Wait! Don't Leave Without Securing Your Site
Get enterprise - grade SSL certificates at a fraction of retail prices.
Save 10% on your first order, by entering coupon code SAVE10 during checkout.

HSTS este un antet de răspuns al serverului, nu face parte din certificat. Certificatul poate fi perfect valid în timp ce HSTS rămâne neconfigurat. Adăugați-l în configurația serverului web: Apache folosește Header always set Strict-Transport-Security, Nginx folosește add_header Strict-Transport-Security.
Copiați link-ul
Da. Citește orice certificat pe care serverul îl prezintă, de la Sectigo, DigiCert, GeoTrust, RapidSSL, Thawte, GoGetSSL, Let’s Encrypt, Google Trust Services și alții. Catalogul de certificate SSL al SSL Dragon acoperă șase dintre aceste CA-uri comparativ.
Copiați link-ul
Nu, verificatoarele publice nu pot accesa gazdele interne din spatele firewallurilor. De pe o mașină din aceeași rețea, rulați openssl s_client -connect host:443 -servername host pentru o ieșire echivalentă. Instrumentul OpenSSL din linia de comandă este inclus în majoritatea distribuțiilor Linux și este disponibil pentru Windows.
Copiați link-ul
Serverul tău nu trimite toate certificatele intermediare de care au nevoie browserele. Soluția rapidă: Apache folosește SSLCertificateChainFile sau un bundle combinat, Nginx așteaptă un fișier fullchain.pem, iar IIS reconstruiește lanțul prin asistentul de import al certificatelor.
Copiați link-ul
Urmărește o notă A sau A+. O notă B funcționează în fiecare browser, dar diferența de obicei indică probleme care pot fi rezolvate. Majoritatea scăderilor de rating se întorc la două elemente pe care SSL checker le evidențiază în panoul caracteristicilor de securitate: un header HSTS lipsă sau un înregistrare CAA neconfigurată. Nici una dintre acestea nu necesită modificarea certificatului.
Copiați link-ul
Lunar este o linie de bază rezonabilă. Cu certificatele de 200 de zile acum fiind maximul, setați o reamintire strictă pentru a executa o verificare completă 30 de zile înainte de expirare. Executați o verificare suplimentară după reînnoi, deoarece greșelile din bundle-ul lanțului sunt cea mai frecventă problemă post-reînnoire.
Copiați link-ul
$56.33 pe an pentru Sectigo PositiveSSL Wildcard sau echivalentul Comodo. Ambele sunt domain-validated și se emit în aproximativ 5 minute după ce confirmați controlul domeniului prin DNS sau email.
Copiați link-ul
Da, fără taxe suplimentare pe server. Exportaţi certificatul, cheia privată și lanţul intermediar de la prima instalare și importaţi-le pe fiecare gazdă suplimentară. SSL Dragon nu impune nicio limită de număr de servere pentru niciun produs wildcard.
Copiați link-ul
Certificatele DV wildcard sunt emise în aproximativ 5 minute după validarea controlului domeniului. Certificatele OV wildcard necesită 1 până la 3 zile lucrătoare din cauza etapei de verificare a afacerii. Validarea pe bază de DNS este cea mai rapidă metodă pentru comenzile DV și cea mai ușor de automatizat.
Copiați link-ul
Nu. Extended Validation necesită ca fiecare domeniu pe certificat să fie verificat individual, ceea ce exclude domeniul wildcard. Dacă doriți încredere EV pe site-ul dvs. principal plus acoperire wildcard pentru subdomenii, asociați un certificat EV cu domeniu unic cu un wildcard OV.
Copiați link-ul