Wait! Don't Leave Without Securing Your Site
Get enterprise - grade SSL certificates at a fraction of retail prices.
Save 10% on your first order, by entering coupon code SAVE10 during checkout.

HSTS — это заголовок ответа сервера, а не часть сертификата. Сертификат может быть полностью действительным, пока HSTS остается не настроенным. Добавьте его в конфигурацию веб-сервера: Apache использует Header always set Strict-Transport-Security, Nginx использует add_header Strict-Transport-Security.
Копировать ссылку
Да. Он читает любой сертификат, который представляет сервер, от Sectigo, DigiCert, GeoTrust, RapidSSL, Thawte, GoGetSSL, Let’s Encrypt, Google Trust Services и других. Каталог SSL-сертификатов SSL Dragon охватывает шесть из этих ЦС рядом.
Копировать ссылку
Нет, публичные проверяющие не могут получить доступ к внутренним хостам за брандмауэрами. С машины в той же сети выполните openssl s_client -connect host:443 -servername host для получения эквивалентного результата. Инструмент командной строки OpenSSL поставляется с большинством дистрибутивов Linux и доступен для Windows.
Копировать ссылку
Ваш сервер не отправляет все промежуточные сертификаты, необходимые браузерам. Быстрое решение: Apache использует SSLCertificateChainFile или объединённый пакет, Nginx ожидает файл fullchain.pem, а IIS перестраивает цепь через мастер импорта сертификатов.
Копировать ссылку
Стремитесь к оценке A или A+. B работает во всех браузерах, но разница обычно указывает на устранимые проблемы. Большинство снижений рейтинга связано с двумя элементами, которые SSL checker отмечает в панели функций безопасности: отсутствующий HSTS заголовок или неконфигурированная CAA запись. Ни то, ни другое не требует изменения самого сертификата.
Копировать ссылку
Ежемесячная проверка — разумная базовая практика. Поскольку максимальный срок действия сертификатов теперь составляет 200 дней, установите напоминание о полной проверке за 30 дней до истечения срока. Проводите дополнительную проверку после обновления сертификата, так как ошибки в цепочке сертификатов — наиболее частая проблема после обновления.
Копировать ссылку
$56.33 в год для Sectigo PositiveSSL Wildcard или его эквивалента Comodo. Оба сертификата проходят валидацию по домену и выдаются примерно за 5 минут после подтверждения вашего контроля над доменом посредством DNS или электронной почты.
Копировать ссылку
Да, без дополнительных платежей за серверы. Экспортируйте сертификат, приватный ключ и промежуточную цепь из первой установки и импортируйте их на каждый дополнительный хост. SSL Dragon не устанавливает ограничений на количество серверов для любого wildcard продукта.
Копировать ссылку
DV подстановочные сертификаты выдаются примерно через 5 минут после проверки управления доменом. OV подстановочные сертификаты выдаются от 1 до 3 рабочих дней из-за этапа проверки бизнеса. Валидация на основе DNS — это самый быстрый метод для DV заказов и самый простой в автоматизации.
Копировать ссылку
Нет. Extended Validation требует индивидуальной проверки каждого домена в сертификате, что исключает использование wildcard. Если вам нужна EV проверка для основного сайта плюс wildcard покрытие для поддоменов, комбинируйте EV сертификат для одного домена с OV wildcard сертификатом.
Копировать ссылку