SSL WildCard

Zástupný certifikát je certifikát, ktorý umožňuje neobmedzené použitie SSL na hostiteľov subdomén domény (FQDN). V poslednej dobe sa asi 40% vydávaní certifikátov SSL vydáva pomocou certifikátov Wildcard SSL, čo dokazuje, že je vysoko efektívny.
Celý článok nájdete na SSL WildCard ...

Zobraziť filter
Hostiteľské filtre
A2 Themes & Host Me Filter

Operačný systém

Miesto na disku

Pamäť RAM

Typ disku

Jadrá CPU

Triediť

Trust Pilot Tarhely.Eu
Skóre - 7.4
Tarhely.Eu Logo
Tarhely.Eu

Tarhely.Eu

Comodo EssentialSSL Wildcard
$31.51 /Ročne

Recenzie 1


Umiestnenia servera


Tarhely.Eu Servers in BudapestMaďarsko
Porovnaj
Trust Pilot Globe Host
Skóre - 7.4
Globe Host Logo
Globe Host

Globe Host

PositiveSSL Wildcard
$93.73 /Ročne

Recenzie 1


Umiestnenia servera


Globe Host Servers in IndiaIndia
Porovnaj
Trust Pilot Cirrus Hosting
Skóre - 7.4
Cirrus Hosting Logo
Cirrus Hosting

Cirrus Hosting

Essential Wildcard
$95.75 /Ročne

Recenzie 1


Umiestnenia servera


Cirrus Hosting Servers in FranceFrancúzsko Cirrus Hosting Servers in United KingdomSpojene kralovstvo Cirrus Hosting Servers in TorontoKanada Cirrus Hosting Servers in United StatesSpojené štáty
Porovnaj
Trust Pilot Giner Net
Skóre - 7.4
Giner Net Logo
Giner Net

Giner Net

Comodo Positive Wildcard SSL
$113.48 /Ročne

Recenzie 1


Umiestnenia servera


Giner Net Servers in MadridŠpanielsko
Porovnaj
Trust Pilot JavaPipe
Skóre - 7.4
JavaPipe Logo
JavaPipe

JavaPipe

True BusinessID Wildcard
$650 /Ročne

Recenzie 1


Umiestnenia servera


JavaPipe Servers in Frankfurt am MainNemecko JavaPipe Servers in BucharestRumunsko JavaPipe Servers in AmsterdamHolandsko JavaPipe Servers in ChicagoSpojené štáty
Porovnaj
Trust Pilot emerion.com
Skóre - 7.4
emerion.com Logo
emerion.com

emerion.com

RapidSSL Wildcard
$199.9 /Ročne

Recenzie 99


Umiestnenia servera


emerion.com Servers in ViennaRakúsko
Porovnaj
Trust Pilot Epic Host
Skóre - 7.4
Epic Host Logo
Epic Host

Epický hostiteľ

RapidSSL Wildcard Certificate
$210.31 /Ročne

Recenzie 1


Umiestnenia servera


Epic Host Servers in New DelhiIndia Epic Host Servers in UnionSpojené štáty
Porovnaj
Trust Pilot Trans IP
Skóre - 7.2
Trans IP Logo
Trans IP

Trans IP

Wildcard
$84.34 /Ročne

Recenzie 807


Umiestnenia servera


Trans IP Servers in AmsterdamHolandsko
Porovnaj
Trust Pilot Speed Hub.eu
Skóre - 7
Speed Hub.eu Logo
Speed Hub.eu

Speed ​​Hub.eu

Comodo PositiveSSL Wildcard
$89.95 /Ročne


Umiestnenia servera


Speed Hub.eu Servers in RigaLotyšsko Speed Hub.eu Servers in BucharestRumunsko Speed Hub.eu Servers in LithuaniaLitva
Porovnaj
Trust Pilot Sher Web
Skóre - 7
Sher Web Logo
Sher Web

Sher Web

True Business ID Wildcard
$769 /Ročne

7 kupóny

Umiestnenia servera


Sher Web Servers in United StatesSpojené štáty
Porovnaj
Trust Pilot oderland.se
Skóre - 6.8
oderland.se Logo
oderland.se

oderland.se

Comodo PositiveSSL Wildcard-certifikat
$213.58 /Ročne

Recenzie 3


Umiestnenia servera


oderland.se Servers in SwedenŠvédsko
Porovnaj
Trust Pilot Glow Host
Skóre - 6.6
Glow Host Logo
Glow Host

Glow Host

Comodo Positive SSL Wildcard
$189 /Ročne

Recenzie 5

35 kupóny

Umiestnenia servera


Glow Host Servers in NottinghamSpojene kralovstvo Glow Host Servers in ChinaČína Glow Host Servers in Sao PauloBrazília Glow Host Servers in SydneyAustrália Glow Host Servers in TokyoJaponsko Glow Host Servers in AmsterdamHolandsko Glow Host Servers in Los AngelesSpojené štáty Glow Host Servers in TorontoKanada Glow Host Servers in Hong KongHongkong Glow Host Servers in MexicoMexiko
Porovnaj
Trust Pilot Hostpoint
Skóre - 6.4
Hostpoint Logo
Hostpoint

Hostpoint

Business Wildcard SSL
$31.72 /Mesačne

Recenzie 8


Umiestnenia servera


Hostpoint Servers in SwitzerlandŠvajčiarsko
Porovnaj
Trust Pilot Blue Angel Host
Skóre - 6.4
Blue Angel Host Logo
Blue Angel Host

Hostiteľ Modrého anjela

RapidSSL Wildcard
$149 /Ročne

Recenzie 1


Umiestnenia servera


Blue Angel Host Servers in SofiaBulharsko Blue Angel Host Servers in NetherlandsHolandsko
Porovnaj
Trust Pilot Host Dime
Skóre - 6.2
Host Dime Logo
Host Dime

Hostiteľ Dime

Essential SSL Wildcard
$150 /Mesačne

Recenzie 3

14 kupóny

Umiestnenia servera


Host Dime Servers in ColombiaKolumbia Host Dime Servers in Los AngelesSpojené štáty Host Dime Servers in Sao PauloBrazília Host Dime Servers in LondonSpojene kralovstvo Host Dime Servers in AmsterdamHolandsko Host Dime Servers in New DelhiIndia Host Dime Servers in Hong KongHongkong Host Dime Servers in MexicoMexiko
Porovnaj
Trust Pilot BlazingFast
Skóre - 6.2
BlazingFast Logo
BlazingFast

BlazingFast

Wildcard SSL
$111.33 /Ročne

Recenzie 5


Umiestnenia servera


BlazingFast Servers in AmsterdamHolandsko
Porovnaj
Trust Pilot Hostek
Skóre - 6
Hostek Logo
Hostek

Hostek

RapidSSL Wildcard
$145 /Ročne

Recenzie 2


Umiestnenia servera


Hostek Servers in United StatesSpojené štáty
Porovnaj
Trust Pilot THC Servers
Skóre - 6
THC Servers Logo
THC Servers

Servery THC

Positive SSL Wildcard
$79.08 /Ročne

Recenzie 26


Umiestnenia servera


THC Servers Servers in United StatesSpojené štáty THC Servers Servers in QuebecKanada THC Servers Servers in Frankfurt am MainNemecko THC Servers Servers in RoubaixFrancúzsko THC Servers Servers in NetherlandsHolandsko
Porovnaj
Trust Pilot Register.com
Skóre - 5.2
Register.com Logo
Register.com

Register.com

Wildcard SLL (Unlimited Subdomains)
$275 /Ročne

Recenzie 4

41 kupóny

Umiestnenia servera


Register.com Servers in United StatesSpojené štáty
Porovnaj
Trust Pilot Host Gator India
Skóre - 5
Host Gator India Logo
Host Gator India

Hostiteľ Gator India

POSITIVE SSL WILDCARD
$56.88 /Ročne

Recenzie 10


Umiestnenia servera


Host Gator India Servers in IndiaIndia Host Gator India Servers in United StatesSpojené štáty
Porovnaj
Trust Pilot Digi Cert
Skóre - 4.8
Digi Cert Logo
Digi Cert

Digicert

Wildcard SSL
$653 /Ročne

Recenzie 14

Porovnaj

 

 

Wildcard SSL

 

 

Wildcard SSL: všetko, čo potrebujete vedieť

 

Pomenované sú podľa zástupného znaku (hviezdička), v angličtine Wildcard. Hviezdička sa používa na definovanie skupiny subdomén, pre ktoré sa certifikát vzťahuje.

 

Pre zjednodušenie možno povedať, že hodnota hviezdičky nepresahuje bod. Zároveň nie je možné použiť dve alebo viac hviezdičiek: napríklad nie je možné certifikovať.

 

Zástupný certifikát je certifikát, ktorý umožňuje neobmedzené použitie SSL na hostiteľov subdomén domény (FQDN). V poslednej dobe sa asi 40% vydávaní certifikátov SSL vydáva pomocou certifikátov Wildcard SSL, čo dokazuje, že je vysoko efektívny.

 

Dôvod, prečo sa volá Wildcard, je ten, že doména certifikátu (CN a DNS Name) je vo formáte * .mojadomena.com. Je to druh certifikátu Multi / SAN a je rozšírením technológie medzinárodného štandardu RFC X.509. Môžete pochopiť, že predvolené zástupné znaky domény a subdomény sú zahrnuté v položke [Subject Alternative Name-DNS Name] v položke zobrazenia podrobností certifikátu vo webovom prehliadači.

 

Napríklad: webový prehliadač sa skutočne zobrazuje v certifikáte, certifikát so zástupnými znakmi. Pri prezeraní informácií o certifikáte použitej webovej stránky sa zobrazujú v konkrétnom formáte.

 

Aj napriek týmto obmedzeniam predstavujú certifikáty zástupných znakov veľmi pohodlný spôsob šifrovania dátového prenosu mnohých subdomén.

Digitálny certifikát SSL

 

SSL certifikát je elektronický dokument, ktorý zaručuje komunikáciu medzi klientom a serverom treťou stranou. Ihneď po pripojení klienta k serveru odovzdá server túto informáciu o certifikáte klientovi. Klient vykoná nasledujúci postup po overení dôveryhodnosti týchto informácií o certifikáte. Výhody použitia SSL a digitálnych certifikátov SSL sú nasledujúce.


  • Je možné zabrániť vystaveniu komunikačného obsahu útočníkom.


  • Je možné určiť, či je server, ku ktorému sa klient pripája, dôveryhodný server.


  • Môžete zabrániť škodlivej zmene komunikačného obsahu.

     

 

Wildcard SSL

 


 

Príklad vstupu žiadosti o vydanie KN (doména)

 

Divoká karta:

 

KN: Musí to byť rovnaký vzor ako * .example.com alebo * .sub2.sub1.sslcert.co.net identifikovaný podľa názvu DNS.

 

Multi-Wildcard

 

KN: *. Zadajte FQDN koreňového príkladu example.com ako CN, bez značky.

ex) Ak je reprezentatívnou doménou * .sub.sslcert.co.net, zadajte CN ako sub.sslcert.net

 

SAN: Domény so zástupnými znakmi vo formáte * .example.com a * .sub.sslert.co.net sú, Ďalšie vstupy sa vykonávajú počas kroku nastavenia DCV počas prihlášky.

 

Poznámky (upozornenie na chyby)

 

Pretože iba krok polohy zobrazenia je neobmedzený počet hostiteľov. Formát .sslcert.co.net nie je možný. Nie je možné prihlásiť sa vo viacerých krokoch, ako napríklad:

 

Hlavné použitie

 

Pri použití jedného zástupného znaku je SSL výhodnejšie pre zníženie / správu nákladov ako pre vydávanie viacerých subdomén. Každá subdoména je očakávaná nepretržite so zvyšujúcim sa využitím webových služieb a SSL sa aplikuje a prevádzkuje.

 

Na webovom serveri Ak chcete použiť na všetky webové stránky subdomény s predvoleným portom SSL 443 (nepodporovaný webový server SNI môže viazať iba jeden certifikát na jeden port SSL (napr. 443))

 

Vložte do jedného certifikátu viac ďalších domén so zástupnými znakmi Ako na to? Na riešenie týchto prípadov existuje produkt s certifikátom SSL Multi-Wildcard. Jeden zástupný znak môže obsahovať iba 1 zástupný znak v certifikáte a viacnásobný zástupný znak môže obsahovať až 250 zástupných znakov v jednom certifikáte.

 

„Nízkonákladové“ certifikáty zástupných znakov

 

Prejdime teraz k dostupnej ponuke. Vyhradené pre certifikáty SSL pre subdomény, si môžeme okamžite všimnúť prítomnosť 2 „základnej úrovne“, RapidSSL a Sectigo Essential: jedná sa o certifikáty typu „Domain Validated“, v ktorých je uvedený názov spoločnosti, ktorá ponúkajú nízku záruku, ale môžu byť vydané v krátkom čase, za menej ako hodinu. Odporúčame ich preto tým, ktorí sa ponáhľajú a nemajú žiadne zvláštne nároky.

 

Certifikáty podnikových zástupných znakov

 

Spomedzi typov OV (Organization Validated), ktoré sa preto vyznačujú celofiremnou validáciou, by sme chceli odporučiť GeoTrust. V prvom rade je GeoTrust synonymom spoľahlivosti a je jednou z najslávnejších značiek v oblasti webovej bezpečnosti.

 

Po druhé, v neposlednom rade preto, lebo tento certifikát zástupných znakov ponúka ten, ktorý poskytuje najvyššiu záruku v zriedkavých prípadoch, že dôjde k porušeniu šifrovania. V takom prípade je ponúkaná záruka 1,25 milióna amerických dolárov, čo je dosť na pokojné spanie.

 

Na záver je potrebné povedať, že v prípade zástupných znakov neexistujú, aspoň v súčasnosti, žiadne certifikáty typu EV (Extended Validated), ktoré by mali byť v prehľadávači zobrazené v zelenom paneli s adresou, spolu s celým menom spoločnosti vlastníka.

 

V prípade, že potrebujete získať zelený pruh na niektorých subdoménach, musíte sa rozhodnúť pre certifikáty EV pre jednu alebo viac domén (SAN).

 

 

Wildcard SSL

 

 

Niektoré bežné rozdiely, aby ste pochopili medzi HTTPS a SSL certifikáty:

 

HTTPS VS HTTP

 

Skratka HTTP znamená Hypertext Transfer Protocol. Inými slovami, znamená to komunikačný protokol na prenos HTML, ktorým je Hypertext. V HTTPS je posledné S skratkou O ver Secure Socket Layer. Pretože protokol HTTP prenáša dáta nezašifrovaným spôsobom, je veľmi ľahké zachytiť správy odosielané a prijímané serverom a klientom.

 

Napríklad môže dôjsť k škodlivému odpočúvaniu alebo zmene údajov v procese odosielania hesiel na server na prihlásenie alebo pri čítaní dôležitých dôverných dokumentov. To zaisťuje HTTPS.

 

HTTPS a SSL

 

HTTPS a SSL sú často zameniteľné. Toto je správne a nesprávne. Je to ako chápať internet a web v rovnakom zmysle. Záverom možno povedať, že tak ako je web jednou zo služieb bežiacich na internete, HTTPS je protokol bežiaci na protokole SSL.

 

SSL a TLS

 

To isté. SSL vymyslel Netscape a ako sa postupne začalo široko používať, premenovalo sa na TLS, keď sa zmenilo na správu štandardizačného orgánu IETF. TLS 1.0 dedí SSL 3.0. Názov SSL sa však používa oveľa viac ako názov TLS.

 

Typy šifrovania používané protokolom SSL

 

Kľúčom k SSL je šifrovanie. SSL používa z dôvodu bezpečnosti a výkonu dve kombinované šifrovacie techniky. Aby ste pochopili, ako funguje SSL, musíte porozumieť týmto technikám šifrovania. Ak neviete, ako na to, spôsob fungovania SSL bude pôsobiť abstraktne. Zavedieme šifrovacie techniky používané v SSL, aby ste mohli SSL podrobne porozumieť. Poďme to napadnúť, pretože to nie je len pochopenie SSL, ale aj základné zručnosti IT človeka.

 

Symetrický kľúč

 

Typ hesla použitého na šifrovanie, akt vytvorenia hesla, sa nazýva kľúč. Pretože šifrovaný výsledok sa podľa tohto kľúča líši, ak nie je kľúč známy, nemožno vykonať dešifrovanie, ktoré je dešifrovaním šifrovania. Symetrický kľúč označuje šifrovaciu techniku, pri ktorej je možné šifrovanie a dešifrovanie vykonávať rovnakým kľúčom.

 

Inými slovami, ak ste na šifrovanie použili hodnotu 1234, musíte pri dešifrovaní zadať hodnotu 1234. Aby sme vám pomohli pochopiť, pozrime sa, ako používať openssl na šifrovanie metódou symetrického kľúča. Vykonaním nižšie uvedeného príkazu sa vytvorí súbor plaintext.txt. A budete požiadaní o heslo. Z hesla zadaného v tomto okamihu sa stane symetrický kľúč.

 

Verejný kľúč

 

Metóda symetrického kľúča má svoje nevýhody. Je ťažké odovzdať symetrický kľúč medzi ľuďmi, ktorí si vymieňajú heslá. Je to tak preto, že ak dôjde k úniku symetrického kľúča, môže útočník, ktorý kľúč získal, dešifrovať obsah hesla, čím sa stane nepoužiteľným. Metóda šifrovania z tohto pozadia je metóda verejného kľúča.

 

Metóda verejného kľúča má dva kľúče. Ak je šifrovaná pomocou kľúča A, je možné ju dešifrovať pomocou kľúča B. Ak je šifrovaná pomocou kľúča B, je možné ju dešifrovať pomocou kľúča A.Zameraním na túto metódu je jeden z dvoch kľúčov označený ako súkromný kľúč (tiež nazývaný súkromný kľúč, súkromný kľúč alebo tajný kľúč) a druhý ako verejný kľúč.

 

Súkromný kľúč vlastní iba človek a verejný kľúč poskytuje iným. Ostatní, ktorým bol poskytnutý verejný kľúč, šifrujú informácie pomocou verejného kľúča. Šifrované informácie sa prenášajú k osobe, ktorá má súkromný kľúč. Vlastník súkromného kľúča používa tento kľúč na dešifrovanie zašifrovaných informácií. Aj keď dôjde počas tohto procesu k úniku verejného kľúča, je to bezpečné, pretože informácie nemožno dešifrovať bez znalosti súkromného kľúča. Je to tak preto, lebo šifrovanie je možné vykonať pomocou verejného kľúča, dešifrovanie však nie je možné.

 

Certifikát SSL

 

Úloha certifikátov SSL je pomerne zložitá, takže musíte poznať určité znalosti, aby ste porozumeli mechanizmu certifikátov. Certifikát má dve hlavné funkcie.

 

Ich pochopenie je kľúčové pre pochopenie certifikátov.


  • Zaisťuje, že server, ku ktorému sa klient pripája, je dôveryhodný server.

  • Poskytuje verejný kľúč, ktorý sa má použiť na komunikáciu SSL s klientom.

 

CA.

 

Úloha certifikátu zaisťuje, že server, ku ktorému sa klient pripája, je server určený klientom. Túto úlohu zohrávajú súkromné ​​spoločnosti, ktoré sa nazývajú CA (certifikačná autorita) alebo koreňový certifikát. CA nie je niečo, čo môže urobiť ktorákoľvek spoločnosť, a zúčastniť sa môžu iba spoločnosti, ktorých dôveryhodnosť je prísne certifikovaná. Medzi nimi sú napríklad reprezentatívne spoločnosti. Čísla zodpovedajú súčasnému podielu na trhu.


  • Symantec so 42,9% podielom na trhu

  • Comodo s 26%

  • GoDaddy so 14%

  • GlobalSign so 7,7%

 

Služby, ktoré chcú poskytovať šifrovanú komunikáciu cez SSL, si musia kúpiť certifikát prostredníctvom CA. CA hodnotí spoľahlivosť služby rôznymi spôsobmi.

 

Súkromná certifikačná autorita

 

Ak chcete použiť šifrovanie SSL na vývojové alebo súkromné ​​účely, môžete ako CA vystupovať aj sami. Toto samozrejme nie je certifikovaný certifikát, takže ak používate certifikát súkromnej CA.

 

Obsah SSL certifikátu

 

Certifikát SSL obsahuje nasledujúce informácie:


  • Informácie o službe (CA, ktorá vydala certifikát, doména služby atď.)

  • Verejný kľúč na strane servera (obsah verejného kľúča, metóda šifrovania verejného kľúča)

 

Prehliadač pozná CA

 

Aby ste porozumeli certifikátom, musíte vedieť jeden zoznam CA. Prehliadač interne pozná zoznam CA vopred. To znamená, že zdrojový kód prehľadávača obsahuje zoznam CA. Aby sa stal certifikovaným CA, musí byť zahrnutý do zoznamu CA, ktoré prehliadač vopred pozná. Prehliadač už pozná verejný kľúč každej CA spolu so zoznamom CA.