篩選依據: upgrade x 清除
new

CertCentral: Domain locking is now available

DigiCert is happy to announce our domain locking feature is now available.

Does your company have more than one CertCentral account? Do you need to control which of your accounts can order certificates for specific company domains?

Domain locking allows you to control which of your CertCentral accounts can order certificates for your domains.

How does domain locking work?

DNS Certification Authority Authorization (CAA) resource records allow you to control which certificate authorities can issue certificates for your domains.

With domain locking, you can use this same CAA resource record to control which of your company's CertCentral accounts can order certificates for your domains.

How do I lock a domain?

To lock a domain:

  1. Enable domain locking for your account.
  2. Set up domain locking for a domain.
  3. Add the domain's unique verification token to the domain's DNS CAA resource record.
  4. Check the CAA record for the unique verification token.

To learn more, see:

new

End of life for account upgrades from Symantec, GeoTrust, Thawte or RapidSSL to CertCentral™

From April 5, 2022, MDT, you can no longer upgrade your Symantec, GeoTrust, Thawte, or RapidSSL account to CertCentral™.

If you haven't already moved to DigiCert CertCentral, upgrade now to maintain website security and have continued access to your certificates.

Note: During 2020, DigiCert discontinued all Symantec, GeoTrust, Thawte, RapidSSL admin consoles, enrollment services, and API services.

How do I upgrade my account?

To upgrade your account, contact DigiCert Support immediately. For more information about the account upgrade process, see Upgrade from Symantec, GeoTrust, Thawte, or RapidSSL.

What happens if I don't upgrade my account to CertCentral?

After April 5, 2022, you must get a new CertCentral account and manually add all account information, such as domains and organizations. In addition, you won't be able to migrate any of your active certificates to your new account.

For help setting up your new CertCentral account after April 5, 2022, contact DigiCert Support.

fix

漏洞修復:DV 憑證未附在電郵通知中

我們修復了 DV 憑證發行程序中的漏洞,在其中我們未附上一份 CV 憑證到您的 your-domain的憑證電郵通知中。此問題的暫時修復方式是我們在 DV 憑證電郵通知中,納入憑證下載連結。

註:在 DigiCert 發行憑證後,讓憑證立刻在您的 CertCentral 帳戶中可用。

若要在電郵中使用下載連結,您必須有 CertCentral 帳戶的存取權限,以及存取憑證訂單的權限。

如果電郵收件人沒有帳戶或憑證訂單的存取權限,您可以從您的 CertCentral 帳戶用電郵傳送一份 DV 憑證給他們。請參閱我們的如何從您的 CertCentral 帳戶以電郵傳送 DV 憑證指示。

enhancement

舊的合作夥伴帳戶升級至 CertCentral

在 DigiCert Service API 中,我們更新了新端點 — DigiCert 訂單 ID — 讓尋找您移轉的舊 GeoTrust TLS/SSL 憑證訂單的對應 DigiCert 訂單 ID 變得更加容易。

現在,您可以使用 GeoTrust 訂單 ID* 存取使用於您的 GeoTrust 憑證訂單的 DigiCert 訂單 ID。此外,在使用 GeoTrust 訂單 ID 時,我們會傳回最新的 DigiCert 憑證訂單 ID。

*註:在舊的合作夥伴帳戶中,您僅有使用於您的 GeoTrust TLS/SSL 憑證訂單的 GeoTrust 訂單 ID 的存取權限。

背景

在您移轉使用中的公用 SSL/TLS 憑證訂單到您的新帳戶後,我們指派了唯一的 DigiCert 訂單 ID 給每份移轉的舊 SSL/TLS 憑證訂單。

如需更多資訊:

fix

我們修復了 CertCentral 中的漏洞,其中的"隱藏"組織阻止憑證申請表開啟。為了修復此問題,我們不再於組織申請表的可用組織清單中納入隱藏的組織。

如果我想要新增"隱藏的"組織到憑證要求中,我該怎麼辦?

若要在您的申請表的可用組織清單中納入"隱藏的"組織,只要將其取消隱藏即可。

  1. 在左側的主功能表中,按一下憑證 > 組織
  2. 組織頁面的,隱藏的組織下拉清單中,選擇顯示,然後按一下前往
  3. 按一下您想要取消隱藏的組織。
  4. 組織的詳細資料頁面上,,按一下取消隱藏

下次您訂購憑證時,組織將出現在憑證申請表的可用組織清單中。

註:此變更僅會影響 CertCentral 使用者介面 (UI)。API 支援新增"隱藏的"組織到要求中,因此您不需要取消隱藏組織以新增其到憑證要求中。

new

舊帳戶升級至 CertCentral

在 DigiCert Service API 中,我們新增了新端點 — DigiCert 訂單 ID — 讓尋找您移轉的舊 Symantec 訂單的對應 DigiCert 訂單 ID 變得更加容易。

在您移轉使用中的公用 SSL/TLS 憑證訂單到您的新帳戶後,我們指派了唯一的 DigiCert 訂單 ID 給每份移轉的舊 Symantec SSL/TLS 憑證訂單。

範例要求

GET https://www.digicert.com/services/v2/oem-migration/{{symc_order_id}}/order-id

範例回應
200 OK

Example response for Digicert order ID endpoint

如需更多資訊:

new

舊帳戶升級 2.0

我們很榮幸宣佈在升級您的舊主控台至 CertCentral 時,資料移轉現在包含已驗證的網域和使用中的公用 SSL/TLS 憑證。請參閱您需要知道的與帳戶資料移轉有關的事項

推出此產品後,我們開始我們的舊主控台升級至 CertCentral 的階段。升級條件取決於公司尺寸、貨幣喜好和功能使用。

註:CertCentral 升級免費。如果您對立刻升級感興趣,請聯絡您的帳戶管理器或我們的支援團隊

如果您的舊帳戶符合第一階段條件,當您登入您的主控台時,您會看到升級至 CertCentral 的選項。升級時,我們會將您的組織和已驗證的網域移轉到您的 CertCentral 帳戶。然後在就緒時,您可以匯入您使用中的公用 SSL/TLS 憑證。

如需更多有關升級至 CertCentral 和資料移轉的資訊,請參閱我們的升級至 CertCentral 指南

其他類型的憑證

此時無法匯入 Private SSL、代碼簽署、S/Mime 和其他類型的憑證。Private SSL/TLS 和非 SSL/TLS 憑證將是個別的移轉努力的一部份。

new

在 DigiCert Services API 中,我們新增了兩個新的訂單資訊端點。現在,您可以使用訂單 ID、憑證的序列號、憑證個性特征來檢視憑證訂單的詳細資料。

  • GET https://www.digicert.com/services/v2/order/certificate/{{個性特征}}
  • GET https://www.digicert.com/services/v2/order/certificate/{{serial_number}}

目前,這些新端點僅擷取主要憑證的資料。如需更多有關 Services API 的資訊,請參閱我們的開發人員入口網站。

new

PQC Docker 化工具組指南現在可以使用

Secure Site Pro Secure Site Pro 憑證現在有存取 DigiCert 後量子加密 (PQC) 工具組的權限。若要建立您自己的 PQC 測試環境,請使用以下選項之一:

我們的工具組包含您建立混合式 SSL/TLS 憑證所需。工具組中的混合式憑證使用與 ECC 運算法則配對的 PQC 運算法則,允許您測試託管後量子的可行性,向後相容您網站上的混合式憑證。

註:若要存取您的 PQC 工具組,請前往您的 Secure Site Pro 憑證的訂單編號詳細資料頁面。(在資訊看板功能表中,按一下憑證 > 訂單。在訂單頁面上,按一下您的 Secure Site Pro 憑證的訂單編號連結。在憑證的訂單詳細資料頁面上,按一下 PQC 工具組。)

若要瞭解更多有關後量子加密的資訊,請參閱後量子加密。若要瞭解更多有關每種 Secure Site Pro 憑證所包括的內容的資訊,請參閱 Pro TLS/SSL 憑證

new

DigiCert 很榮幸宣佈,我們讓 DigiCert 帳戶使用 Retail Api 升級到我們的新憑證管理平台 DigiCert CertCentral 變得更加容易,而且免費

若要讓升級盡可能無縫,我們填補了這些 Retail API 端點:

Now, you can upgrade your DigiCert Account without any interruptions to your API integrations.一升級時,訂定使用 CertCentral 建立新整合的計畫。

  • 如需更多有關 CertCentral Services API 的資訊,請參閱我們的開發人員入口網站。

如需有關 DigiCert Retail API 的資訊,請參閱適用於 DigiCert Retail API 的文件