hero-faq-1

FAQs

Are Wildcard SSL Certificates Less Secure?

Not in their encryption, which is the same as any other certificate’s. The risk is the shared private key: every server that uses the certificate holds it, so a leak on one server affects every subdomain it covers. Install it on as few servers as you need and protect each copy.

Salin tautan

Are Wildcard Certificates Deprecated or Going Away?

No. Wildcard certificates are still defined and issued under the CA/Browser Forum’s Baseline Requirements. What’s changing is how you manage them: shorter maximum validity, more frequent domain validation, and the end of email validation on March 15, 2028, which leaves DNS validation for wildcards.

Salin tautan

Does a Wildcard Certificate Cover the Bare Domain (example.com)?

Yes, on SSL Dragon’s wildcard certificates. The asterisk in *.example.com doesn’t match example.com on its own, so the base domain is added to the certificate as a second name. One wildcard certificate then secures example.com, www.example.com, and every other first-level subdomain.

Salin tautan

How Much Does a Wildcard SSL Certificate Cost?

A wildcard SSL certificate costs $56.33 to $246.66 per year for DV and $120 to $3,333.33 per year for OV, on a 3-year plan. Brand and warranty set the price within each range; shorter terms cost more per year. The cheapest wildcard costs $69 for 1 year.

Salin tautan

Bagaimana jika saya kehilangan CSR atau private key saya?

Jika Anda masih memiliki private key, Anda dapat membuat CSR baru dari kunci tersebut dengan OpenSSL. Jika private key itu sendiri hilang, sertifikat apa pun yang diterbitkan berdasarkan kunci tersebut tidak dapat digunakan, dan tidak ada yang dapat memulihkannya, termasuk Certificate Authority. Buat pasangan kunci dan CSR baru di sini, lalu minta CA Anda untuk melakukan penerbitan ulang.

Salin tautan

Bagaimana cara memeriksa informasi apa yang terdapat dalam CSR saya?

Jalankan melalui CSR Decoder kami. Melakukan decoding bukan berarti dekripsi: CSR tidak dienkripsi, melainkan data terstruktur yang dienkode dengan Base64, dan decoder tersebut mengurai struktur itu lalu menampilkan kolom-kolomnya dalam bentuk yang dapat dibaca. Tempelkan blok CSR Anda, dan Anda akan melihat Common Name, Organization, Country, serta detail kunci persis seperti yang akan dibaca oleh Certificate Authority.

Salin tautan

Bagaimana jika saya memasukkan informasi yang salah dalam CSR?

Buat yang baru. CSR tidak membutuhkan biaya dan tidak mencatat apa pun, jadi tidak ada konsekuensi jika Anda membuangnya. Jika Anda sudah melakukan pemesanan, sebagian besar Certificate Authority mengizinkan Anda mengganti dengan CSR pengganti sebelum proses validasi selesai. Setelah sertifikat diterbitkan, Common Name atau Organization yang salah berarti diperlukan penerbitan ulang, yang biasanya disediakan gratis oleh sebagian besar CA.

Salin tautan

Bisakah saya membuat CSR secara online tanpa OpenSSL?

Ya. Itulah tujuan dari generator CSR ini. OpenSSL adalah cara standar berbasis command-line untuk membuat certificate signing request, tetapi ini berarti Anda harus menginstal toolkit-nya dan memastikan sintaksnya benar. Formulir ini melakukan tugas yang sama di dalam browser. Jika Anda lebih suka bekerja di terminal, panduan OpenSSL kami membahas perintah-perintahnya.

Salin tautan

Apakah generator CSR ini gratis digunakan?

Ya. Ini adalah generator CSR gratis tanpa perlu akun, tanpa registrasi, dan tanpa batasan jumlah permintaan yang Anda buat. Anda tidak perlu membeli sertifikat dari SSL Dragon untuk menggunakannya, dan CSR ini dapat digunakan dengan Certificate Authority apa pun.

Salin tautan

Bisakah saya membuat CSR dan private key secara online?

Ya. Alat ini menghasilkan keduanya dan menampilkannya di halaman ini. Pasangan kunci Anda dibuat di server SSL Dragon dan dikirim ke browser Anda, jadi simpan kedua file tersebut segera dan pindahkan private key ke server yang akan menggunakannya. Jika Anda perlu kunci dibuat di komputer Anda sendiri, buat CSR secara lokal dengan OpenSSL. Private key Anda tidak boleh pernah dikirim ke Certificate Authority.

Salin tautan