hero-faq-1

Häufig gestellte Fragen

Was passiert mit meinem Zertifikat, wenn die 47-Tage-Gültigkeitsdauer-Regel 2029 vollständig in Kraft tritt?

Bestehende Zertifikate bleiben bis zu ihrem ausgestellten Ablaufdatum gültig. Neue Zertifikate, die nach jedem Phasenstichtag ausgestellt werden, müssen die neue Obergrenze einhalten: 200 Tage jetzt, 100 Tage ab März 2027, 47 Tage ab März 2029. Bei 47 Tagen wird Automatisierung zu einer praktischen Anforderung; siehe unsere ACME-Seite für Setupanleitung.

Link kopieren

Kann ich ein Multi-Domain-Wildcard-Zertifikat auf mehreren Servern installieren?

Ja. Jedes Produkt auf dieser Seite beinhaltet unbegrenzte Server-Lizenzierung. Beachten Sie, dass sich „unbegrenzt“ auf das Recht zur Installation bezieht, nicht auf Best Practices für Sicherheit. Die Verteilung desselben privaten Schlüssels auf mehrere Server erhöht den Schadensumfang, falls ein Server kompromittiert wird. Verwenden Sie Private-Key-Rotationsrichtlinien, die für Ihre Bereitstellungsgröße geeignet sind.

Link kopieren

Warum gibt es keine EV Multi-Domain Wildcard Option?

Im obigen Validierungsabschnitt behandelt. Kurzversion: Die Baseline Requirements des CA/Browser Forum verbieten Wildcard-SAN-Einträge auf Extended Validation-Zertifikaten. Dies ist branchenüblich und keine Einschränkung von SSL Dragon. Käufer, die EV-Identität auf einem bestimmten Hostname benötigen, führen normalerweise zwei Zertifikate parallel aus — ein EV-Einzeldomänen-Zertifikat auf dem Flagship-Hostname und das Multi-Domain-Wildcard-Zertifikat für den Rest des Portfolios.

Link kopieren

Was ist der Unterschied zwischen einem Multi-Domain-Wildcard und einem UCC-Zertifikat?

Funktional gesehen keine, in den meisten Fällen. UCC (Unified Communications Certificate) ist die ältere Bezeichnung, die in Microsoft Exchange und Communications Server-Kontexten verwendet wird. Ein Multi-Domain-Wildcard-Zertifikat funktioniert wie ein UCC und unterstützt die gleiche FQDN-Flexibilität, die Exchange für seine Autodiscover-, Mail- und Webmail-Hostnamen benötigt.

Link kopieren

Kann ich Domains nach der Ausstellung des Zertifikats hinzufügen oder entfernen?

Ja, kostenlos und unbegrenzt durch Neuausstellung. Das Ablaufdatum bleibt gleich; eine Neuausstellung verlängert die Gültigkeit nicht. Bei DV müssen Sie nur die Kontrolle über neu hinzugefügte Domains nachweisen; bei OV kann die Organisationsvalidierung normalerweise während der Gültigkeitsdauer des Zertifikats wiederverwendet werden, sodass Neuausstellungen nach der ersten schneller abgeschlossen werden.

Link kopieren

Wie viele Domains kann ein Multi-Domain-Wildcard-SSL-Zertifikat sichern?

Die meisten Produkte auf dieser Seite unterstützen bis zu 250 SANs insgesamt (1 primäre Domain + 249 zusätzliche). Standard-Pakete beginnen mit 3 oder 4 SANs; Sie können weitere einzeln beim Checkout hinzufügen. Einige Sectigo OV Multi-Domain-Wildcards unterstützen höhere Limits; überprüfen Sie die spezifische Produktseite für die genaue Obergrenze.

Link kopieren

Warum zeigt der Bericht „Not Supported“ für HSTS an, obwohl mein SSL funktioniert?

HSTS ist ein Server-Response-Header, nicht Teil des Zertifikats. Das Zertifikat kann vollkommen gültig sein, während HSTS nicht konfiguriert ist. Fügen Sie es in der Webserver-Konfiguration hinzu: Apache verwendet Header always set Strict-Transport-Security, Nginx verwendet add_header Strict-Transport-Security.

Link kopieren

Funktioniert der SSL Checker für Zertifikate von jeder Zertifizierungsstelle?

Ja. Es liest das Zertifikat, das der Server präsentiert, von Sectigo, DigiCert, GeoTrust, RapidSSL, Thawte, GoGetSSL, Let’s Encrypt, Google Trust Services und anderen. SSL Dragons SSL-Zertifikat-Katalog deckt sechs dieser CAs nebeneinander ab.

Link kopieren

Kann ich das SSL-Zertifikat eines internen oder lokalen Hostnamens überprüfen?

Nein, öffentliche Checker können nicht auf interne Hosts hinter Firewalls zugreifen. Führen Sie auf einem Computer im gleichen Netzwerk openssl s_client -connect host:443 -servername host aus, um eine gleichwertige Ausgabe zu erhalten. Das OpenSSL-Befehlszeilentool ist in den meisten Linux-Distributionen enthalten und ist für Windows verfügbar.

Link kopieren

Was bedeutet es, wenn der Bericht eine „unvollständige Kette“ anzeigt?

Ihr Server sendet nicht alle Zwischenzertifikate, die Browser benötigen. Die schnelle Lösung: Apache verwendet SSLCertificateChainFile oder ein kombiniertes Bundle, Nginx erwartet eine fullchain.pem-Datei, und IIS erstellt die Kette über den Zertifikatimport-Assistenten neu.

Link kopieren