Dzika karta SSL (SSL WildCard)

Certyfikat wieloznaczny to certyfikat, który umożliwia nieograniczone stosowanie SSL do hostów subdomen domeny (FQDN). Ostatnio około 40% wystawionych certyfikatów SSL jest wydawanych z certyfikatami Wildcard SSL, co świadczy o jego dużej skuteczności.
Pełny artykuł na SSL WildCard ...

Pokaż filtr
Hosting Filters
A2 Themes & Host Me Filter

System operacyjny

Miejsca na dysku

Pamięć RAM

Typ dysku

Rdzenie procesora

Sortować

Wynik - 10
Pamir Web Host Logo
Pamir Web Host

Host sieciowy Pamir

Wildcard SSL
$624 /Rocznie


Lokalizacje serwerów


Pamir Web Host Servers in GermanyNiemcy Pamir Web Host Servers in Kansas CityStany Zjednoczone Pamir Web Host Servers in CanadaKanada Pamir Web Host Servers in FinlandFinlandia Pamir Web Host Servers in FranceFrancja Pamir Web Host Servers in United KingdomZjednoczone Królestwo
Porównać
Wynik - 10
PT Servidor Logo
PT Servidor

PT Servidor

SSL Wildcard
$214.85 /Rocznie


Lokalizacje serwerów


PT Servidor Servers in LisbonPortugalia
Porównać
Wynik - 10
Host Might Logo
Host Might

Potęga gospodarza

PositiveSSL Wildcard
$89.58 /Rocznie


Lokalizacje serwerów


Host Might Servers in BangladeshBangladesz
Porównać
Wynik - 10
Cyber Developer BD Logo
Cyber Developer BD

Cyber ​​Developer BD

RapidSSL WildcardSSL
$95 /Rocznie


Lokalizacje serwerów


Cyber Developer BD Servers in New YorkStany Zjednoczone
Porównać
Wynik - 10
ICN.BG Logo
ICN.BG

ICN.BG

Comodo ESSENTIALSSL WILDCARD (DV)
$102.91 /Rocznie


Lokalizacje serwerów


ICN.BG Servers in SofiaBułgaria
Porównać
Wynik - 10
IVE Cloud Logo
IVE Cloud

Chmura IVE

RAPIDSSL WILDCARD
$120.49 /Rocznie


Lokalizacje serwerów


IVE Cloud Servers in Los AngelesStany Zjednoczone IVE Cloud Servers in JohannesburgAfryka Południowa IVE Cloud Servers in Frankfurt am MainNiemcy IVE Cloud Servers in LondonZjednoczone Królestwo IVE Cloud Servers in Sao PauloBrazylia
Porównać
Wynik - 10
Oryon.net Logo
Oryon.net

Oryon.net

AlphaSSL (Wildcard)
$129.03 /Rocznie


Lokalizacje serwerów


Oryon.net Servers in United StatesStany Zjednoczone Oryon.net Servers in SingaporeSingapur
Porównać
Wynik - 10
Croweb.host Logo
Croweb.host

Croweb.host

Sectigo Positive SSL Wildcard
$123.68 /Rocznie


Lokalizacje serwerów


Croweb.host Servers in ZagrebChorwacja Croweb.host Servers in PolandPolska
Porównać
Wynik - 9.8
Casbay.com.my Logo
Casbay.com.my

Casbay.com.my

SSL Certificates - Comodo Essential Wildcard SSL
$10.46 /Miesięczny


Lokalizacje serwerów


Casbay.com.my Servers in Kuala LumpurMalezja
Porównać
Wynik - 9.5
Creanova Logo
Creanova

Creanova

PositiveSSL Wildcard
$95.58 /Rocznie


Lokalizacje serwerów


Creanova Servers in HelsinkiFinlandia
Porównać
Wynik - 9.2
Fozzy Logo
Fozzy

Fozzy

Sectigo Positive SSL Wildcard
$69 /Rocznie


Lokalizacje serwerów


Fozzy Servers in LuxembourgLuksemburg Fozzy Servers in DallasStany Zjednoczone Fozzy Servers in HyderabadIndie Fozzy Servers in MoscowFederacja Rosyjska Fozzy Servers in NetherlandsHolandia Fozzy Servers in SingaporeSingapur
Porównać
Wynik - 9
XyPNET Logo
XyPNET

XyPNET

RapidSSL Wildcard
$78.91 /Rocznie


Lokalizacje serwerów


XyPNET Servers in ZambiaZambia
Porównać
Wynik - 9
Dynamic Hosting Logo
Dynamic Hosting

Dynamiczny hosting

Rapid SSL +Wildcard
$149.34 /Rocznie


Lokalizacje serwerów


Dynamic Hosting Servers in CalgaryKanada
Porównać
Wynik - 8.8
iWHOST Logo
iWHOST

iWHOST

POSITIVE SSL WILDCARD
$174.93 /Rocznie


Lokalizacje serwerów


iWHOST Servers in Kuala LumpurMalezja iWHOST Servers in DallasStany Zjednoczone
Porównać
Wynik - 8.5
Atspace Logo
Atspace

Atspace

GeoTrust TrueBizID Wildcard
$566.74 /Rocznie


Lokalizacje serwerów


Atspace Servers in BulgariaBułgaria
Porównać
Wynik - 8.3
Hostnic  ID Logo
Hostnic ID

Identyfikator Hostnic

RapidSSL Wildcard
$108.72 /Rocznie


Lokalizacje serwerów


Hostnic  ID Servers in IndonesiaIndonezja
Porównać
Wynik - 8.1
Altus Host Logo
Altus Host

Altus Host

AlphaSSL (wildcard)
$63.34 /Rocznie

23 Kupony

Lokalizacje serwerów


Altus Host Servers in SofiaBułgaria Altus Host Servers in AmsterdamHolandia Altus Host Servers in StockholmSzwecja Altus Host Servers in ZurichSzwajcaria
Porównać
Wynik - 6.7
Big Rock Logo
Big Rock

Big Rock

Positive SSL Wildcard
$56.04 /Rocznie

49 Kupony

Lokalizacje serwerów


Big Rock Servers in IndiaIndie Big Rock Servers in United StatesStany Zjednoczone
Porównać
Wynik - 6.7
QHoster Logo
QHoster

QHoster

RapidSSL Wildcard
$199.95 /Rocznie


Lokalizacje serwerów


QHoster Servers in ChicagoStany Zjednoczone QHoster Servers in RoubaixFrancja QHoster Servers in RotterdamHolandia QHoster Servers in Frankfurt am MainNiemcy QHoster Servers in StockholmSzwecja QHoster Servers in CanadaKanada QHoster Servers in CoventryZjednoczone Królestwo QHoster Servers in MoscowFederacja Rosyjska QHoster Servers in ZurichSzwajcaria QHoster Servers in SiauliaiLitwa QHoster Servers in MilanoWłochy QHoster Servers in SofiaBułgaria QHoster Servers in MexicoMeksyk QHoster Servers in SingaporeSingapur
Porównać
Wynik - 6.3
Penguin-uk Logo
Penguin-uk

Penguin-uk

Rapid SSL Wildcard
$124.83 /Rocznie


Lokalizacje serwerów


Penguin-uk Servers in United KingdomZjednoczone Królestwo
Porównać
Wynik - 5.3
Dina Hosting Logo
Dina Hosting

Dina Hosting

SSL WEB SERVER CERTIFICATE WITH WILDCARD
$467.79 /Rocznie


Lokalizacje serwerów


Dina Hosting Servers in MadridHiszpania
Porównać

 

 

Wildcard SSL

 

 

Wildcard SSL: wszystko, co musisz wiedzieć

 

Są one nazwane po znaku wieloznacznym (gwiazdce), w rzeczywistości w języku angielskim. Gwiazdka służy do określenia grupy subdomen, do których ma zastosowanie certyfikat.

 

W uproszczeniu można powiedzieć, że wartość gwiazdki nie przekracza punktu. Jednocześnie nie jest możliwe użycie dwóch lub więcej gwiazdek: na przykład nie można poświadczyć.

 

Certyfikat wieloznaczny to certyfikat, który umożliwia nieograniczone stosowanie SSL do hostów subdomen domeny (FQDN). Ostatnio około 40% wystawionych certyfikatów SSL jest wydawanych z certyfikatami Wildcard SSL, co świadczy o jego dużej skuteczności.

 

Powodem, dla którego nosi nazwę Wildcard, jest to, że domena certyfikatu (nazwa CN i nazwa DNS) ma format * .moja_domena.com. Jest to rodzaj certyfikatu Multi / SAN i stanowi rozszerzenie technologii międzynarodowego standardu RFC X.509. Można zrozumieć, że domyślne symbole wieloznaczne domeny i domeny podrzędnej są zawarte w elemencie [Alternatywna nazwa podmiotu - nazwa DNS] w elemencie widoku szczegółów certyfikatu w przeglądarce internetowej.

 

Na przykład: przeglądarki internetowe są faktycznie wyświetlane w certyfikacie, wyświetlany jest certyfikat wieloznaczny. Podczas przeglądania informacji o certyfikacie zastosowanej strony internetowej są one wyświetlane w określonym formacie.

 

Mimo tych ograniczeń certyfikaty Wildcard stanowią bardzo wygodną metodę szyfrowania transmisji danych w wielu subdomenach.

Certyfikat cyfrowy SSL

 

Certyfikat SSL to dokument elektroniczny, który gwarantuje komunikację między klientem a serwerem przez stronę trzecią. Natychmiast po połączeniu się klienta z serwerem serwer przekazuje informacje o certyfikacie do klienta. Klient wykonuje następującą procedurę po sprawdzeniu, czy informacje zawarte w certyfikacie są zaufane. Zalety korzystania z cyfrowych certyfikatów SSL i SSL są następujące.


  • Można zapobiec ujawnieniu treści komunikacyjnych osobom atakującym.


  • Można określić, czy serwer, z którym łączy się klient, jest serwerem zaufanym.


  • Możesz zapobiec złośliwej zmianie treści komunikacji.

     

 

Wildcard SSL

 


 

Przykład wprowadzania danych z wnioskiem o wydanie CN (domeny)

 

Dzika karta:

 

CN: Musi to być ten sam wzorzec co * .example.com lub * .sub2.sub1.sslcert.co.net identyfikowany przez nazwę DNS.

 

Multi-Wildcard

 

CN: *. Wprowadź główną nazwę FQDN domeny example.com jako CN, z wyłączeniem znaku.

np. jeśli * .sub.sslcert.co.net jest domeną reprezentatywną, wprowadź CN jako sub.sslcert.net

 

SAN: Domeny z symbolami wieloznacznymi w formacie * .example.com i * .sub.sslert.co.net to. Dodatkowe dane wejściowe są wprowadzane podczas kroku konfiguracji DCV w formularzu wniosku.

 

Uwagi (uwaga na błędy)

 

Ponieważ tylko krok pozycji wyświetlania to nieograniczona liczba hostów. Format .sslcert.co.net nie jest możliwy. Nie można złożyć wniosku w kilku krokach, takich jak:

 

Główne zastosowanie

 

Zastosowanie jednego Wildcard SSL jest bardziej korzystne dla redukcji kosztów / zarządzania niż wydawanie wielu subdomen dla każdej z nich - gdy oczekuje się, że subdomeny będą stale rosły wraz ze wzrostem wykorzystania usług internetowych, a SSL jest stosowany i obsługiwany.

 

Na serwerze sieciowym Jeśli chcesz zastosować do wszystkich witryn subdomen z domyślnym portem 443 SSL (nieobsługiwany serwer sieciowy SNI może powiązać tylko jeden certyfikat na jeden port SSL (np. 443))

 

Umieść wiele innych domen z symbolami wieloznacznymi w jednym certyfikacie. Jak to zrobić? Aby poradzić sobie z takimi przypadkami, istnieje produkt z certyfikatem Multi-Wildcard SSL. Pojedynczy symbol wieloznaczny może zawierać tylko 1 symbol wieloznaczny w certyfikacie, a wiele symboli wieloznacznych może zawierać do 250 symboli wieloznacznych w jednym certyfikacie.

 

Certyfikaty Wildcard „Low Cost”

 

Przejdźmy teraz do dostępnej oferty. Dedykowane do certyfikatów SSL dla subdomen, od razu możemy zauważyć obecność 2 „entry-level”, RapidSSL i Sectigo Essential: są to certyfikaty typu „Domain Validated”, w których znajduje się nazwa firmy, oferują niską gwarancję, ale mogą zostać wydane w krótkim czasie, w mniej niż godzinę. Dlatego polecamy je tym, którzy się spieszą i nie mają szczególnych wymagań.

 

Korporacyjne certyfikaty wieloznaczne

 

Wśród tych typu OV (Organization Validated), które charakteryzują się walidacją obejmującą całą firmę, chcielibyśmy polecić GeoTrust. Przede wszystkim GeoTrust jest synonimem niezawodności, będąc jedną z najbardziej znanych marek w dziedzinie bezpieczeństwa w sieci.

 

Po drugie, ale nie mniej ważne, ponieważ ten certyfikat Wildcard jest tym, który zapewnia najwyższą gwarancję w rzadkich przypadkach naruszenia szyfrowania. W tym przypadku oferowana gwarancja wynosi 1,25 miliona dolarów, co wystarczy, aby spać spokojnie.

 

Na koniec trzeba powiedzieć, że w przypadku Wildcards nie ma, przynajmniej na razie, certyfikatów typu EV (Extended Validated), żeby było jasne, że w przeglądarce widoczny jest zielony pasek adresu, wraz z pełną nazwą firmy właściciela.

 

Jeśli chcesz uzyskać zielony pasek na niektórych subdomenach, musisz wybrać certyfikaty jedno- lub wielodomenowe (SAN) EV.

 

 

Wildcard SSL

 

 

Niektóre typowe różnice, które ułatwiają zrozumienie między protokołami HTTPS i amp; Certyfikaty SSL:

 

HTTPS VS HTTP

 

HTTP to skrót od Hypertext Transfer Protocol. Innymi słowy, oznacza to protokół komunikacyjny do przesyłania HTML, czyli hipertekst. W HTTPS, ostatnie S jest skrótem O ver Secure Socket Layer. Ponieważ HTTP przesyła dane w sposób niezaszyfrowany, bardzo łatwo jest przechwycić wiadomości wysyłane i odbierane przez serwer i klienta.

 

Na przykład złośliwe podsłuchiwanie lub zmiana danych może nastąpić w procesie wysyłania haseł do serwera w celu zalogowania się lub odczytania ważnych poufnych dokumentów. Zabezpiecza to HTTPS.

 

HTTPS i SSL

 

HTTPS i SSL są często rozumiane zamiennie. To jest dobre i złe. To jak rozumienie internetu i sieci w tym samym sensie. Podsumowując, tak jak sieć jest jedną z usług działających w Internecie, tak HTTPS jest protokołem działającym na protokole SSL.

 

SSL i TLS

 

To samo. SSL został wymyślony przez firmę Netscape, a gdy stopniowo stał się szeroko stosowany, został przemianowany na TLS, ponieważ został zmieniony na zarząd IETF, organu normalizacyjnego. TLS 1.0 dziedziczy SSL 3.0. Jednak nazwa SSL jest używana znacznie częściej niż nazwa TLS.

 

Rodzaje szyfrowania używane przez SSL

 

Kluczem do SSL jest szyfrowanie. SSL wykorzystuje połączenie dwóch technik szyfrowania ze względów bezpieczeństwa i wydajności. Aby zrozumieć, jak działa SSL, musisz zrozumieć te techniki szyfrowania. Jeśli nie wiesz, jak to zrobić, sposób działania SSL będzie wydawał się abstrakcyjny. Wprowadzimy techniki szyfrowania używane w SSL, abyś mógł szczegółowo zrozumieć SSL. Podejmijmy wyzwanie, ponieważ jest to nie tylko zrozumienie SSL, ale także podstawowe umiejętności informatyka.

 

Klucz symetryczny

 

Typ hasła używany do szyfrowania, czyli tworzenia hasła, nazywany jest kluczem. Ponieważ zaszyfrowany wynik jest inny w zależności od tego klucza, jeśli klucz nie jest znany, odszyfrowanie, które jest czynnością odszyfrowania szyfrowania, nie może zostać przeprowadzone. Klucz symetryczny odnosi się do techniki szyfrowania, w której szyfrowanie i deszyfrowanie mogą być wykonywane przy użyciu tego samego klucza.

 

Innymi słowy, jeśli użyłeś wartości 1234 do szyfrowania, musisz wprowadzić wartość 1234 podczas odszyfrowywania. Aby pomóc Ci to zrozumieć, przyjrzyjmy się, jak używać openssl do szyfrowania metodą klucza symetrycznego. Wykonanie poniższego polecenia powoduje utworzenie pliku zwykłego tekstu.txt. Zostaniesz poproszony o podanie hasła. Hasło wprowadzone w tym momencie staje się kluczem symetrycznym.

 

Klucz publiczny

 

Metoda klucza symetrycznego ma swoje wady. Trudno jest przekazać symetryczny klucz między osobami wymieniającymi się hasłami. Dzieje się tak, ponieważ w przypadku wycieku klucza symetrycznego osoba atakująca, która go uzyskała, może odszyfrować zawartość hasła, czyniąc je bezużytecznym. Metoda szyfrowania z tego tła jest metodą klucza publicznego.

 

Metoda klucza publicznego ma dwa klucze. Jeśli jest zaszyfrowany kluczem A, można go odszyfrować kluczem B, a jeśli jest zaszyfrowany kluczem B, można go odszyfrować kluczem A.Koncentrując się na tej metodzie, jeden z dwóch kluczy jest oznaczony jako klucz prywatny (nazywany również kluczem prywatnym, kluczem prywatnym lub kluczem tajnym), a drugi jest oznaczony jako klucz publiczny.

 

Klucz prywatny należy tylko do siebie, a klucz publiczny jest udostępniany innym. Inni, którym udostępniono klucz publiczny, szyfrują informacje za pomocą klucza publicznego. Zaszyfrowane informacje są przesyłane do osoby, która ma klucz prywatny. Właściciel klucza prywatnego używa tego klucza do odszyfrowania zaszyfrowanych informacji. Nawet jeśli klucz publiczny wycieknie podczas tego procesu, jest to bezpieczne, ponieważ informacji nie można odszyfrować bez znajomości klucza prywatnego. Dzieje się tak, ponieważ szyfrowanie można przeprowadzić za pomocą klucza publicznego, ale odszyfrowanie nie jest możliwe.

 

Certyfikat SSL

 

Rola certyfikatów SSL jest dość złożona, więc aby zrozumieć mechanizm certyfikatów, trzeba mieć pewną wiedzę. Certyfikat ma dwie główne funkcje.

 

Zrozumienie obu tych kwestii jest kluczem do zrozumienia certyfikatów.


  • Zapewnia, że ​​serwer, z którym łączy się klient, jest serwerem zaufanym.

  • Udostępnia klucz publiczny, który ma być używany do komunikacji SSL z klientem.

 

CA

 

Rola certyfikatu zapewnia, że ​​serwer, z którym łączy się klient, jest serwerem zamierzonym przez klienta. Istnieją prywatne firmy, które odgrywają tę rolę, i są one nazywane CA (Centrum Certyfikacji) lub Certyfikatem głównym. CA nie jest czymś, co może zrobić każda firma, a uczestniczyć mogą tylko firmy, których wiarygodność jest ściśle certyfikowana. Wśród nich reprezentatywne firmy są następujące. Dane przedstawiają aktualny udział w rynku.


  • Symantec z 42,9% udziałem w rynku

  • Comodo z 26%

  • GoDaddy z 14%

  • GlobalSign z 7,7%

 

Usługi, które chcą zapewnić szyfrowaną komunikację przez SSL, muszą zakupić certyfikat za pośrednictwem urzędu certyfikacji. CA ocenia niezawodność usługi na różne sposoby.

 

Prywatny urząd certyfikacji

 

Jeśli chcesz używać szyfrowania SSL do celów programistycznych lub prywatnych, możesz również sam działać jako urząd certyfikacji. Oczywiście nie jest to certyfikat certyfikowany, więc jeśli używasz certyfikatu prywatnego urzędu certyfikacji.

 

Treść certyfikatu SSL

 

Certyfikat SSL zawiera następujące informacje:


  • Informacje o usłudze (urząd certyfikacji, który wydał certyfikat, domena usługi itp.)

  • Klucz publiczny po stronie serwera (zawartość klucza publicznego, metoda szyfrowania klucza publicznego)

 

Przeglądarka zna CA

 

Aby zrozumieć certyfikaty, musisz wiedzieć tylko listę urzędów certyfikacji. Przeglądarka wewnętrznie zna listę urzędów certyfikacji z wyprzedzeniem. Oznacza to, że kod źródłowy przeglądarki zawiera listę urzędów certyfikacji. Aby zostać certyfikowanym urzędem certyfikacji, musi znajdować się na liście urzędów certyfikacji, które przeglądarka zna z wyprzedzeniem. Przeglądarka zna już klucz publiczny każdego urzędu certyfikacji wraz z listą urzędów certyfikacji.