Koduleht Turvalisus

Koduleht Turvalisus

Iga veebisait väärib usaldusväärset ja krüpteeritud ühendust

Sertifikaadid ja haldustööriistad

TLS/SSL-sertifikaadid

Krüpteerige ja autentige oma veebisaite ja teenuseid avalikult usaldusväärse juurserveri all. Neli valideerimistasandit hõlmavad kõiki kasutusjuhtumeid: DV, OV, EV ja Wildcard. 

 

ACME

Täisautomaatne sertifikaatide väljastamine, uuendamine ja tühistamine RFC 8555 ACME protokolli kaudu. 

 

MLC

Integreeri SSL.com CA-na oma CLM-platvormi — Venafi TPP või Keyfactor Command — kogu autopargi sertifikaatide avastamiseks, inventuuriks ja elutsükli haldamiseks.

TLS/SSL-sertifikaadid saidilt SSL.com krüpteerivad teie serverite ja külastajate vahelise suhtluse, autentivad teie veebisaidi identiteeti ja hoiavad teie klientide andmeid privaatsena. 

Sertifikaatide eluiga lüheneb: automatiseerimine muutub hädavajalikuks

Tõhus Märtsil 11, 2026, maksimaalselt TLS/SSL-sertifikaatide eluiga on lühendatud 200 päevaApple on teinud ettepaneku edasiseks lühendamiseks 47 päevani lähiaastatel ning CA/B foorumi heakskiit on juba saadud. Suure sertifikaadipargiga organisatsioonid seisavad silmitsi oluliselt sagedasemate sertifikaatide uuendamistega. Manuaalne sertifikaatide haldamine suures mahus on üha enam jätkusuutmatu. ACME-põhine automatiseerimine ja tööriistad, nagu SSL Manager liiguvad mugavusest operatiivse vajaduse poole.

SSL.com pakub nii sertifikaate kui ka automatiseerimistööriistu nende tõhusaks haldamiseks: olenemata teie ulatusest. Kuna sertifikaatide kehtivusaeg on nüüd piiratud 200 päevaga ja see lüheneb jätkuvalt, pole automatiseeritud elutsükli haldamine enam valikuline.

SSL-sertifikaatide tüüpide võrdlus: DV, OV ja EV

Küsimus 1
Mitu domeeni on vaja turvata?
Küsimus 2
Millist identiteedi valideerimise taset vajate?
CA/B foorumi reeglite kohaselt ei ole EV metamärgisertifikaatide jaoks saadaval.
Teie soovitus
Ühe domeeni sertifikaat
Turvab täpselt ühe domeeni või alamdomeeni. Saadaval DV ja OV valideerimistasemetel.
Kuva üks domeen →
Ettevõtte elektriautode üksik domeen
Täielik laiendatud valideerimine ühe domeeni jaoks. Organisatsiooni identiteet on sertifikaadile sisse kirjutatud. Garantii 1 750 000 dollarit.
Vaata ettevõtte elektriautot →
Metamärgi sertifikaat
Turvab teie domeeni ja kõiki esimese taseme alamdomeene (*.yourdomain.com). Saadaval DV või OV versioonina.
Kuva metamärk →
Mitme domeeni (UCC/SAN) sertifikaat
Kuni 500 domeeninime ühes OV-sertifikaadis. Ideaalne mitme domeeniga organisatsioonidele ja Microsoft Exchange'ile.
Vaade Mitme Domeeniga →
Ettevõtte EV UCC / SAN
Täielik laiendatud valideerimine kuni 500 domeenis. Organisatsiooni identiteet on sisse ehitatud. Garantii 1 750 000 dollarit.
Vaata ettevõtte EV UCC/SAN-i →
Kas haldate paljusid sertifikaate? Lisa ACME automatiseerimine käsitsi uuendamise vajaduse kõrvaldamiseks. 200-päevase ja lüheneva elueaga hoiab automatiseerimine ära katkestused.
↻ Alusta uuesti

Igas suuruses organisatsioonide usaldus: alates 2002. aastast

WebTrust CA jaoks

BDO iga-aastased WebTrusti auditid hõlmavad CA toiminguid, SSL-i baasnõudeid ja võrguturvet: pidevat sõltumatut tagatist, mida nõuavad kõik suuremad brauseri juurprogrammid. SSL.com on säilitanud katkematu auditi ulatuse alates 2002. aastast.

CA/B foorumile vastav

Iga avalik TLS Sertifikaat on väljastatud vastavalt kehtivatele CA/Browser Forumi baasnõuetele, kusjuures kõiki hääletusotsuseid on rakendatud: kooskõlas Microsofti, Apple'i, Google'i ja Mozilla juurprogrammipoliitikaga, et tagada sertifikaatide toimimine igas kaasaegses brauseris ja operatsioonisüsteemis.

ACME protokoll (RFC 8555)

Täielik RFC 8555 ACME v2 implementatsioon automatiseeritud sertifikaatide väljastamiseks ja uuendamiseks tootmismahus. Kunstlikke kiirusepiiranguid pole: see on alus suurtele sertifikaatide parvedele, mille eluea nõuded on 200 päeva (täna) ja 47 päeva (tulevikus).

Korduma kippuvad küsimused

Kõik kolm pakuvad sama TLS Krüptimise tugevuse puhul on erinevus selles, kui põhjalikult teie organisatsiooni identiteeti enne väljastamist kontrollitakse. DV (domeeni valideerimine) kinnitab domeeni kontrolli ja väljastatakse tavaliselt minutitega. OV (organisatsiooni valideerimine) kontrollib teie juriidilist äriidentiteedi sõltumatute allikate põhjal; valideeritud organisatsiooni nimi kuvatakse sertifikaadi üksikasjades. EV (laiendatud valideerimine) rakendab CA/Browser Forumi EV suuniste kohaselt kõige rangemat identiteedi kontrollimist, mida kasutatakse kõrge usaldustasemega saitide puhul, kus nähtav kinnitatud identiteet on oluline. Valige DV arendajate ja sisemiste saitide jaoks, OV äriettevõtete saitide jaoks ning EV finantsteenuste, valitsuse ja mis tahes saidi jaoks, kus külastaja peaks nägema teie organisatsiooni juriidilise identiteedi krüptograafilist tõendit.
Wildcard katab ühe domeeni ja selle all piiramatul arvul alamdomeene (*.yourdomain.com), mis on ideaalne, kui teil on sama tippdomeeni all palju alamdomeene, eriti dünaamilisi või automaatselt eraldatud domeene. Multi-Domain (UCC/SAN) katab ühe sertifikaadiga kuni 500 täiesti erinevat domeeni, see on vajalik Microsoft Exchange'i hübriid- ja OCS-keskkondade jaoks ning tõhus, kui haldate mitut erinevat domeeni. Samuti saate neid kahte kombineerida: multi-Domain sertifikaat võib sisaldada wildcard SAN-e, et saavutada maksimaalne katvus mitme domeeni portfellis koos alamdomeenidega.
ACME (Automatic Certificate Management Environment, RFC 8555) on tööstusharu standardprotokoll sertifikaatide automaatseks väljastamiseks, uuendamiseks ja tühistamiseks. ACME kliendid haldavad kogu elutsüklit ilma portaali sekkumiseta; teie TLS sertifikaadid uuenevad ise. Automatiseerimine on muutunud mugavusest vajaduseks. Alates märtsist 2026 on maksimaalne TLS eluiga lühenes 200 päevani. CA/Browser Forum on heaks kiitnud edasised lühendused 47 päeva suunas aastaks 2029. Käsitsi uuendamine sellise sagedusega ei ole operatiivselt teostatav mis tahes suurusega autoparkide puhul. SSL.com toetab täielikku ACME v2 spetsifikatsiooni ilma kunstlike kiirusepiiranguteta ning on ühilduv cert-manageri, Caddy, Traefiki, Certboti, acme.sh ja iga standardse ACME kliendiga.
11. märtsi 2026 seisuga oli maksimaalne TLS Sertifikaadi eluiga on CA/Browser Forumi baasnõuete kohaselt 200 päeva. CA/B foorum on heaks kiitnud edasised lühendamised, mille eesmärk on saavutada 2029. aastaks 47-päevane maksimaalne eluiga. Organisatsioonid, mis haldavad rohkem kui käputäit sertifikaate, peaksid planeerima automaatset uuendamist ACME kaudu. Käsitsi uuendamine 47-päevase intervalliga isegi tagasihoidliku seadmepargi puhul on tegevuse seisukohast jätkusuutmatu. SSL.com-i ACME toode on loodud just selleks üleminekuks.
Jah. SSL.com TLS/SSL-sertifikaatide ahel avalikult usaldusväärsete juurteni, mis on kaasatud iga suurema brauseri, operatsioonisüsteemi ja pilveplatvormi usaldussalvestusse. Ühildub Apache, Nginxi, IIS-i, Tomcati, AWS Certificate Manageri (imporditud sertifikaatidena), AWS Application Load Balanceri, Google Cloud Load Balanceri, Azure Application Gateway ja iga suurema CDN-platvormiga, sealhulgas Cloudflare, Akamai, Fastly ja AWS CloudFront. Pilvepõhiste juurutuste jaoks tähendab SSL.com-i ACME tugi seda, et sertifikaatide haldur Kuberneteses (EKS, GKE, AKS) saab sertifikaate automaatselt väljastada ja uuendada SSL.com-i kui CA lõpp-punkti vastu.

Kas olete valmis oma veebisaiti turvama?

vaata TLS/SSL-sertifikaadid, ACME automatiseerimine või SSL Manager

Seotud tööriistad

MLC

Integreeri SSL.com CA-na oma CLM-platvormi — Venafi TPP või Keyfactor Command — kogu autopargi sertifikaatide avastamiseks, inventuuriks ja elutsükli haldamiseks.

Nutikas SeaL

Dünaamiline saidi pitser, mis kuvab klientidele suunatud veebisaitide sertifikaadi olekut, valideerimise taset ja usaldusindikaatoreid reaalajas. 

SSL Manager

Tasuta Windowsi töölauarakendus SSL.com-sertifikaatide tellimiseks, installimiseks, uuendamiseks ja haldamiseks ilma käsurea tööriistade, MMC lisandmoodulite või IIS-i ümberkonfigureerimiseta. 

SSL.com

Meile meeldiks teie tagasiside

Osalege meie küsitluses ja andke meile teada oma mõtted oma hiljutise ostu kohta.

Privaatsuse ülevaade
SSL.com

See veebisait kasutab küpsiseid, et saaksime pakkuda teile parimat võimalikku kasutajakogemust. Präänikuandmeid salvestatakse teie brauseris ja see täidab selliseid funktsioone nagu teie veebisaidile naasmisel teie äratundmine ja meie meeskonna abistamine, millised veebisaidi jaotised teile kõige huvitavamad ja kasulikud on.

Lisateabe saamiseks lugege meie lehte Präänik ja privaatsusavaldus.

Kolmanda osapoole küpsised

See veebisait kasutab Google Analytics & Statcounter anonüümse teabe, näiteks saidi külastajate arvu ja kõige populaarsemate lehtede, kogumiseks.

Nende küpsiste lubamine aitab meil oma veebisaiti paremaks muuta.

Näita detaile