Wait! Don't Leave Without Securing Your Site
Get enterprise - grade SSL certificates at a fraction of retail prices.
Save 10% on your first order, by entering coupon code SAVE10 during checkout.

Sertifikat yang ada tetap berlaku hingga tanggal kedaluwarsa yang diterbitkan. Sertifikat baru yang diterbitkan setelah setiap batas fase harus mematuhi batas baru: 200 hari sekarang, 100 hari dari Maret 2027, 47 hari dari Maret 2029. Pada 47 hari, otomasi menjadi persyaratan praktis; lihat halaman ACME kami untuk panduan penyiapan.
Salin tautan
Ya. Setiap produk di halaman ini mencakup lisensi server unlimited. Perhatikan bahwa “unlimited” mengacu pada hak untuk menginstal, bukan pada praktik terbaik keamanan. Mendistribusikan kunci privat yang sama di banyak server meningkatkan blast radius jika salah satu server dikompromikan. Gunakan kebijakan rotasi kunci privat yang sesuai dengan skala deployment Anda.
Salin tautan
Tercakup dalam bagian validasi di atas. Versi singkat: Baseline Requirements dari CA/Browser Forum melarang entri SAN wildcard pada sertifikat Extended Validation. Ini adalah standar industri, bukan batasan SSL Dragon. Pembeli yang membutuhkan identitas EV pada satu hostname spesifik biasanya menjalankan dua sertifikat berdampingan — EV single-domain pada hostname unggulan, dan wildcard multi-domain untuk sisa portofolio.
Salin tautan
Secara fungsional tidak ada perbedaan, dalam kebanyakan kasus. UCC (Unified Communications Certificate) adalah istilah yang lebih lama digunakan dalam konteks Microsoft Exchange dan Communications Server. Sertifikat wildcard multi-domain berfungsi sebagai UCC dan mendukung fleksibilitas FQDN yang sama yang diperlukan Exchange untuk hostname autodiscover, mail, dan webmail-nya.
Salin tautan
Ya, gratis dan tidak terbatas melalui reissue. Tanggal kedaluwarsa tetap sama; reissue tidak memperpanjang validitas. Untuk DV, Anda hanya perlu membuktikan kontrol atas domain yang baru ditambahkan; untuk OV, validasi organisasi biasanya dapat digunakan kembali selama masa berlaku sertifikat, sehingga reissue selesai lebih cepat setelah yang pertama.
Salin tautan
Sebagian besar produk di halaman ini mendukung hingga 250 total SANs (1 domain utama + 249 tambahan). Paket default dimulai dengan 3 atau 4 SANs yang disertakan; Anda dapat menambah lebih banyak secara individual saat checkout. Beberapa wildcard multi-domain OV Sectigo mendukung batas yang lebih tinggi; periksa halaman produk spesifik untuk mengetahui batas pastinya.
Salin tautan
HSTS adalah header respons server, bukan bagian dari sertifikat. Sertifikat dapat sepenuhnya valid sementara HSTS tetap tidak dikonfigurasi. Tambahkan di konfigurasi web server: Apache menggunakan Header always set Strict-Transport-Security, Nginx menggunakan add_header Strict-Transport-Security.
Salin tautan
Ya. Ini membaca sertifikat apa pun yang disajikan server, dari Sectigo, DigiCert, GeoTrust, RapidSSL, Thawte, GoGetSSL, Let’s Encrypt, Google Trust Services, dan lainnya. Katalog sertifikat SSL SSL Dragon mencakup enam dari CA tersebut secara berdampingan.
Salin tautan
Tidak, pemeriksa publik tidak dapat menjangkau host internal di balik firewall. Dari mesin di jaringan yang sama, jalankan openssl s_client -connect host:443 -servername host untuk output yang setara. Alat baris perintah OpenSSL disertakan dengan sebagian besar distribusi Linux dan tersedia untuk Windows.
Salin tautan
Server Anda tidak mengirimkan semua sertifikat perantara yang dibutuhkan browser. Solusi cepat: Apache menggunakan SSLCertificateChainFile atau bundle gabungan, Nginx memerlukan file fullchain.pem, dan IIS membangun kembali rantai melalui wizard impor sertifikat.
Salin tautan