fora do CSR, o campo correspondente no formulário é deixado em branco.
Se a organização no CSR já existir na sua conta, propagamos o cartão Contato da organização com o contato atribuído àquela organização.
Na página "Solicitar", em Configurações do certificado, carregue seu CSR ou cole-o na caixa Adicionar seu CSR.
Ao copiar o texto do arquivo CSR, certifique-se de incluir as tags -----BEGIN NEW CERTIFICATE REQUEST-----
e -----END NEW CERTIFICATE REQUEST-----
.
Nome comum
Após adicionar seu CSR ao formulário, propagamos o campo Nome comum com o nome comum a partir do CSR.
Para adicionar você mesmo o nome comum, digite o nome comum na caixa, ou em Nome comum, amplie Exibir domínios recentemente criados e selecione o domínio a partir da lista.
Pedidos SSL Standard e Secure Site SSL
Para obter as duas versões do domínio (seu-domínio e www.seu-dominio) no certificado gratuitamente, selecione Incluir[seu-dominio].com e www. [seu-dominio].com no certificado.
Pedidos Multi-dominio SSL e Secure Site Multi-dominio SSL
Para obter ambas as versões do nome comum no certificado gratuitamente, adicione uma versão do domínio como o Nome comum ([seu-dominio].com) e a outra versão como uma entrada Outros Hostnames (SANs) (www.[your-doman].com). Este domínio não é adicionado à contagem de SANs para o pedido.
Outros nomes de host (SANs)
Após adicionar seu CSR, propagamos a caixa Outros hostnames (SANs) com os SANs incluídos no CSR. Ainda é possível remover ou adicionar SANs adicionais conforme necessário.
No campo Outros hostnames (SANs), insira os hostnames adicionais que você deseja que o seu certificado proteja.
Para certificados de multidomínio, você recebe 4 SANs incluídos no preço base do certificado. SANs adicionais (além daqueles inclusos no preço base) aumentam o custo do certificado.
Por quanto tempo você precisa proteger seu site?
Validade do certificado
Selecione o período de validade para o primeiro certificado SSL/TLS em seu pedido: 1 ano, Data de expiração personalizada, ou Duração personalizada.
Selecionar um método DCV para provar controle sobre os seus domínios
Antes que a DigiCert possa emitir o seu certificado, você deve demonstrar controle sobre os domínios no seu pedido de certificado. Para saber mais sobre os métodos DCV disponíveis, veja Demonstrar controle sobre domínios em um pedido de certificado pendente.
No menu suspenso Métodos de verificação DCV, escolha o método DCV que você deseja usar para demonstrar controle sobre o domínio no pedido do certificado.
É necessário usar o método DCV selecionado para provar controle sobre todo domínio no pedido.
Após enviar o pedido de certificado, é possível alterar o método DCV por domínio a partir da página de detalhes do Nº do pedido do certificado, se necessário. (No menu da barra lateral, clique em Certificados > Pedidos. Na página de Pedidos, clique no link do número do pedido do certificado).
Opções adicionais de certificados
As informações nesta seção são opcionais.
Amplie as Opções adicionais de certificados e forneça as informações conforme necessárias.
A renovação automática não pode ser usada com pagamentos com cartão de crédito. Para automaticamente renovar um certificado, o pedido deve ser cobrado no saldo da conta. É possível realizar as configurações financeiras para a sua conta na página Configurações financeiras (no menu da barra lateral, clique em Finanças > Configurações).
Se o seu CSR inclui uma organização atualmente usada na sua conta, propagaremos automaticamente o campo da Organização no formulário do pedido com as informações da organização.
Para adicionar uma organização, clique em Adicionar organização.
A menos que você atualize o Contato da organização, usaremos você como o contato principal para validar este pedido do certificado.
Adicionar contatos
Você pode adicionar dois contatos diferentes ao pedido: Organização e técnico.
Contato da organização (requerido)
O Contato da organização é alguém que trabalha para a organização incluída no pedido do certificado. Nós o contatamos para validar a organização e verificar a solicitação para certificados OV TLS/SSL.
Propagamos o cartão Contato da organização para você.
Para atualizar o contato da organização:
Contato técnico (opcional)
Além de você, esta pessoa receberá e-mails do pedido incluindo aquele com o certificado em anexo, bem como notificações de renovação.
Para adicionar um contato técnico
Opções adicionais de pedidos
As informações nesta seção são opcionais.
Amplie Opções adicionais de certificados e adicione informações conforme necessárias.
Comentários e mensagens de renovação não estão incluídos no certificado.
E-mails adicionais
Insira os endereços de e-mail (separados por vírgula) para as pessoas que você deseja que recebam os e-mails de notificação do certificado, como emissão do certificado, certificado duplicado, renovações de certificados, etc.
Estes destinatários não podem gerenciar o pedido, contudo, receberão todos os e-mails relacionados ao certificado.
Selecione método de pagamento
Em informações de pagamento, selecione um método de pagamento para pagar o certificado:
Contrato de serviços de certificado
Leia o acordo e selecione Eu concordo com o acordo de serviços do certificado.
Clique em Enviar solicitação de certificado.
Antes de emitirmos seu certificado, estas tarefas devem ser concluídas:
Demonstrar controle sobre os domínios em seu pedido
Validação de domínio completa para os domínios no pedido (demonstrar controle sobre o domínio). Veja Demonstrar controle sobre domínios no seu pedido de certificado SSL.
Validação completa da organização
DigiCert deve validar/autenticar sua autoridade para solicitar um certificado para a organização em seu pedido de certificado. Para fazer isso, ligaremos para um número de telefone verificado para falar com alguém que representa você, o solicitante do certificado, como a organização ou contato técnico.
Para obter consentimento da organização para o seu pedido do certificado: