Sito web di sicurezza

Sito web di sicurezza

Ogni sito web merita una connessione affidabile e crittografata

Certificati e strumenti di gestione

TLS/Certificati SSL

Crittografa e autentica i tuoi siti web e servizi tramite una radice pubblicamente attendibile. Quattro livelli di convalida coprono ogni caso d'uso: DV, OV, EV e Wildcard. 

 

ACME

Emissione, rinnovo e revoca dei certificati completamente automatizzati tramite il protocollo ACME RFC 8555. 

 

CLM

Integra SSL.com come CA nella tua piattaforma CLM (Venafi TPP o Keyfactor Command) per la rilevazione, l'inventario e la gestione del ciclo di vita dei certificati a livello di intera flotta.

TLSI certificati SSL di SSL.com crittografano le comunicazioni tra i tuoi server e i visitatori, autenticano l'identità del tuo sito web e proteggono la privacy dei dati dei tuoi clienti. 

La durata dei certificati si sta accorciando: l'automazione sta diventando essenziale.

Efficace 11 marzo 2026, massimo TLSLa durata dei certificati SSL è stata ridotta a 200 giorniApple ha proposto ulteriori riduzioni verso i 47 giorni nei prossimi anni, con l'approvazione del CA/B Forum già ottenuta. Le organizzazioni con grandi flotte di certificati devono affrontare rinnovi molto più frequenti. La gestione manuale dei certificati su larga scala è sempre più insostenibile. L'automazione basata su ACME e strumenti come SSL Manager stanno passando dalla comodità alla necessità operativa.

SSL.com fornisce sia i certificati che gli strumenti di automazione per gestirli in modo efficiente, a prescindere dalle dimensioni della tua azienda. Con la durata di validità dei certificati limitata a 200 giorni e destinata a ridursi ulteriormente, la gestione automatizzata del ciclo di vita non è più un'opzione, ma una necessità.

Confronto tra i tipi di certificato SSL: DV, OV ed EV

Domanda 1
Quanti domini devi proteggere?
Domanda 2
Di quale livello di verifica dell'identità hai bisogno?
Secondo le regole del CA/B Forum, la funzionalità EV non è disponibile per i certificati wildcard.
La tua raccomandazione
Certificato di dominio singolo
Protegge un solo dominio o sottodominio. Disponibile con livelli di convalida DV e OV.
Visualizza il singolo dominio →
Dominio unico Enterprise EV
Validazione estesa completa per un dominio. Identità dell'organizzazione incorporata nel certificato. Garanzia di $ 1,750,000.
Visualizza Enterprise EV →
Certificato jolly
Protegge il tuo dominio e tutti i sottodomini di primo livello (*.tuodominio.com). Disponibile in versione DV o OV.
Visualizza il carattere jolly →
Certificato multidominio (UCC/SAN)
Fino a 500 nomi di dominio in un unico certificato OV. Ideale per organizzazioni con più sedi e per Microsoft Exchange.
Visualizza multidominio →
Enterprise EV UCC / SAN
Validazione estesa completa fino a 500 domini. Identità aziendale integrata. Garanzia di 1,750,000 dollari.
Visualizza Enterprise EV UCC/SAN →
Gestisci molti certificati? Aggiungi Automazione ACME per eliminare i rinnovi manuali. Con una durata di vita di 200 giorni e in continua diminuzione, l'automazione previene le interruzioni.
↻ Ricomincia

Scelto da organizzazioni di ogni dimensione: dal 2002

WebTrust per CA

Le verifiche annuali WebTrust di BDO coprono le operazioni CA, i requisiti di base SSL e la sicurezza di rete: la garanzia indipendente e continua richiesta da tutti i principali programmi di root dei browser. SSL.com ha mantenuto una copertura di audit ininterrotta dal 2002.

Conforme al forum CA/B

Ogni pubblico TLS Il certificato viene rilasciato in conformità con i requisiti di base attuali del CA/Browser Forum, con l'applicazione di tutte le risoluzioni votate: allineato alle politiche dei programmi radice di Microsoft, Apple, Google e Mozilla per garantire che i certificati funzionino in ogni browser e sistema operativo moderno.

Protocollo ACME (RFC 8555)

Implementazione completa di RFC 8555 ACME v2 per l'emissione e il rinnovo automatizzati dei certificati su scala di produzione. Nessun limite artificiale: la base per grandi flotte di certificati che devono far fronte a requisiti di durata di 200 giorni (oggi) e 47 giorni (futuri).

Domande frequenti

Tutti e tre forniscono lo stesso TLS La differenza principale sta nella robustezza della crittografia, ovvero nella precisione con cui viene verificata l'identità della tua organizzazione prima dell'emissione del certificato. La convalida del dominio (DV - Domain Validation) conferma il controllo del dominio e in genere viene emessa in pochi minuti. La convalida dell'organizzazione (OV - Organization Validation) verifica l'identità legale della tua azienda confrontandola con fonti indipendenti; il nome dell'organizzazione convalidata appare nei dettagli del certificato. La convalida estesa (EV - Extended Validation) applica la verifica dell'identità più rigorosa secondo le linee guida EV di CA/Browser Forum ed è indicata per siti ad alta affidabilità in cui è importante avere un'identità verificata e visibile. Scegli DV per siti di sviluppatori e interni, OV per siti aziendali commerciali ed EV per servizi finanziari, enti governativi e qualsiasi sito in cui il visitatore debba visualizzare una prova crittografica dell'identità legale della tua organizzazione.
Un certificato Wildcard copre un dominio e un numero illimitato di sottodomini (*.yourdomain.com), ideale quando si hanno molti sottodomini sotto lo stesso dominio principale, soprattutto se dinamici o con provisioning automatico. Un certificato Multi-Domain (UCC/SAN) copre fino a 500 domini completamente diversi con un unico certificato, è necessario per gli ambienti ibridi e OCS di Microsoft Exchange ed è efficiente quando si gestiscono diversi domini distinti. È anche possibile combinare i due: un certificato Multi-Domain può includere SAN wildcard per la massima copertura su un portfolio multidominio con sottodomini.
ACME (Automatic Certificate Management Environment, RFC 8555) è il protocollo standard di settore per l'emissione, il rinnovo e la revoca automatizzati dei certificati. I client ACME gestiscono l'intero ciclo di vita senza interazione con il portale; TLS I certificati si rinnovano automaticamente. L'automazione è passata da comodità a necessità. A partire da marzo 2026, massimo TLS La durata di validità dei certificati è stata ridotta a 200 giorni. Il CA/Browser Forum ha approvato ulteriori riduzioni fino a 47 giorni entro il 2029. Il rinnovo manuale con questa cadenza non è fattibile dal punto di vista operativo per flotte di qualsiasi dimensione. SSL.com supporta la specifica ACME v2 completa senza limiti di frequenza artificiali, ed è compatibile con cert-manager, Caddy, Traefik, Certbot, acme.sh e tutti i client ACME standard.
A partire dall'11 marzo 2026, il massimo TLS La durata di validità dei certificati è di 200 giorni secondo i requisiti di base del CA/Browser Forum. Il CA/B Forum ha approvato ulteriori riduzioni graduali, con l'obiettivo di raggiungere una durata massima di 47 giorni entro il 2029. Le organizzazioni che gestiscono un numero significativo di certificati dovrebbero pianificare il rinnovo automatico tramite ACME. Il rinnovo manuale con cadenza di 47 giorni, anche per un parco certificati di dimensioni modeste, è insostenibile dal punto di vista operativo. Il prodotto ACME di SSL.com è progettato proprio per questa transizione.
Sì. SSL.com TLSCatena di certificati SSL che punta a radici pubblicamente attendibili incluse in tutti i principali browser, sistemi operativi e archivi di certificati di piattaforme cloud. Compatibile con Apache, Nginx, IIS, Tomcat, AWS Certificate Manager (come certificati importati), AWS Application Load Balancer, Google Cloud Load Balancer, Azure Application Gateway e tutte le principali piattaforme CDN, tra cui Cloudflare, Akamai, Fastly e AWS CloudFront. Per le implementazioni cloud-native, il supporto ACME di SSL.com consente a cert-manager su Kubernetes (EKS, GKE, AKS) di emettere e rinnovare automaticamente i certificati utilizzando SSL.com come endpoint CA.

Pronti a proteggere il vostro sito web?

Esplora TLSCertificati SSL, automazione ACME o SSL Manager

Strumenti correlati

CLM

Integra SSL.com come CA nella tua piattaforma CLM (Venafi TPP o Keyfactor Command) per la rilevazione, l'inventario e la gestione del ciclo di vita dei certificati a livello di intera flotta.

Smart Seal

Sigillo di sicurezza dinamico che visualizza in tempo reale lo stato del certificato, il livello di convalida e gli indicatori di affidabilità per i siti web rivolti ai clienti. 

SSL Manager

Applicazione desktop gratuita per Windows per ordinare, installare, rinnovare e gestire i certificati SSL.com senza utilizzare strumenti da riga di comando, snap-in MMC o riconfigurare IIS. 

SSL.com

Ci piacerebbe il tuo feedback

Partecipa al nostro sondaggio e facci sapere cosa ne pensi del tuo recente acquisto.

Centro preferenze sulla privacy
SSL.com

Questo sito Web utilizza i cookie in modo che possiamo offrirti la migliore esperienza utente possibile. Le informazioni sui cookie sono memorizzate nel tuo browser e svolgono funzioni come riconoscerti quando ritorni sul nostro sito Web e aiutare il nostro team a capire quali sezioni del sito Web ritieni più interessanti e utili.

Per maggiori informazioni leggi il nostro Informativa su cookie e privacy.

3rd Cookie di terze parti

Questo sito web utilizza Google Analytics & Contatore statistiche per raccogliere informazioni anonime quali il numero di visitatori del sito e le pagine più popolari.

Mantenere abilitati questi cookie ci aiuta a migliorare il nostro sito Web.

Mostra i dettagli