Dzika karta SSL (SSL WildCard)

Certyfikat wieloznaczny to certyfikat, który umożliwia nieograniczone stosowanie SSL do hostów subdomen domeny (FQDN). Ostatnio około 40% wystawionych certyfikatów SSL jest wydawanych z certyfikatami Wildcard SSL, co świadczy o jego dużej skuteczności.
Pełny artykuł na SSL WildCard ...

Pokaż filtr
Hosting Filters
A2 Themes & Host Me Filter

System operacyjny

Miejsca na dysku

Pamięć RAM

Typ dysku

Rdzenie procesora

Sortować

Zaufaj pilotowi Parallax Hosting
Wynik - 8.4
Parallax Hosting Logo
Parallax Hosting

Hosting z paralaksą

Wildcard SSL
$125.45 /Rocznie

Recenzje 6


Lokalizacje serwerów


Parallax Hosting Servers in NurembergNiemcy Parallax Hosting Servers in DallasStany Zjednoczone Parallax Hosting Servers in StrasbourgFrancja Parallax Hosting Servers in MontrealKanada Parallax Hosting Servers in HelsinkiFinlandia
Porównać
Zaufaj pilotowi NEUBOX
Wynik - 8.4
NEUBOX Logo
NEUBOX

NEUBOX

Positive SSL Wildcard
$129.1 /Rocznie

Recenzje 6


Lokalizacje serwerów


NEUBOX Servers in MexicoMeksyk NEUBOX Servers in United StatesStany Zjednoczone
Porównać
Zaufaj pilotowi Hostripples
Wynik - 8.4
Hostripples Logo
Hostripples

Hostripples

WILDCARD SSL
$100.43 /Rocznie

Recenzje 55


Lokalizacje serwerów


Hostripples Servers in IndiaIndie
Porównać
Zaufaj pilotowi Resellers Panel
Wynik - 8.2
Resellers Panel Logo
Resellers Panel

Panel sprzedawców

Wildcard SSL
$98 /Rocznie

Recenzje 31


Lokalizacje serwerów


Resellers Panel Servers in SofiaBułgaria Resellers Panel Servers in ChicagoStany Zjednoczone Resellers Panel Servers in LondonZjednoczone Królestwo Resellers Panel Servers in SydneyAustralia Resellers Panel Servers in FinlandFinlandia
Porównać
Zaufaj pilotowi ClouDNS
Wynik - 8.2
ClouDNS Logo
ClouDNS

ClouDNS

POSITIVE SSL WILDCARD
$79.95 /Rocznie

Recenzje 14


Lokalizacje serwerów


ClouDNS Servers in MoscowFederacja Rosyjska ClouDNS Servers in LondonZjednoczone Królestwo ClouDNS Servers in SofiaBułgaria ClouDNS Servers in Los AngelesStany Zjednoczone ClouDNS Servers in SydneyAustralia
Porównać
Zaufaj pilotowi Muca Host
Wynik - 8.2
Muca Host Logo
Muca Host

Muca Host

RapidSSL Wildcard
$131.33 /Rocznie

Recenzje 5


Lokalizacje serwerów


Muca Host Servers in PhoenixStany Zjednoczone
Porównać
Zaufaj pilotowi Virtono
Wynik - 8.2
Virtono Logo
Virtono

Virtono

RapidSSL Wildcard
$111.33 /Rocznie

Recenzje 6


Lokalizacje serwerów


Virtono Servers in BucharestRumunia
Porównać
Zaufaj pilotowi Daily Razor
Wynik - 8.2
Daily Razor Logo
Daily Razor

Daily Razor

Essential Wildcard SSL
$199.95 /Rocznie

Recenzje 5


Lokalizacje serwerów


Daily Razor Servers in WashingtonStany Zjednoczone
Porównać
Zaufaj pilotowi HostGoi
Wynik - 8.2
HostGoi Logo
HostGoi

HostGoi

RapidSSL Wildcard Certificate
$296.9 /Rocznie

Recenzje 5


Lokalizacje serwerów


HostGoi Servers in DallasStany Zjednoczone HostGoi Servers in MumbaiIndie HostGoi Servers in SingaporeSingapur
Porównać
Zaufaj pilotowi Web.com
Wynik - 8
Web.com Logo
Web.com

Web.com

Wildcard SSL
$289.99 /Rocznie

Recenzje 574

10 Kupony

Lokalizacje serwerów


Web.com Servers in Jacksonville Web.com Servers in United StatesStany Zjednoczone
Porównać
Zaufaj pilotowi Nimbus Hosting UK
Wynik - 8
Nimbus Hosting UK Logo
Nimbus Hosting UK

Nimbus Hosting w Wielkiej Brytanii

RAPIDSSL WILDCARD
$213.96 /Rocznie

Recenzje 7

Porównać
Zaufaj pilotowi DDoS-guard.net
Wynik - 8
DDoS-guard.net Logo
DDoS-guard.net

DDoS-guard.net

Comodo PositiveSSL Wildcard
$120 /Rocznie

Recenzje 3


Lokalizacje serwerów


DDoS-guard.net Servers in MoscowFederacja Rosyjska DDoS-guard.net Servers in AmsterdamHolandia DDoS-guard.net Servers in United KingdomZjednoczone Królestwo
Porównać
Zaufaj pilotowi Cybersite
Wynik - 8
Cybersite Logo
Cybersite

Cybersite

SSL Certificate - SECTIGO (FORMERLY COMODO CA) ESSENTIAL WILDCARD SSL
$142.65 /Rocznie

Recenzje 5


Lokalizacje serwerów


Cybersite Servers in SingaporeSingapur
Porównać
Zaufaj pilotowi Ba Cloud
Wynik - 7.8
Ba Cloud Logo
Ba Cloud

Ba Cloud

RapidSSL Wildcard
$104.57 /Rocznie

Recenzje 5


Lokalizacje serwerów


Ba Cloud Servers in SiauliaiLitwa Ba Cloud Servers in ChicagoStany Zjednoczone
Porównać
Zaufaj pilotowi Sibername
Wynik - 7.8
Sibername Logo
Sibername

Sibername

Wildcard SSL
$368.22 /Rocznie

Recenzje 5


Lokalizacje serwerów


Sibername Servers in MontrealKanada
Porównać
Zaufaj pilotowi Usonyx
Wynik - 7.6
Usonyx Logo
Usonyx

Usonyx

SSL Certificate - Protect All Subdomain Websites (Essential SSL Wildcard)
$171.32 /Rocznie

Recenzje 2


Lokalizacje serwerów


Usonyx Servers in SydneyAustralia Usonyx Servers in TokyoJaponia Usonyx Servers in ShanghaiChiny Usonyx Servers in SeoulKorea Południowa Usonyx Servers in BangkokTajlandia Usonyx Servers in Kuala LumpurMalezja Usonyx Servers in SingaporeSingapur
Porównać
Zaufaj pilotowi Vodien
Wynik - 7.6
Vodien Logo
Vodien

Vodien

Wildcard SSL
$447.29 /Rocznie

Recenzje 86


Lokalizacje serwerów


Vodien Servers in SingaporeSingapur
Porównać
Zaufaj pilotowi tidyhosts
Wynik - 7.6
tidyhosts Logo
tidyhosts

tidyhosts

PositiveSSL Wildcard
$87.38 /Rocznie

Recenzje 2


Lokalizacje serwerów


tidyhosts Servers in LeicesterZjednoczone Królestwo
Porównać
Zaufaj pilotowi Domainregister
Wynik - 7.6
Domainregister Logo
Domainregister

Rejestracja domeny

CERTUM Commercial SSL WildCard Certificate
$79.28 /Rocznie

Recenzje 2


Lokalizacje serwerów


Domainregister Servers in ItalyWłochy
Porównać
Zaufaj pilotowi SSLTrust
Wynik - 7.4
SSLTrust Logo
SSLTrust

SSLTrust

RapidSSL Wildcard SSL
$75 /Rocznie

Recenzje 1

Porównać
Zaufaj pilotowi WHC.ca
Wynik - 7.4
WHC.ca Logo
WHC.ca

WHC.ca

Wildcard
$9.21 /Miesięczny

Recenzje 1


Lokalizacje serwerów


WHC.ca Servers in SingaporeSingapur WHC.ca Servers in MontrealKanada WHC.ca Servers in NetherlandsHolandia WHC.ca Servers in United StatesStany Zjednoczone
Porównać

 

 

Wildcard SSL

 

 

Wildcard SSL: wszystko, co musisz wiedzieć

 

Są one nazwane po znaku wieloznacznym (gwiazdce), w rzeczywistości w języku angielskim. Gwiazdka służy do określenia grupy subdomen, do których ma zastosowanie certyfikat.

 

W uproszczeniu można powiedzieć, że wartość gwiazdki nie przekracza punktu. Jednocześnie nie jest możliwe użycie dwóch lub więcej gwiazdek: na przykład nie można poświadczyć.

 

Certyfikat wieloznaczny to certyfikat, który umożliwia nieograniczone stosowanie SSL do hostów subdomen domeny (FQDN). Ostatnio około 40% wystawionych certyfikatów SSL jest wydawanych z certyfikatami Wildcard SSL, co świadczy o jego dużej skuteczności.

 

Powodem, dla którego nosi nazwę Wildcard, jest to, że domena certyfikatu (nazwa CN i nazwa DNS) ma format * .moja_domena.com. Jest to rodzaj certyfikatu Multi / SAN i stanowi rozszerzenie technologii międzynarodowego standardu RFC X.509. Można zrozumieć, że domyślne symbole wieloznaczne domeny i domeny podrzędnej są zawarte w elemencie [Alternatywna nazwa podmiotu - nazwa DNS] w elemencie widoku szczegółów certyfikatu w przeglądarce internetowej.

 

Na przykład: przeglądarki internetowe są faktycznie wyświetlane w certyfikacie, wyświetlany jest certyfikat wieloznaczny. Podczas przeglądania informacji o certyfikacie zastosowanej strony internetowej są one wyświetlane w określonym formacie.

 

Mimo tych ograniczeń certyfikaty Wildcard stanowią bardzo wygodną metodę szyfrowania transmisji danych w wielu subdomenach.

Certyfikat cyfrowy SSL

 

Certyfikat SSL to dokument elektroniczny, który gwarantuje komunikację między klientem a serwerem przez stronę trzecią. Natychmiast po połączeniu się klienta z serwerem serwer przekazuje informacje o certyfikacie do klienta. Klient wykonuje następującą procedurę po sprawdzeniu, czy informacje zawarte w certyfikacie są zaufane. Zalety korzystania z cyfrowych certyfikatów SSL i SSL są następujące.


  • Można zapobiec ujawnieniu treści komunikacyjnych osobom atakującym.


  • Można określić, czy serwer, z którym łączy się klient, jest serwerem zaufanym.


  • Możesz zapobiec złośliwej zmianie treści komunikacji.

     

 

Wildcard SSL

 


 

Przykład wprowadzania danych z wnioskiem o wydanie CN (domeny)

 

Dzika karta:

 

CN: Musi to być ten sam wzorzec co * .example.com lub * .sub2.sub1.sslcert.co.net identyfikowany przez nazwę DNS.

 

Multi-Wildcard

 

CN: *. Wprowadź główną nazwę FQDN domeny example.com jako CN, z wyłączeniem znaku.

np. jeśli * .sub.sslcert.co.net jest domeną reprezentatywną, wprowadź CN jako sub.sslcert.net

 

SAN: Domeny z symbolami wieloznacznymi w formacie * .example.com i * .sub.sslert.co.net to. Dodatkowe dane wejściowe są wprowadzane podczas kroku konfiguracji DCV w formularzu wniosku.

 

Uwagi (uwaga na błędy)

 

Ponieważ tylko krok pozycji wyświetlania to nieograniczona liczba hostów. Format .sslcert.co.net nie jest możliwy. Nie można złożyć wniosku w kilku krokach, takich jak:

 

Główne zastosowanie

 

Zastosowanie jednego Wildcard SSL jest bardziej korzystne dla redukcji kosztów / zarządzania niż wydawanie wielu subdomen dla każdej z nich - gdy oczekuje się, że subdomeny będą stale rosły wraz ze wzrostem wykorzystania usług internetowych, a SSL jest stosowany i obsługiwany.

 

Na serwerze sieciowym Jeśli chcesz zastosować do wszystkich witryn subdomen z domyślnym portem 443 SSL (nieobsługiwany serwer sieciowy SNI może powiązać tylko jeden certyfikat na jeden port SSL (np. 443))

 

Umieść wiele innych domen z symbolami wieloznacznymi w jednym certyfikacie. Jak to zrobić? Aby poradzić sobie z takimi przypadkami, istnieje produkt z certyfikatem Multi-Wildcard SSL. Pojedynczy symbol wieloznaczny może zawierać tylko 1 symbol wieloznaczny w certyfikacie, a wiele symboli wieloznacznych może zawierać do 250 symboli wieloznacznych w jednym certyfikacie.

 

Certyfikaty Wildcard „Low Cost”

 

Przejdźmy teraz do dostępnej oferty. Dedykowane do certyfikatów SSL dla subdomen, od razu możemy zauważyć obecność 2 „entry-level”, RapidSSL i Sectigo Essential: są to certyfikaty typu „Domain Validated”, w których znajduje się nazwa firmy, oferują niską gwarancję, ale mogą zostać wydane w krótkim czasie, w mniej niż godzinę. Dlatego polecamy je tym, którzy się spieszą i nie mają szczególnych wymagań.

 

Korporacyjne certyfikaty wieloznaczne

 

Wśród tych typu OV (Organization Validated), które charakteryzują się walidacją obejmującą całą firmę, chcielibyśmy polecić GeoTrust. Przede wszystkim GeoTrust jest synonimem niezawodności, będąc jedną z najbardziej znanych marek w dziedzinie bezpieczeństwa w sieci.

 

Po drugie, ale nie mniej ważne, ponieważ ten certyfikat Wildcard jest tym, który zapewnia najwyższą gwarancję w rzadkich przypadkach naruszenia szyfrowania. W tym przypadku oferowana gwarancja wynosi 1,25 miliona dolarów, co wystarczy, aby spać spokojnie.

 

Na koniec trzeba powiedzieć, że w przypadku Wildcards nie ma, przynajmniej na razie, certyfikatów typu EV (Extended Validated), żeby było jasne, że w przeglądarce widoczny jest zielony pasek adresu, wraz z pełną nazwą firmy właściciela.

 

Jeśli chcesz uzyskać zielony pasek na niektórych subdomenach, musisz wybrać certyfikaty jedno- lub wielodomenowe (SAN) EV.

 

 

Wildcard SSL

 

 

Niektóre typowe różnice, które ułatwiają zrozumienie między protokołami HTTPS i amp; Certyfikaty SSL:

 

HTTPS VS HTTP

 

HTTP to skrót od Hypertext Transfer Protocol. Innymi słowy, oznacza to protokół komunikacyjny do przesyłania HTML, czyli hipertekst. W HTTPS, ostatnie S jest skrótem O ver Secure Socket Layer. Ponieważ HTTP przesyła dane w sposób niezaszyfrowany, bardzo łatwo jest przechwycić wiadomości wysyłane i odbierane przez serwer i klienta.

 

Na przykład złośliwe podsłuchiwanie lub zmiana danych może nastąpić w procesie wysyłania haseł do serwera w celu zalogowania się lub odczytania ważnych poufnych dokumentów. Zabezpiecza to HTTPS.

 

HTTPS i SSL

 

HTTPS i SSL są często rozumiane zamiennie. To jest dobre i złe. To jak rozumienie internetu i sieci w tym samym sensie. Podsumowując, tak jak sieć jest jedną z usług działających w Internecie, tak HTTPS jest protokołem działającym na protokole SSL.

 

SSL i TLS

 

To samo. SSL został wymyślony przez firmę Netscape, a gdy stopniowo stał się szeroko stosowany, został przemianowany na TLS, ponieważ został zmieniony na zarząd IETF, organu normalizacyjnego. TLS 1.0 dziedziczy SSL 3.0. Jednak nazwa SSL jest używana znacznie częściej niż nazwa TLS.

 

Rodzaje szyfrowania używane przez SSL

 

Kluczem do SSL jest szyfrowanie. SSL wykorzystuje połączenie dwóch technik szyfrowania ze względów bezpieczeństwa i wydajności. Aby zrozumieć, jak działa SSL, musisz zrozumieć te techniki szyfrowania. Jeśli nie wiesz, jak to zrobić, sposób działania SSL będzie wydawał się abstrakcyjny. Wprowadzimy techniki szyfrowania używane w SSL, abyś mógł szczegółowo zrozumieć SSL. Podejmijmy wyzwanie, ponieważ jest to nie tylko zrozumienie SSL, ale także podstawowe umiejętności informatyka.

 

Klucz symetryczny

 

Typ hasła używany do szyfrowania, czyli tworzenia hasła, nazywany jest kluczem. Ponieważ zaszyfrowany wynik jest inny w zależności od tego klucza, jeśli klucz nie jest znany, odszyfrowanie, które jest czynnością odszyfrowania szyfrowania, nie może zostać przeprowadzone. Klucz symetryczny odnosi się do techniki szyfrowania, w której szyfrowanie i deszyfrowanie mogą być wykonywane przy użyciu tego samego klucza.

 

Innymi słowy, jeśli użyłeś wartości 1234 do szyfrowania, musisz wprowadzić wartość 1234 podczas odszyfrowywania. Aby pomóc Ci to zrozumieć, przyjrzyjmy się, jak używać openssl do szyfrowania metodą klucza symetrycznego. Wykonanie poniższego polecenia powoduje utworzenie pliku zwykłego tekstu.txt. Zostaniesz poproszony o podanie hasła. Hasło wprowadzone w tym momencie staje się kluczem symetrycznym.

 

Klucz publiczny

 

Metoda klucza symetrycznego ma swoje wady. Trudno jest przekazać symetryczny klucz między osobami wymieniającymi się hasłami. Dzieje się tak, ponieważ w przypadku wycieku klucza symetrycznego osoba atakująca, która go uzyskała, może odszyfrować zawartość hasła, czyniąc je bezużytecznym. Metoda szyfrowania z tego tła jest metodą klucza publicznego.

 

Metoda klucza publicznego ma dwa klucze. Jeśli jest zaszyfrowany kluczem A, można go odszyfrować kluczem B, a jeśli jest zaszyfrowany kluczem B, można go odszyfrować kluczem A.Koncentrując się na tej metodzie, jeden z dwóch kluczy jest oznaczony jako klucz prywatny (nazywany również kluczem prywatnym, kluczem prywatnym lub kluczem tajnym), a drugi jest oznaczony jako klucz publiczny.

 

Klucz prywatny należy tylko do siebie, a klucz publiczny jest udostępniany innym. Inni, którym udostępniono klucz publiczny, szyfrują informacje za pomocą klucza publicznego. Zaszyfrowane informacje są przesyłane do osoby, która ma klucz prywatny. Właściciel klucza prywatnego używa tego klucza do odszyfrowania zaszyfrowanych informacji. Nawet jeśli klucz publiczny wycieknie podczas tego procesu, jest to bezpieczne, ponieważ informacji nie można odszyfrować bez znajomości klucza prywatnego. Dzieje się tak, ponieważ szyfrowanie można przeprowadzić za pomocą klucza publicznego, ale odszyfrowanie nie jest możliwe.

 

Certyfikat SSL

 

Rola certyfikatów SSL jest dość złożona, więc aby zrozumieć mechanizm certyfikatów, trzeba mieć pewną wiedzę. Certyfikat ma dwie główne funkcje.

 

Zrozumienie obu tych kwestii jest kluczem do zrozumienia certyfikatów.


  • Zapewnia, że ​​serwer, z którym łączy się klient, jest serwerem zaufanym.

  • Udostępnia klucz publiczny, który ma być używany do komunikacji SSL z klientem.

 

CA

 

Rola certyfikatu zapewnia, że ​​serwer, z którym łączy się klient, jest serwerem zamierzonym przez klienta. Istnieją prywatne firmy, które odgrywają tę rolę, i są one nazywane CA (Centrum Certyfikacji) lub Certyfikatem głównym. CA nie jest czymś, co może zrobić każda firma, a uczestniczyć mogą tylko firmy, których wiarygodność jest ściśle certyfikowana. Wśród nich reprezentatywne firmy są następujące. Dane przedstawiają aktualny udział w rynku.


  • Symantec z 42,9% udziałem w rynku

  • Comodo z 26%

  • GoDaddy z 14%

  • GlobalSign z 7,7%

 

Usługi, które chcą zapewnić szyfrowaną komunikację przez SSL, muszą zakupić certyfikat za pośrednictwem urzędu certyfikacji. CA ocenia niezawodność usługi na różne sposoby.

 

Prywatny urząd certyfikacji

 

Jeśli chcesz używać szyfrowania SSL do celów programistycznych lub prywatnych, możesz również sam działać jako urząd certyfikacji. Oczywiście nie jest to certyfikat certyfikowany, więc jeśli używasz certyfikatu prywatnego urzędu certyfikacji.

 

Treść certyfikatu SSL

 

Certyfikat SSL zawiera następujące informacje:


  • Informacje o usłudze (urząd certyfikacji, który wydał certyfikat, domena usługi itp.)

  • Klucz publiczny po stronie serwera (zawartość klucza publicznego, metoda szyfrowania klucza publicznego)

 

Przeglądarka zna CA

 

Aby zrozumieć certyfikaty, musisz wiedzieć tylko listę urzędów certyfikacji. Przeglądarka wewnętrznie zna listę urzędów certyfikacji z wyprzedzeniem. Oznacza to, że kod źródłowy przeglądarki zawiera listę urzędów certyfikacji. Aby zostać certyfikowanym urzędem certyfikacji, musi znajdować się na liście urzędów certyfikacji, które przeglądarka zna z wyprzedzeniem. Przeglądarka zna już klucz publiczny każdego urzędu certyfikacji wraz z listą urzędów certyfikacji.