Sectigo (ex Comodo) PositiveSSL Wildcard
Сертификат Sectigo (ex Comodo) PositiveSSL Wildcard — это SSL-продукт с проверкой домена (DV), который обеспечивает защиту корневого домена и неограниченного количества субдоменов первого уровня в рамках одной покупки, при этом подтверждается исключительно контроль над доменом. Выдаваемый под корневым сертификатом Sectigo, а не GlobalSign, он представляет собой сопоставимую альтернативу сертификату GlobalSign AlphaSSL Wildcard, с такой же проверкой только домена и без проверки организации. Выдача сертификата обычно завершается в течение нескольких минут после проверки DNS или файлов, а новые субдомены, добавленные позже, автоматически включаются в покрытие без необходимости повторной выдачи. Сертификат подходит для доменов, на которых работают сервисы на субдоменах — почта, интернет-магазин или тестовая среда — и которым требуется недорогое покрытие Wildcard без проверки на уровне организации.
Сертификат Sectigo (ex Comodo) PositiveSSL Wildcard — это SSL-продукт с проверкой домена (DV), выданный под корневым сертификатом Sectigo, который в рамках одной покупки охватывает корневой домен и неограниченное количество субдоменов первого уровня. Он подтверждает только контроль над доменом, без проверки регистрации компании или юридической личности. Он подходит владельцам доменов, которым требуется SSL для субдоменов, объединенных под одним недорогим сертификатом, без необходимости оплачивать проверку на уровне организации, в которой они не нуждаются.
Что охватывает сертификат Sectigo (ex Comodo) PositiveSSL Wildcard?
Сертификат Sectigo (ex Comodo) PositiveSSL Wildcard защищает указанный в нём корневой домен и все поддомены первого уровня, расположенные под ним, так что mail.example.com, shop.example.com и blog.example.com охватываются одной покупкой, включая поддомены, добавленные после выдачи сертификата, без необходимости его перевыпуска. Он защищает только данные, передаваемые между сервером и браузером — он не сканирует код сайта на наличие вредоносного ПО или уязвимостей и не проводит оценку содержания или репутации сайта. Сфера действия имеет определённые ограничения:
- Поддомен второго уровня, такой как test.shop.example.com, выходит за пределы действия сертификата Wildcard и требует собственного сертификата.
- Несвязанные домены не покрываются одним и тем же сертификатом.
- В браузере не отображается название организации или компании, поскольку проверка DV подтверждает только контроль над доменом.
Кому нужен сертификат Sectigo (ex Comodo) PositiveSSL Wildcard?
Этот сертификат подходит для личного сайта или сайта малого бизнеса, на котором работает портал веб-почты в субдомене; для разработчика, управляющего несколькими промежуточными и тестовыми субдоменами в рамках одного проектного домена; для блога, к которому позже был добавлен субдомен интернет-магазина; или для агентства, заказывающего недорогие сертификаты Wildcard для нескольких доменов клиентов, где бюджет имеет большее значение, чем узнаваемость бренда выдающего центра сертификации. Он также подходит для реселлеров хостинга, включающих SSL-сертификаты Wildcard в пакеты виртуального хостинга, где снижение стоимости одного сертификата важнее, чем конкретное название центра сертификации, отображаемое в сведениях о сертификате в браузере. Он не подходит для отдельного домена без поддоменов, где стандартный сертификат без Wildcard обходится дешевле, а также для сайта, требующего видимой проверки компании, для чего вместо него необходима проверка OV или EV.
Основные характеристики сертификата Sectigo (ex Comodo) PositiveSSL Wildcard
- Тип проверки: только DV, подтверждается через запись DNS, HTTP-файл или электронное письмо на адрес, указанный в домене.
- Шифрование: 2048-битные ключи RSA, алгоритм подписи SHA-256.
- Выдача: как правило, в течение нескольких минут после успешной проверки DNS или файла.
- Охват: корневой домен плюс неограниченное количество субдоменов первого уровня, только на одном уровне.
- Перевыпуск: неограниченное количество раз в течение срока действия без дополнительной платы.
- Гарантия: включена, сумма фиксирована в условиях сертификата Sectigo.
- Поддержка браузеров: признаётся всеми современными основными браузерами, не требует установки корневого сертификата на стороне клиента, поскольку корневой сертификат Sectigo давно по умолчанию входит в хранилища сертификатов браузеров и ОС.
Поскольку сертификат и соответствующий ему закрытый ключ могут быть установлены на нескольких серверах, на которых размещены разные субдомены, в крупных системах иногда предпочитают перевыпускать сертификат для каждого сервера на основе нового CSR, а не использовать один и тот же закрытый ключ везде, что упрощает ротацию ключей в случае вывода сервера из эксплуатации в будущем.
Как получить сертификат Sectigo (ex Comodo) PositiveSSL Wildcard: 3 шага
- Сгенерируйте CSR (запрос на подпись сертификата) для корневого домена с префиксом «*» (например, *.example.com).
- Отправьте CSR и пройдите проверку через DNS, файл или электронную почту, чтобы подтвердить контроль над корневым доменом.
- После выдачи сертификата загрузите сертификат и промежуточные файлы и установите их на каждый сервер или субдомен, который должен быть охвачен сертификатом.
Чтобы приобрести сертификат Sectigo (ex Comodo) PositiveSSL Wildcard, выберите в форме заказа опцию «Wildcard» вместо варианта PositiveSSL для одного домена и сравните сроки действия и условия перевыпуска с другими продуктами DV Sectigo (ex Comodo) PositiveSSL Wildcard перед подтверждением заказа. Как и в случае с любым DV-сертификатом, продление необходимо осуществить до истечения срока действия, чтобы избежать перерыва в шифровании на всех субдоменах, охватываемых сертификатом, а не только на корневом домене.