Безопасность веб-сайта

Безопасность веб-сайта

Каждый веб-сайт заслуживает надежного, зашифрованного соединения.

Сертификаты и инструменты управления

TLS/SSL-сертификаты

Шифрование и аутентификация ваших веб-сайтов и сервисов с использованием общедоступного доверенного корневого сертификата. Четыре уровня проверки подлинности охватывают все варианты использования: DV, OV, EV и Wildcard. 

 

ACME

Полностью автоматизированная выдача, продление и аннулирование сертификатов с использованием протокола ACME RFC 8555. 

 

CLM

Интегрируйте SSL.com в качестве центра сертификации в вашу платформу управления жизненным циклом сертификатов (CLM) — Venafi TPP или Keyfactor Command — для обнаружения, инвентаризации и управления жизненным циклом сертификатов в масштабах всего парка.

TLSSSL-сертификаты от SSL.com шифруют обмен данными между вашими серверами и посетителями, подтверждают подлинность вашего веб-сайта и обеспечивают конфиденциальность данных ваших клиентов. 

Срок действия сертификатов сокращается: автоматизация становится необходимой.

Эффективный 11 марта 2026, максимум TLSСрок действия SSL-сертификатов сокращен до 200 днейКомпания Apple предложила дальнейшее сокращение срока действия сертификатов до 47 дней в ближайшие годы, и уже получила одобрение форума CA/B. Организации с большими парками сертификатов сталкиваются со значительно более частым продлением. Ручное управление сертификатами в больших масштабах становится все более нецелесообразным. Автоматизация на основе ACME и такие инструменты, как SSL Manager Они переходят от удобства к оперативной необходимости.

SSL.com предоставляет как сертификаты, так и инструменты автоматизации для эффективного управления ими, независимо от масштаба вашей компании. Поскольку срок действия сертификатов теперь ограничен 200 днями и продолжает сокращаться, автоматизированное управление жизненным циклом больше не является необязательным.

Сравните типы SSL-сертификатов: DV, OV и EV.

Вопрос 1
Сколько доменов вам нужно защитить?
Вопрос 2
Какой уровень подтверждения личности вам необходим?
Согласно правилам форума CA/B, EV недоступен для сертификатов с подстановочными знаками.
Ваша рекомендация
Сертификат для одного домена
Обеспечивает защиту ровно одного домена или поддомена. Доступны уровни проверки DV и OV.
Просмотр отдельного домена →
Enterprise EV Single Domain
Полная расширенная проверка подлинности для одного домена. Идентификатор организации встроен в сертификат. Гарантия 1 750 000 долларов США.
Просмотреть Enterprise EV →
Сертификат подстановочного знака
Обеспечивает защиту вашего домена и всех поддоменов первого уровня (*.yourdomain.com). Доступен в форматах DV или OV.
Просмотреть подстановочный знак →
Многодоменный (UCC/SAN) сертификат
До 500 доменных имен в одном OV-сертификате. Идеально подходит для организаций с несколькими активами и Microsoft Exchange.
Просмотр многодоменного режима →
Предприятие EV UCC / SAN
Расширенная проверка подлинности до 500 доменов. Внедрение идентификации организации. Гарантия 1 750 000 долларов США.
Просмотреть Enterprise EV UCC/SAN →
Управляете множеством сертификатов? Добавьте Автоматизация ACME чтобы исключить ручное продление. Учитывая, что срок действия полисов составляет 200 дней и продолжает сокращаться, автоматизация предотвращает сбои.
↻ Начать заново

Нам доверяют организации любого размера: с 2002 года

WebTrust для CA

Ежегодные аудиты WebTrust, проводимые компанией BDO, охватывают работу центров сертификации, базовые требования SSL и сетевую безопасность: непрерывную независимую гарантию, необходимую для всех основных программ, предоставляющих root-права браузерам. SSL.com обеспечивает непрерывное проведение аудитов с 2002 года.

Соответствует требованиям форума CA/B.

Каждый публичный TLS Сертификат выдан в соответствии с действующими базовыми требованиями CA/Browser Forum с учетом всех принятых решений: он соответствует политике корневых программ Microsoft, Apple, Google и Mozilla, что гарантирует работу сертификатов во всех современных браузерах и операционных системах.

Протокол ACME (RFC 8555)

Полная реализация RFC 8555 ACME v2 для автоматизированной выдачи и продления сертификатов в производственных масштабах. Отсутствие искусственных ограничений скорости: основа для больших парков сертификатов, требующих срока действия 200 дней (сегодня) и 47 дней (в будущем).

Часто задаваемые вопросы

Все три предоставляют одно и то же. TLS Разница в уровне шифрования заключается в том, насколько тщательно проверяется личность вашей организации перед выдачей сертификата. DV (Domain Validation) подтверждает контроль над доменом и обычно выдается в течение нескольких минут. OV (Organization Validation) проверяет вашу юридическую принадлежность к бизнесу по независимым источникам; подтвержденное название организации отображается в сведениях о сертификате. EV (Extended Validation) применяет самую строгую проверку личности в соответствии с рекомендациями CA/Browser Forum EV и используется для сайтов с высоким уровнем доверия, где важна видимая подтвержденная личность. Выбирайте DV для сайтов разработчиков и внутренних сайтов, OV для коммерческих сайтов и EV для финансовых услуг, государственных учреждений и любых сайтов, где посетитель должен видеть криптографическое подтверждение юридической принадлежности вашей организации.
Сертификат с подстановочным знаком (Wildcard) покрывает один домен и неограниченное количество поддоменов под ним (*.yourdomain.com), что идеально подходит, когда у вас много поддоменов под одним и тем же доменом, особенно динамических или автоматически создаваемых. Сертификат Multi-Domain (UCC/SAN) покрывает до 500 совершенно разных доменов в одном сертификате, что необходимо для гибридных сред Microsoft Exchange и OCS, и эффективен при работе с несколькими различными доменами. Вы также можете комбинировать эти два варианта: сертификат Multi-Domain может включать сертификаты SAN с подстановочным знаком для максимального покрытия в многодоменном портфеле с поддоменами.
ACME (Automatic Certificate Management Environment, RFC 8555) — это отраслевой стандарт протокола для автоматической выдачи, продления и аннулирования сертификатов. Клиенты ACME обрабатывают весь жизненный цикл без взаимодействия с порталом; ваш TLS Сертификаты обновляются автоматически. Автоматизация перестала быть удобством и стала необходимостью. С марта 2026 года максимальное количество сертификатов ограничено. TLS Срок действия сертификатов сократился до 200 дней. Форум CA/Browser одобрил дальнейшее сокращение до 47 дней к 2029 году. Ручное продление с такой периодичностью нецелесообразно для сетей любого размера. SSL.com поддерживает полную спецификацию ACME v2 без искусственных ограничений скорости, совместим с cert-manager, Caddy, Traefik, Certbot, acme.sh и всеми стандартными клиентами ACME.
По состоянию на 11 марта 2026 года, максимальная TLS Согласно базовым требованиям CA/Browser Forum, срок действия сертификатов составляет 200 дней. CA/B Forum одобрил дальнейшее поэтапное сокращение срока действия до 47 дней к 2029 году. Организациям, управляющим большим количеством сертификатов, следует планировать автоматическое продление через ACME. Ручное продление с периодичностью 47 дней даже для небольшого количества сертификатов является операционно нецелесообразным. Продукт ACME от SSL.com разработан именно для такого перехода.
Да. SSL.com TLSSSL-сертификаты образуют цепочку общедоступных доверенных корневых сертификатов, включенных в хранилища доверенных сертификатов всех основных браузеров, операционных систем и облачных платформ. Совместимы с Apache, Nginx, IIS, Tomcat, AWS Certificate Manager (в виде импортированных сертификатов), AWS Application Load Balancer, Google Cloud Load Balancer, Azure Application Gateway и всеми основными платформами CDN, включая Cloudflare, Akamai, Fastly и AWS CloudFront. Для облачных развертываний поддержка ACME от SSL.com означает, что cert-manager в Kubernetes (EKS, GKE, AKS) может автоматически выдавать и обновлять сертификаты, используя SSL.com в качестве конечной точки центра сертификации.

Готовы обеспечить безопасность своего сайта?

Подробнее TLSSSL-сертификаты, автоматизация ACME или SSL Manager

Связанные инструменты

CLM

Интегрируйте SSL.com в качестве центра сертификации в вашу платформу управления жизненным циклом сертификатов (CLM) — Venafi TPP или Keyfactor Command — для обнаружения, инвентаризации и управления жизненным циклом сертификатов в масштабах всего парка.

Смарт SeaL

Динамический значок безопасности сайта, отображающий в режиме реального времени статус сертификата, уровень проверки и индикаторы доверия для веб-сайтов, ориентированных на клиентов. 

SSL Manager

Бесплатное настольное приложение для Windows, позволяющее заказывать, устанавливать, продлевать и управлять сертификатами SSL.com без использования инструментов командной строки, оснастки MMC или перенастройки IIS. 

SSL.com

Мы будем рады вашим отзывам

Пройдите наш опрос и поделитесь с нами своими мыслями о своей недавней покупке.

Обзор конфиденциальности
SSL.com

Этот веб-сайт использует файлы cookie, чтобы мы могли предоставить вам наилучшие возможности для пользователей. Информация о файлах cookie хранится в вашем браузере и выполняет такие функции, как распознавание вас, когда вы возвращаетесь на наш сайт, и помогает нашей команде понять, какие разделы сайта вы считаете наиболее интересными и полезными.

Для получения дополнительной информации читайте наш Cookie и заявление о конфиденциальности.

3rd Party Cookies

Этот сайт использует Google Analytics и счетчик статистики собирать анонимную информацию, такую ​​как количество посетителей сайта и самых популярных страниц.

Включение этих файлов cookie помогает нам улучшить наш веб-сайт.

Показать детали