hero-faq-1

FAQs

Apa yang terjadi pada sertifikat saya ketika aturan masa berlaku 47 hari sepenuhnya berlaku pada tahun 2029?

Sertifikat yang ada tetap berlaku hingga tanggal kedaluwarsa yang diterbitkan. Sertifikat baru yang diterbitkan setelah setiap batas fase harus mematuhi batas baru: 200 hari sekarang, 100 hari dari Maret 2027, 47 hari dari Maret 2029. Pada 47 hari, otomasi menjadi persyaratan praktis; lihat halaman ACME kami untuk panduan penyiapan.

Salin tautan

Bisakah saya memasang satu sertifikat wildcard multi-domain pada beberapa server?

Ya. Setiap produk di halaman ini mencakup lisensi server unlimited. Perhatikan bahwa “unlimited” mengacu pada hak untuk menginstal, bukan pada praktik terbaik keamanan. Mendistribusikan kunci privat yang sama di banyak server meningkatkan blast radius jika salah satu server dikompromikan. Gunakan kebijakan rotasi kunci privat yang sesuai dengan skala deployment Anda.

Salin tautan

Mengapa tidak ada opsi wildcard multi-domain EV?

Tercakup dalam bagian validasi di atas. Versi singkat: Baseline Requirements dari CA/Browser Forum melarang entri SAN wildcard pada sertifikat Extended Validation. Ini adalah standar industri, bukan batasan SSL Dragon. Pembeli yang membutuhkan identitas EV pada satu hostname spesifik biasanya menjalankan dua sertifikat berdampingan — EV single-domain pada hostname unggulan, dan wildcard multi-domain untuk sisa portofolio.

Salin tautan

Apa perbedaan antara multi-domain wildcard dan sertifikat UCC?

Secara fungsional tidak ada perbedaan, dalam kebanyakan kasus. UCC (Unified Communications Certificate) adalah istilah yang lebih lama digunakan dalam konteks Microsoft Exchange dan Communications Server. Sertifikat wildcard multi-domain berfungsi sebagai UCC dan mendukung fleksibilitas FQDN yang sama yang diperlukan Exchange untuk hostname autodiscover, mail, dan webmail-nya.

Salin tautan

Bisakah saya menambah atau menghapus domain setelah sertifikat diterbitkan?

Ya, gratis dan tidak terbatas melalui reissue. Tanggal kedaluwarsa tetap sama; reissue tidak memperpanjang validitas. Untuk DV, Anda hanya perlu membuktikan kontrol atas domain yang baru ditambahkan; untuk OV, validasi organisasi biasanya dapat digunakan kembali selama masa berlaku sertifikat, sehingga reissue selesai lebih cepat setelah yang pertama.

Salin tautan

Berapa banyak domain yang dapat diamankan oleh sertifikat SSL multi-domain wildcard?

Sebagian besar produk di halaman ini mendukung hingga 250 total SANs (1 domain utama + 249 tambahan). Paket default dimulai dengan 3 atau 4 SANs yang disertakan; Anda dapat menambah lebih banyak secara individual saat checkout. Beberapa wildcard multi-domain OV Sectigo mendukung batas yang lebih tinggi; periksa halaman produk spesifik untuk mengetahui batas pastinya.

Salin tautan

Mengapa laporan menunjukkan “Not Supported” untuk HSTS meskipun SSL saya berfungsi?

HSTS adalah header respons server, bukan bagian dari sertifikat. Sertifikat dapat sepenuhnya valid sementara HSTS tetap tidak dikonfigurasi. Tambahkan di konfigurasi web server: Apache menggunakan Header always set Strict-Transport-Security, Nginx menggunakan add_header Strict-Transport-Security.

Salin tautan

Apakah SSL Checker bekerja untuk sertifikat dari Certificate Authority mana pun?

Ya. Ini membaca sertifikat apa pun yang disajikan server, dari Sectigo, DigiCert, GeoTrust, RapidSSL, Thawte, GoGetSSL, Let’s Encrypt, Google Trust Services, dan lainnya. Katalog sertifikat SSL SSL Dragon mencakup enam dari CA tersebut secara berdampingan.

Salin tautan

Bisakah saya memeriksa sertifikat SSL dari nama host internal atau lokal?

Tidak, pemeriksa publik tidak dapat menjangkau host internal di balik firewall. Dari mesin di jaringan yang sama, jalankan openssl s_client -connect host:443 -servername host untuk output yang setara. Alat baris perintah OpenSSL disertakan dengan sebagian besar distribusi Linux dan tersedia untuk Windows.

Salin tautan

Apa artinya jika laporan menunjukkan “incomplete chain”?

Server Anda tidak mengirimkan semua sertifikat perantara yang dibutuhkan browser. Solusi cepat: Apache menggunakan SSLCertificateChainFile atau bundle gabungan, Nginx memerlukan file fullchain.pem, dan IIS membangun kembali rantai melalui wizard impor sertifikat.

Salin tautan