FAQ Hero
Fiducia pubblica e certificati

Come si rinnova
un certificato TLS/SSL?

Come si rinnova un certificato TLS/SSL?

Tutti i certificati TLS/SSL pubblici sono validi fino a 397 giorni. Pertanto è necessario rinnovare i tuoi certificati TLS/SSL pubblici ogni anno.

Per procedere al rinnovo, genera innanzitutto una CSR. Accedi al tuo account DigiCert CertCentral e compila il modulo di rinnovo. Dopo aver approvato la richiesta, il contatto designato riceverà il certificato rinnovato via email. Puoi scaricare il certificato rinnovato anche dal tuo account CertCentral. Procedi all'installazione del certificato. Leggi qui le istruzioni specifiche.

Perché devo installare un nuovo certificato se sto solo rinnovando quello esistente?

Tecnicamente, quando rinnovi un certificato, stai acquistando un nuovo certificato per il dominio e l'azienda. Gli standard di settore richiedono alle autorità di certificazione di impostare come hardcoded la data di scadenza nei certificati. Quando un certificato scade, non è più valido e non vi sono modi per estenderne la durata. Quindi, per il "rinnovo" del tuo certificato, DigiCert deve emetterne uno nuovo che sostituisce quello scaduto, e tu devi installare il nuovo certificato sul tuo server. Per facilitare il rinnovo di un certificato, DigiCert include automaticamente le informazioni del certificato in scadenza nella nostra procedura guidata di rinnovo. Tuttavia, considerato che stai ordinando un nuovo certificato, puoi aggiornare qualsiasi informazione durante il processo d'ordine, se necessario. Nota: se cambi i dati della tua organizzazione (sede, ecc.) è possibile che debba fornire nuovi documenti di convalida per la verifica delle modifiche. Inoltre, dovrai modificare le informazioni sull'organizzazione nella CSR.

Devo rinnovare la mia CSR quando rinnovo il mio certificato?

Sì, le migliori pratiche prevedono la generazione di una nuova richiesta di firma del certificato (CSR) quando rinnovi il tuo certificato TLS/SSL. La generazione di una nuova CSR crea una nuova coppia di chiavi univoca (pubblica/privata) per il certificato rinnovato.

Per maggiori informazioni, vedi Crea una CSR.

Se hai un server Windows puoi utilizzare il programma gratuito DigiCert Certificate Utility for Windows che ha un facile generatore di CSR per i server Windows.