Wait! Don't Leave Without Securing Your Site
Get enterprise - grade SSL certificates at a fraction of retail prices.
Save 10% on your first order, by entering coupon code SAVE10 during checkout.

HSTS est un en-tête de réponse du serveur, pas une partie du certificat. Le certificat peut être parfaitement valide tandis que HSTS reste non configuré. Ajoutez-le dans la configuration du serveur web : Apache utilise Header always set Strict-Transport-Security, Nginx utilise add_header Strict-Transport-Security.
Copier le lien
Oui. Il lit n’importe quel certificat que le serveur présente, de Sectigo, DigiCert, GeoTrust, RapidSSL, Thawte, GoGetSSL, Let’s Encrypt, Google Trust Services, et autres. Le catalogue de certificats SSL de SSL Dragon couvre six de ces CA côte à côte.
Copier le lien
Non, les vérificateurs publics ne peuvent pas accéder aux hôtes internes derrière les pare-feu. À partir d’une machine sur le même réseau, exécutez openssl s_client -connect host:443 -servername host pour obtenir un résultat équivalent. L’outil en ligne de commande OpenSSL est fourni avec la plupart des distributions Linux et est disponible pour Windows.
Copier le lien
Votre serveur n’envoie pas tous les certificats intermédiaires dont les navigateurs ont besoin. La solution rapide : Apache utilise SSLCertificateChainFile ou un bundle combiné, Nginx attend un fichier fullchain.pem, et IIS reconstruit la chaîne via l’assistant d’importation de certificat.
Copier le lien
Visez une note A ou A+. Une note B fonctionne dans tous les navigateurs, mais l’écart pointe généralement vers des problèmes corrigeables. La plupart des baisses de notation remontent à deux éléments que le SSL checker signale dans le panneau des fonctionnalités de sécurité : un en-tête HSTS manquant ou un enregistrement CAA non configuré. Aucun des deux ne nécessite de modifier le certificat.
Copier le lien
Mensuel est une base raisonnable. Avec les certificats de 200 jours maintenant au maximum, définissez une alerte stricte pour effectuer une vérification complète 30 jours avant l’expiration. Effectuez une vérification supplémentaire après les renouvellements, car les erreurs de chaîne de certificats sont le problème post-renouvellement le plus courant.
Copier le lien
56,33 $ par an pour le Sectigo PositiveSSL Wildcard ou son équivalent Comodo. Les deux sont validés par domaine et sont émis en environ 5 minutes après que vous confirmiez le contrôle du domaine par DNS ou email.
Copier le lien
Oui, sans frais supplémentaires par serveur. Exportez le certificat, la clé privée et la chaîne intermédiaire de la première installation et importez-les sur chaque hôte supplémentaire. SSL Dragon n’impose aucune limite de nombre de serveurs sur aucun produit wildcard.
Copier le lien
Les DV wildcard sont émis en environ 5 minutes après la validation du contrôle de domaine. Les OV wildcard prennent 1 à 3 jours ouvrables en raison de l’étape de vérification de l’entreprise. La validation basée sur DNS est la méthode la plus rapide pour les commandes DV et la plus facile à automatiser.
Copier le lien
Non. Extended Validation exige que chaque domaine du certificat soit vérifié individuellement, ce qui exclut la portée wildcard. Si vous souhaitez une confiance EV sur votre site principal plus une couverture wildcard pour les sous-domaines, associez un certificat EV single-domain avec un wildcard OV.
Copier le lien