Wait! Don't Leave Without Securing Your Site
Get enterprise - grade SSL certificates at a fraction of retail prices.
Save 10% on your first order, by entering coupon code SAVE10 during checkout.

HSTS è un header di risposta del server, non fa parte del certificato. Il certificato può essere perfettamente valido mentre HSTS rimane non configurato. Aggiungilo nella configurazione del web server: Apache usa Header always set Strict-Transport-Security, Nginx usa add_header Strict-Transport-Security.
Copia link
Sì. Legge qualsiasi certificato che il server presenta, da Sectigo, DigiCert, GeoTrust, RapidSSL, Thawte, GoGetSSL, Let’s Encrypt, Google Trust Services e altri. Il catalogo di certificati SSL di SSL Dragon copre sei di quelle CA affiancate.
Copia link
No, i checker pubblici non possono raggiungere gli host interni dietro i firewall. Da una macchina sulla stessa rete, esegui openssl s_client -connect host:443 -servername host per un output equivalente. Lo strumento da riga di comando OpenSSL è incluso nella maggior parte delle distribuzioni Linux ed è disponibile per Windows.
Copia link
Il tuo server non sta inviando tutti i certificati intermedi di cui i browser hanno bisogno. La soluzione rapida: Apache utilizza SSLCertificateChainFile o un bundle combinato, Nginx si aspetta un file fullchain.pem, e IIS ricostruisce la catena attraverso la procedura guidata di importazione del certificato.
Copia link
Punta a un A o A+. Una B funziona in ogni browser, ma il divario di solito indica problemi risolvibili. La maggior parte dei cali di valutazione risale a due elementi che l’SSL checker segnala nel pannello delle funzioni di sicurezza: un header HSTS mancante o un record CAA non configurato. Nessuno dei due richiede di modificare il certificato.
Copia link
Mensile è una baseline ragionevole. Con certificati a 200 giorni come massimo, imposta un promemoria fisso per eseguire un controllo completo 30 giorni prima della scadenza. Esegui un controllo aggiuntivo dopo i rinnovi, poiché gli errori di bundle della catena sono il problema post-rinnovo più comune.
Copia link
$56.33 per anno per il Sectigo PositiveSSL Wildcard o il suo equivalente Comodo. Entrambi sono convalidati per dominio e vengono emessi in circa 5 minuti dopo che confermi il controllo del dominio tramite DNS o email.
Copia link
Sì, senza costi aggiuntivi per server. Esporta il certificato, la chiave privata e la catena intermedia dalla prima installazione e importali su ogni host aggiuntivo. SSL Dragon non impone alcun limite sul numero di server per nessuno dei suoi prodotti wildcard.
Copia link
I wildcard DV vengono emessi in circa 5 minuti dopo la convalida del controllo del dominio. I wildcard OV richiedono da 1 a 3 giorni lavorativi a causa della fase di verifica aziendale. La convalida basata su DNS è il metodo più veloce per gli ordini DV ed è il più facile da automatizzare.
Copia link
No. Extended Validation richiede che ogni dominio sul certificato sia verificato individualmente, il che esclude la copertura wildcard. Se desideri la fiducia EV sul tuo sito principale più copertura wildcard per i sottodomini, abbina un certificato EV single-domain con un wildcard OV.
Copia link