FQDN SSL сертифікати для захисту сайту в Україні без передоплати
Ціна грн. | Сертифікати ( 1 шт.) |
id100 Rapid RapidSSL DV
cert Level: DV FQDN cert Code:R-DV 1.73 грн на добу |
Ціна грн. | Сертифікати ( 3 шт.) |
id101 GeoTrust Geotrust DV
cert Level: DV FQDN cert Code:G-DV 8.63 грн на добу |
|
id110 GeoTrust True Business ID OV
cert Level: OV FQDN cert Code:G-OV 10.36 грн на добу |
|
id120 GeoTrust True Business ID EV
cert Level: EV FQDN cert Code:G-EV 25.32 грн на добу |
Ціна грн. | Сертифікати ( 3 шт.) |
id201 Thawte SSL123 DV
cert Level: DV FQDN cert Code:T-DV 4.26 грн на добу |
|
id210 Thawte SSL Web Server OV
cert Level: OV FQDN cert Code:T-OV 11.39 грн на добу |
|
id220 Thawte SSL Web Server EV
cert Level: EV FQDN cert Code:T-EV 28.19 грн на добу |
Ціна грн. | Сертифікати ( 6 шт.) |
id310 DigiCert-VIP Secure Site OV
cert Level: OV FQDN cert Code:D-VIP-OV 37.97 грн на добу |
|
id311 DigiCert-VIP Secure Site Pro OV
cert Level: OV FQDN cert Code:D-VIP-PRO-OV 88.6 грн на добу |
|
id320 DigiCert-VIP Secure Site EV
cert Level: EV FQDN cert Code:D-VIP-EV 99.53 грн на добу |
|
id321 DigiCert-VIP Secure Site Pro EV
cert Level: EV FQDN cert Code:D-VIP-PRO-EV 149.59 грн на добу |
|
id410 DigiCert Basic SSL OV
cert Level: OV FQDN cert Code:D-OV 30.84 грн на добу |
|
id420 DigiCert Basic SSL EV
cert Level: EV FQDN cert Code:D-EV 45.8 грн на добу |
Який сертифікат SSL / TLS мені потрібен?
Чи зареєстрований ваш домен?
По-перше, вам потрібно зареєструвати свій домен, перш ніж ви зможете отримати загальнодоступний SSL-сертифікат. Це пов'язано з тим, що центри сертифікації (ЦС, СЦ, CA - організації, що випускають сертифікати) повинні підтвердити ваше право власності на домен.
Що, якщо ваш домен не зареєстрований?
Якщо ваш домен не зареєстрований, ви, ймовірно, говорите про ім'я внутрішнього сервера.
Внутрішнє ім'я - це домен або IP-адреса, який є частиною приватної мережі, наприклад:
- Будь-яке ім'я сервера з суфіксом непублічного доменного імені (наприклад, mydomain.local, mydomain.internal)
- Імена NetBIO Sабо короткі імена хостів, що завгодно без загального доступу
- Будь-яка IPv4-адреса в діапазоні RFC 1918 (наприклад, 10.0.0.0, 172.16.0.0, 192.168.0.0)
- Будь-яка IPv6-адреса в діапазоні RFC 4193
Відповідно Правилам ЦС забороняється видавати загальнодоступні SSL-сертифікати, що містять внутрішні імена серверів або зарезервовані IP-адреси. Це пов'язано з тим, що ці імена не є чимось унікальним і використовуються всередині, так CA не може перевірити, володіє цим ім'ям компанія, наприклад, багато компаній можуть мати внутрішню поштову систему за адресою: https: // mail.
SSL для внутрішніх імен серверів
Отже, що ви можете зробити, якщо хочете захистити зв'язок між вашими внутрішніми серверами, які використовують імена внутрішніх серверів? Ви не можете використовувати загальнодоступний SSL-сертифікат, тому одним з варіантів є використання самозавіряючіх сертифікатів або настройка власного CA і видача сертифікатів за допомогою PKI.
Хоча це, безумовно, життєздатні варіанти, запуск власного ЦС вимагає великого внутрішнього досвіду і може бути вельми ресурсоємним.
DigiCert пропонує сертифікати, розроблені саме для внутрішнього використання Видані з непублічного кореня, ці сертифікати не повинні відповідати тим же правилам, що і загальнодоступні сертифікати, тому вони можуть включати такі речі, як внутрішні імена серверів і зарезервовані IP-адреси. Таким чином, ви можете захистити свої внутрішні сервери без проблем з запуском власного CA або самозавіряючими сертифікатами.