hero-faq-1

Вопросы и ответы

Почему в отчёте отображается «Not Supported» для HSTS, хотя мой SSL работает?

HSTS — это заголовок ответа сервера, а не часть сертификата. Сертификат может быть полностью действительным, пока HSTS остается не настроенным. Добавьте его в конфигурацию веб-сервера: Apache использует Header always set Strict-Transport-Security, Nginx использует add_header Strict-Transport-Security.

Копировать ссылку

Работает ли SSL Checker с сертификатами от любого центра сертификации?

Да. Он читает любой сертификат, который представляет сервер, от Sectigo, DigiCert, GeoTrust, RapidSSL, Thawte, GoGetSSL, Let’s Encrypt, Google Trust Services и других. Каталог SSL-сертификатов SSL Dragon охватывает шесть из этих ЦС рядом.

Копировать ссылку

Могу ли я проверить SSL сертификат внутреннего или локального имени хоста?

Нет, публичные проверяющие не могут получить доступ к внутренним хостам за брандмауэрами. С машины в той же сети выполните openssl s_client -connect host:443 -servername host для получения эквивалентного результата. Инструмент командной строки OpenSSL поставляется с большинством дистрибутивов Linux и доступен для Windows.

Копировать ссылку

Что это означает, если в отчете указано «неполная цепь»?

Ваш сервер не отправляет все промежуточные сертификаты, необходимые браузерам. Быстрое решение: Apache использует SSLCertificateChainFile или объединённый пакет, Nginx ожидает файл fullchain.pem, а IIS перестраивает цепь через мастер импорта сертификатов.

Копировать ссылку

Какой рейтинг безопасности SSL мне нужен?

Стремитесь к оценке A или A+. B работает во всех браузерах, но разница обычно указывает на устранимые проблемы. Большинство снижений рейтинга связано с двумя элементами, которые SSL checker отмечает в панели функций безопасности: отсутствующий HSTS заголовок или неконфигурированная CAA запись. Ни то, ни другое не требует изменения самого сертификата.

Копировать ссылку

Как часто мне следует проверять мой SSL сертификат?

Ежемесячная проверка — разумная базовая практика. Поскольку максимальный срок действия сертификатов теперь составляет 200 дней, установите напоминание о полной проверке за 30 дней до истечения срока. Проводите дополнительную проверку после обновления сертификата, так как ошибки в цепочке сертификатов — наиболее частая проблема после обновления.

Копировать ссылку

Какой самый дешевый Wildcard SSL-сертификат?

$56.33 в год для Sectigo PositiveSSL Wildcard или его эквивалента Comodo. Оба сертификата проходят валидацию по домену и выдаются примерно за 5 минут после подтверждения вашего контроля над доменом посредством DNS или электронной почты.

Копировать ссылку

Могу ли я установить Wildcard SSL сертификат на нескольких серверах?

Да, без дополнительных платежей за серверы. Экспортируйте сертификат, приватный ключ и промежуточную цепь из первой установки и импортируйте их на каждый дополнительный хост. SSL Dragon не устанавливает ограничений на количество серверов для любого wildcard продукта.

Копировать ссылку

Как быстро выдается подстановочный сертификат SSL?

DV подстановочные сертификаты выдаются примерно через 5 минут после проверки управления доменом. OV подстановочные сертификаты выдаются от 1 до 3 рабочих дней из-за этапа проверки бизнеса. Валидация на основе DNS — это самый быстрый метод для DV заказов и самый простой в автоматизации.

Копировать ссылку

Существует ли EV сертификат Wildcard SSL?

Нет. Extended Validation требует индивидуальной проверки каждого домена в сертификате, что исключает использование wildcard. Если вам нужна EV проверка для основного сайта плюс wildcard покрытие для поддоменов, комбинируйте EV сертификат для одного домена с OV wildcard сертификатом.

Копировать ссылку