Изменения отраслевых стандартов: Завершение срока действия 2-летних открытых сертификатов SSL/TLS
27 августа 2020 года, 18:00 MDT (28 августа 00:00 UTC), DigiCert прекратила выдачу открытых сертификатов DV, OV и EV SSL/TLS с максимальным сроком действия более 397 дней. Это изменение может повлиять на раннее продление срока действия сертификата.
Вы можете продлить срок действия заказа на сертификат заранее в течение периода от 90 дней до 1 дня до истечения срока его действия. При продлении DigiCert переносит максимально большую часть оставшегося срока действия на обновленный сертификат, при этом новый максимальный срок действия сертификата не должен превышать 397 дней. Любой срок действия, который мы не можем перенести непосредственно на сертификат, переносится на ваш заказ. Для ознакомления с более подробной информацией см. раздел Завершение срока действия 2-летних открытых сертификатов DV, OV и EV SSL/TLS.
Необходимо обновить ваш сертификат DigiCert SSL/TLS? Следуйте инструкциям ниже для обновления вашего сертификата. См. раздел Часто задаваемые вопросы для ознакомления с более подробной информацией.
Для обновления сертификата SSL/TLS необходимо сгенерировать новый запрос на подпись сертификата (CSR). Для ознакомления с более подробной информацией о создании запроса на подпись сертификата (CSR) см. страницу Создать запрос на подпись сертификата (CSR).
При продлении срока действия сертификата SSL/TLS рекомендуется создавать новый запрос на подпись сертификата (CSR). Генерирование нового запроса на подпись сертификата (CSR) создает новую уникальную пару ключей (открытый/частный) для обновленного сертификата.
Войдите в свою yчётная запись CertCentral
Заполните форму заказа на продление действия сертификата. Обратите внимание на то, что после того, как вы отправите заказ на продление, DigiCert произведет быструю перекрестную проверку достоверности. Если информация вашей организации была изменена в CSR, вам может потребоваться предоставить новую документацию для проверки изменений.
CertCentral
Сертификат не отображается на странице Сертификаты с истекающим сроком действия, если только до истечения срока его действия не осталось менее 90 дней.
После утверждения мы выпускаем и отправляем продленный сертификат контактному лицу по электронной почте. Вы также можете скачать обновленный сертификат в свою yчётная запись CertCentral.
На сервере установите и настройте новый сертификат. Для ознакомления с более подробной информацией об установке своего сертификата см. странице Инструкции и обучающие руководства по установке SSL-сертификатов.
Процесс продления срока действия сертификата для некоторых серверов немного отличается от приведенных выше инструкций. См. ссылки ниже для ознакомления с конкретными инструкциями для операционной системы/сервера.
Мы также рекомендуем использовать бесплатную утилиту DigiCert SSL для Windows, которая имеет простую функцию генератора CSR.
Технически, когда вы продлеваете срок действия сертификата, вы приобретаете новый сертификат для домена и компании. Отраслевые стандарты требуют, чтобы центры сертификации жестко кодировали дату окончания срока действия сертификатов. Когда срок действия сертификата истекает, он больше не действителен и нет другой возможности продлить его действие. Поэтому, когда вы "продлеваете срок действия" своего сертификата, DigiCert должна выдать новый сертификат для замены устаревшего, при этом вы должны установить новый сертификат на своем сервере.
Чтобы упростить процедуру продления срока действия сертификата, DigiCert автоматически включает информацию о сертификате с истекающим сроком действия в наш мастер обновления. Тем не менее, так как вы заказываете новый сертификат, вы можете обновить любую информацию в процессе оформления заказа, если это необходимо. Обратите внимание на то, что если вы изменяете какие -либо данные вашей организации (местоположение и т. п.), вам может потребоваться предоставить новую документацию для подтверждения действительности изменений. Вам также следует изменить информацию об организации в CSR.
При продлении срока действия сертификата SSL/TLS рекомендуется создавать новый запрос на подпись сертификата (CSR). Генерирование нового запроса на подпись сертификата (CSR) создает новую уникальную пару ключей (открытый/частный) для обновленного сертификата.
Для ознакомления с более подробной информацией см. Создать CSR. Если у вас есть сервер Windows, вы можете использовать бесплатную утилиту сертификатов DigiCert для Windows с простым генератором CSR для серверов Windows.