hero-faq-1

Domande frequenti

Perché il report mostra “Not Supported” per HSTS anche se il mio SSL funziona?

HSTS è un header di risposta del server, non fa parte del certificato. Il certificato può essere perfettamente valido mentre HSTS rimane non configurato. Aggiungilo nella configurazione del web server: Apache usa Header always set Strict-Transport-Security, Nginx usa add_header Strict-Transport-Security.

Copia link

Lo SSL Checker funziona con certificati di qualsiasi Certificate Authority?

Sì. Legge qualsiasi certificato che il server presenta, da Sectigo, DigiCert, GeoTrust, RapidSSL, Thawte, GoGetSSL, Let’s Encrypt, Google Trust Services e altri. Il catalogo di certificati SSL di SSL Dragon copre sei di quelle CA affiancate.

Copia link

Posso verificare il certificato SSL di un hostname interno o locale?

No, i checker pubblici non possono raggiungere gli host interni dietro i firewall. Da una macchina sulla stessa rete, esegui openssl s_client -connect host:443 -servername host per un output equivalente. Lo strumento da riga di comando OpenSSL è incluso nella maggior parte delle distribuzioni Linux ed è disponibile per Windows.

Copia link

Cosa significa se il report mostra una “incomplete chain”?

Il tuo server non sta inviando tutti i certificati intermedi di cui i browser hanno bisogno. La soluzione rapida: Apache utilizza SSLCertificateChainFile o un bundle combinato, Nginx si aspetta un file fullchain.pem, e IIS ricostruisce la catena attraverso la procedura guidata di importazione del certificato.

Copia link

Quale deve essere il mio SSL Security Rating?

Punta a un A o A+. Una B funziona in ogni browser, ma il divario di solito indica problemi risolvibili. La maggior parte dei cali di valutazione risale a due elementi che l’SSL checker segnala nel pannello delle funzioni di sicurezza: un header HSTS mancante o un record CAA non configurato. Nessuno dei due richiede di modificare il certificato.

Copia link

Con quale frequenza dovrei controllare il mio certificato SSL?

Mensile è una baseline ragionevole. Con certificati a 200 giorni come massimo, imposta un promemoria fisso per eseguire un controllo completo 30 giorni prima della scadenza. Esegui un controllo aggiuntivo dopo i rinnovi, poiché gli errori di bundle della catena sono il problema post-rinnovo più comune.

Copia link

Qual è il Certificato SSL Wildcard più economico?

$56.33 per anno per il Sectigo PositiveSSL Wildcard o il suo equivalente Comodo. Entrambi sono convalidati per dominio e vengono emessi in circa 5 minuti dopo che confermi il controllo del dominio tramite DNS o email.

Copia link

Posso installare un certificato SSL Wildcard su più server?

Sì, senza costi aggiuntivi per server. Esporta il certificato, la chiave privata e la catena intermedia dalla prima installazione e importali su ogni host aggiuntivo. SSL Dragon non impone alcun limite sul numero di server per nessuno dei suoi prodotti wildcard.

Copia link

Quanto velocemente viene emesso un certificato Wildcard SSL?

I wildcard DV vengono emessi in circa 5 minuti dopo la convalida del controllo del dominio. I wildcard OV richiedono da 1 a 3 giorni lavorativi a causa della fase di verifica aziendale. La convalida basata su DNS è il metodo più veloce per gli ordini DV ed è il più facile da automatizzare.

Copia link

Esiste un Certificato EV Wildcard SSL?

No. Extended Validation richiede che ogni dominio sul certificato sia verificato individualmente, il che esclude la copertura wildcard. Se desideri la fiducia EV sul tuo sito principale più copertura wildcard per i sottodomini, abbina un certificato EV single-domain con un wildcard OV.

Copia link