Wait! Don't Leave Without Securing Your Site
Get enterprise - grade SSL certificates at a fraction of retail prices.
Save 10% on your first order, by entering coupon code SAVE10 during checkout.

Bestehende Zertifikate bleiben bis zu ihrem ausgestellten Ablaufdatum gültig. Neue Zertifikate, die nach jedem Phasenstichtag ausgestellt werden, müssen die neue Obergrenze einhalten: 200 Tage jetzt, 100 Tage ab März 2027, 47 Tage ab März 2029. Bei 47 Tagen wird Automatisierung zu einer praktischen Anforderung; siehe unsere ACME-Seite für Setupanleitung.
Link kopieren
Ja. Jedes Produkt auf dieser Seite beinhaltet unbegrenzte Server-Lizenzierung. Beachten Sie, dass sich „unbegrenzt“ auf das Recht zur Installation bezieht, nicht auf Best Practices für Sicherheit. Die Verteilung desselben privaten Schlüssels auf mehrere Server erhöht den Schadensumfang, falls ein Server kompromittiert wird. Verwenden Sie Private-Key-Rotationsrichtlinien, die für Ihre Bereitstellungsgröße geeignet sind.
Link kopieren
Im obigen Validierungsabschnitt behandelt. Kurzversion: Die Baseline Requirements des CA/Browser Forum verbieten Wildcard-SAN-Einträge auf Extended Validation-Zertifikaten. Dies ist branchenüblich und keine Einschränkung von SSL Dragon. Käufer, die EV-Identität auf einem bestimmten Hostname benötigen, führen normalerweise zwei Zertifikate parallel aus — ein EV-Einzeldomänen-Zertifikat auf dem Flagship-Hostname und das Multi-Domain-Wildcard-Zertifikat für den Rest des Portfolios.
Link kopieren
Funktional gesehen keine, in den meisten Fällen. UCC (Unified Communications Certificate) ist die ältere Bezeichnung, die in Microsoft Exchange und Communications Server-Kontexten verwendet wird. Ein Multi-Domain-Wildcard-Zertifikat funktioniert wie ein UCC und unterstützt die gleiche FQDN-Flexibilität, die Exchange für seine Autodiscover-, Mail- und Webmail-Hostnamen benötigt.
Link kopieren
Ja, kostenlos und unbegrenzt durch Neuausstellung. Das Ablaufdatum bleibt gleich; eine Neuausstellung verlängert die Gültigkeit nicht. Bei DV müssen Sie nur die Kontrolle über neu hinzugefügte Domains nachweisen; bei OV kann die Organisationsvalidierung normalerweise während der Gültigkeitsdauer des Zertifikats wiederverwendet werden, sodass Neuausstellungen nach der ersten schneller abgeschlossen werden.
Link kopieren
Die meisten Produkte auf dieser Seite unterstützen bis zu 250 SANs insgesamt (1 primäre Domain + 249 zusätzliche). Standard-Pakete beginnen mit 3 oder 4 SANs; Sie können weitere einzeln beim Checkout hinzufügen. Einige Sectigo OV Multi-Domain-Wildcards unterstützen höhere Limits; überprüfen Sie die spezifische Produktseite für die genaue Obergrenze.
Link kopieren
HSTS ist ein Server-Response-Header, nicht Teil des Zertifikats. Das Zertifikat kann vollkommen gültig sein, während HSTS nicht konfiguriert ist. Fügen Sie es in der Webserver-Konfiguration hinzu: Apache verwendet Header always set Strict-Transport-Security, Nginx verwendet add_header Strict-Transport-Security.
Link kopieren
Ja. Es liest das Zertifikat, das der Server präsentiert, von Sectigo, DigiCert, GeoTrust, RapidSSL, Thawte, GoGetSSL, Let’s Encrypt, Google Trust Services und anderen. SSL Dragons SSL-Zertifikat-Katalog deckt sechs dieser CAs nebeneinander ab.
Link kopieren
Nein, öffentliche Checker können nicht auf interne Hosts hinter Firewalls zugreifen. Führen Sie auf einem Computer im gleichen Netzwerk openssl s_client -connect host:443 -servername host aus, um eine gleichwertige Ausgabe zu erhalten. Das OpenSSL-Befehlszeilentool ist in den meisten Linux-Distributionen enthalten und ist für Windows verfügbar.
Link kopieren
Ihr Server sendet nicht alle Zwischenzertifikate, die Browser benötigen. Die schnelle Lösung: Apache verwendet SSLCertificateChainFile oder ein kombiniertes Bundle, Nginx erwartet eine fullchain.pem-Datei, und IIS erstellt die Kette über den Zertifikatimport-Assistenten neu.
Link kopieren