SSLmentor

Certificados TLS/SSL de qualidade para sites e projetos de internet.

Security Review

Security Review

Revisão Manual (Security Review)

As autoridades de certificação possuem diferentes mecanismos de segurança que avaliam os pedidos de certificados SSL. Elas têm seus próprios bancos de dados contendo milhares de palavras, nomes ou também usam diferentes bancos de dados e os comparam com o nome de domínio. Se o sistema da autoridade avaliar o pedido como um risco de segurança, o pedido é incluído no processo de aprovação manual pela equipe de validação, a chamada Revisão de Segurança. Geralmente, leva de 24 a 48 horas para que um pedido seja revisado, emitido ou rejeitado.

Os motivos mais comuns para suspensão de pedidos

A Revisão de Segurança diz respeito principalmente a certificados SSL de domínio barato, que são emitidos automaticamente. Certificados de Empresa e EV têm verificações de segurança incluídas no processo de validação.

  • O nome de domínio inclui o nome de uma marca famosa, como facebook-app.com, sony-shop.net, dell-shop.com.
  • O nome de domínio corresponde a uma marca bem conhecida. Por exemplo, o domínio é "slibmana.com" e o sistema de segurança avalia o nome como "slIBmana" e a tag "IBM".
  • O nome de domínio contém "palavras de parada", como "pagamento, banco, online, seguro, reserva, comprar, banco, dinheiro, pagamento, violência, terroristas e outros".
  • O nome de domínio está na lista negra em um banco de dados de segurança ou tem uma má reputação.
  • Alguns países podem ser revisados manualmente, como Coreia do Norte, Sudão, Afeganistão, Irã, Iraque, etc.

Como descobrir se um pedido está em revisão manual?

Não leva mais do que 10 minutos para emitir um certificado SSL de domínio após confirmar o e-mail de validação. Se você confirmar o e-mail de validação e o certificado não for emitido dentro de uma hora, é muito provável que o pedido tenha sido incluído para revisão manual.

Muitas vezes, o pedido é "bloqueado" devido à configuração dos registros CAA. Se levar muito tempo para emitir um certificado SSL após confirmar o e-mail de validação, verifique primeiro os registros CAA. Alguém pode tê-los configurado em seu domínio.

O que fazer em caso de revisão manual??

  • Verifique se seu site está online e funcional. Para páginas não funcionais ou em branco, a emissão do certificado SSL será recusada.
  • Aguarde a conclusão da verificação manual, que pode levar até 48 horas para ser avaliada.
  • Se a equipe de validação entrar em contato pelo chat ao vivo da autoridade de certificação, é possível acelerar a emissão e discutir os detalhes do pedido. O link para o chat ao vivo está no site das autoridades. Você precisa ter o número de ID do pedido preparado.

Voltar para Ajuda
Encontrou um erro ou não entendeu algo? Escreva para nós!

CA Sectigo
CA RapidSSL
CA Thawte
CA GeoTrust
CA DigiCert
CA Certum