SSL WildCard

Ett jokerteckencertifikat är ett certifikat som tillåter obegränsad tillämpning av SSL till underdomänvärdar för en domän (FQDN). Nyligen utfärdas cirka 40% av SSL-certifikatutgivningarna med Wildcard SSL-certifikat, vilket visar att det är mycket effektivt.
För hela artikeln på SSL WildCard ...

Visa filter
Värdfilter
A2 Themes & Host Me Filter

Operationssystem

Disk utrymme

RAM-minne

Disk typ

CPU-kärnor

Sortera

Trust Pilot Tarhely.Eu
Betyg - 7.4
Tarhely.Eu Logo
Tarhely.Eu

Tarhely.Eu

Comodo EssentialSSL Wildcard
$31.51 /Årlig

Recensioner 1


Serverplatser


Tarhely.Eu Servers in BudapestUngern
Jämföra
Trust Pilot Globe Host
Betyg - 7.4
Globe Host Logo
Globe Host

Globen värd

PositiveSSL Wildcard
$93.73 /Årlig

Recensioner 1


Serverplatser


Globe Host Servers in IndiaIndien
Jämföra
Trust Pilot Cirrus Hosting
Betyg - 7.4
Cirrus Hosting Logo
Cirrus Hosting

Cirrus Hosting

Essential Wildcard
$95.75 /Årlig

Recensioner 1


Serverplatser


Cirrus Hosting Servers in FranceFrankrike Cirrus Hosting Servers in United KingdomStorbritannien Cirrus Hosting Servers in Torontokanada Cirrus Hosting Servers in United StatesFörenta staterna
Jämföra
Trust Pilot Giner Net
Betyg - 7.4
Giner Net Logo
Giner Net

Giner Net

Comodo Positive Wildcard SSL
$113.48 /Årlig

Recensioner 1


Serverplatser


Giner Net Servers in MadridSpanien
Jämföra
Trust Pilot JavaPipe
Betyg - 7.4
JavaPipe Logo
JavaPipe

JavaPipe

True BusinessID Wildcard
$650 /Årlig

Recensioner 1


Serverplatser


JavaPipe Servers in Frankfurt am MainTyskland JavaPipe Servers in Bucharestrumänien JavaPipe Servers in Amsterdamnederländerna JavaPipe Servers in ChicagoFörenta staterna
Jämföra
Trust Pilot emerion.com
Betyg - 7.4
emerion.com Logo
emerion.com

emerion.com

RapidSSL Wildcard
$199.9 /Årlig

Recensioner 99


Serverplatser


emerion.com Servers in Viennaösterrike
Jämföra
Trust Pilot Epic Host
Betyg - 7.4
Epic Host Logo
Epic Host

Episk värd

RapidSSL Wildcard Certificate
$210.31 /Årlig

Recensioner 1


Serverplatser


Epic Host Servers in New DelhiIndien Epic Host Servers in UnionFörenta staterna
Jämföra
Trust Pilot Trans IP
Betyg - 7.2
Trans IP Logo
Trans IP

Trans IP

Wildcard
$84.34 /Årlig

Recensioner 807


Serverplatser


Trans IP Servers in Amsterdamnederländerna
Jämföra
Trust Pilot Speed Hub.eu
Betyg - 7
Speed Hub.eu Logo
Speed Hub.eu

Speed ​​Hub.eu

Comodo PositiveSSL Wildcard
$89.95 /Årlig


Serverplatser


Speed Hub.eu Servers in Rigalettland Speed Hub.eu Servers in Bucharestrumänien Speed Hub.eu Servers in Lithuanialitauen
Jämföra
Trust Pilot Sher Web
Betyg - 7
Sher Web Logo
Sher Web

Sher Web

True Business ID Wildcard
$769 /Årlig

7 Kuponger

Serverplatser


Sher Web Servers in United StatesFörenta staterna
Jämföra
Trust Pilot oderland.se
Betyg - 6.8
oderland.se Logo
oderland.se

oderland.se

Comodo PositiveSSL Wildcard-certifikat
$213.58 /Årlig

Recensioner 3


Serverplatser


oderland.se Servers in SwedenSverige
Jämföra
Trust Pilot Glow Host
Betyg - 6.6
Glow Host Logo
Glow Host

Glöd värd

Comodo Positive SSL Wildcard
$189 /Årlig

Recensioner 5

35 Kuponger

Serverplatser


Glow Host Servers in NottinghamStorbritannien Glow Host Servers in ChinaKina Glow Host Servers in Sao PauloBrasilien Glow Host Servers in SydneyAustralien Glow Host Servers in TokyoJapan Glow Host Servers in Amsterdamnederländerna Glow Host Servers in Los AngelesFörenta staterna Glow Host Servers in Torontokanada Glow Host Servers in Hong KongHong Kong Glow Host Servers in Mexicomexico
Jämföra
Trust Pilot Hostpoint
Betyg - 6.4
Hostpoint Logo
Hostpoint

Värdpunkt

Business Wildcard SSL
$31.72 /En gång i månaden

Recensioner 8


Serverplatser


Hostpoint Servers in Switzerlandschweiz
Jämföra
Trust Pilot Blue Angel Host
Betyg - 6.4
Blue Angel Host Logo
Blue Angel Host

Blue Angel Host

RapidSSL Wildcard
$149 /Årlig

Recensioner 1


Serverplatser


Blue Angel Host Servers in Sofiabulgarien Blue Angel Host Servers in Netherlandsnederländerna
Jämföra
Trust Pilot Host Dime
Betyg - 6.2
Host Dime Logo
Host Dime

Värd Dime

Essential SSL Wildcard
$150 /En gång i månaden

Recensioner 3

14 Kuponger

Serverplatser


Host Dime Servers in Colombiacolombia Host Dime Servers in Los AngelesFörenta staterna Host Dime Servers in Sao PauloBrasilien Host Dime Servers in LondonStorbritannien Host Dime Servers in Amsterdamnederländerna Host Dime Servers in New DelhiIndien Host Dime Servers in Hong KongHong Kong Host Dime Servers in Mexicomexico
Jämföra
Trust Pilot BlazingFast
Betyg - 6.2
BlazingFast Logo
BlazingFast

BlazingFast

Wildcard SSL
$111.33 /Årlig

Recensioner 5


Serverplatser


BlazingFast Servers in Amsterdamnederländerna
Jämföra
Trust Pilot Hostek
Betyg - 6
Hostek Logo
Hostek

Hostek

RapidSSL Wildcard
$145 /Årlig

Recensioner 2


Serverplatser


Hostek Servers in United StatesFörenta staterna
Jämföra
Trust Pilot THC Servers
Betyg - 6
THC Servers Logo
THC Servers

THC-servrar

Positive SSL Wildcard
$79.08 /Årlig

Recensioner 26


Serverplatser


THC Servers Servers in United StatesFörenta staterna THC Servers Servers in Quebeckanada THC Servers Servers in Frankfurt am MainTyskland THC Servers Servers in RoubaixFrankrike THC Servers Servers in Netherlandsnederländerna
Jämföra
Trust Pilot Register.com
Betyg - 5.2
Register.com Logo
Register.com

Register.com

Wildcard SLL (Unlimited Subdomains)
$275 /Årlig

Recensioner 4

41 Kuponger

Serverplatser


Register.com Servers in United StatesFörenta staterna
Jämföra
Trust Pilot Host Gator India
Betyg - 5
Host Gator India Logo
Host Gator India

Värd Gator Indien

POSITIVE SSL WILDCARD
$56.88 /Årlig

Recensioner 10


Serverplatser


Host Gator India Servers in IndiaIndien Host Gator India Servers in United StatesFörenta staterna
Jämföra
Trust Pilot Digi Cert
Betyg - 4.8
Digi Cert Logo
Digi Cert

Digicert

Wildcard SSL
$653 /Årlig

Recensioner 14

Jämföra

 

 

Wildcard SSL

 

 

Wildcard SSL: allt du behöver veta

 

De är uppkallade efter jokerteckenet (asterisken), faktiskt på engelska jokertecken. Asterisken används för att definiera den grupp av underdomäner som certifikatet gäller för.

 

För att förenkla kan man säga att värdet på asterisken inte överstiger punkten. Samtidigt är det inte möjligt att använda två eller flera asterisker: det är till exempel inte möjligt att certifiera.

 

Ett jokerteckencertifikat är ett certifikat som tillåter obegränsad tillämpning av SSL till underdomänvärdar för en domän (FQDN). Nyligen utfärdas cirka 40% av SSL-certifikatutgivningarna med Wildcard SSL-certifikat, vilket visar att det är mycket effektivt.

 

Anledningen till att det heter Wildcard beror på att certifikatdomänen (CN och DNS-namn) har formatet * .mydomain.com. Det är ett slags Multi / SAN-certifikat och är en förlängningsteknik enligt RFC internationell standard X.509. Du kan förstå att standarddomänen och jokertecken för underdomäner ingår i artikeln [Ämne alternativt namn-DNS-namn] i certifikatets detaljvy i webbläsaren.

 

Till exempel: webbläsare visas faktiskt i certifikatet, ett jokerteckencertifikat visas. När du visar certifikatinformationen för den tillämpade webbsidan visas den i det specifika formatet.

 

Även med dessa begränsningar representerar jokerteckencertifikat en mycket bekväm metod för att kryptera dataöverföringen av många underdomäner.

SSL-digitalt certifikat

 

Ett SSL-certifikat är ett elektroniskt dokument som garanterar kommunikation mellan en klient och en server av en tredje part. Omedelbart efter att klienten ansluter till servern skickar servern denna certifikatinformation till klienten. Klienten utför följande procedur efter att ha verifierat att denna certifikatinformation är betrodd. Fördelarna med att använda SSL och SSL digitala certifikat är följande.


  • Kommunikationsinnehåll kan förhindras från att utsättas för angripare.


  • Det är möjligt att avgöra om servern som klienten ansluter till är en betrodd server.


  • Du kan förhindra skadlig ändring av kommunikationsinnehållet.

     

 

Wildcard SSL

 


 

Ansökan om utfärdande exempel på CN (domän)

 

Jokertecken:

 

CN: Det måste vara samma mönster som * .exempel.com eller * .sub2.sub1.sslcert.co.net identifierat av DNS-namnet.

 

Multi-jokertecken

 

CN: *. Ange exempel.com-roten FQDN som CN, exklusive märket.

ex) Om * .sub.sslcert.co.net är den representativa domänen, ange CN som sub.sslcert.net

 

SAN: Jokertecken domäner i formatet * .exempel.com och * .sub.sslert.co.net är, Ytterligare ingångar görs under DCV-installationssteget under ansökningsformuläret.

 

Anmärkningar (Varning för fel)

 

Eftersom endast visningspositionssteget är obegränsat värdar. Formatet för .sslcert.co.net är inte möjligt. Det är inte möjligt att ansöka i flera steg som:

 

Huvudanvändning

 

När ett Wildcard tillämpas är SSL mer fördelaktigt för kostnadsminskning / -hantering än att utfärda flera underdomäner vardera. När subdomäner förväntas kontinuerligt när webbtjänstanvändningen ökar och SSL tillämpas och drivs.

 

På webbservern Om du vill applicera på alla underdomänwebbplatser med 443 SSL-standardport (SNI-icke-stödd webbserver kan bara binda ett certifikat per en SSL-port (t.ex. 443))

 

Lägg flera andra jokerteckendomäner i ett certifikat Hur gör man det? För att klara sådana fall finns det en Multi-Wildcard SSL-certifikatprodukt. Enstaka jokertecken kan bara innehålla 1 jokertecken i ett certifikat och multi jokertecken kan innehålla upp till 250 jokertecken i ett certifikat.

 

Jokerteckencertifikat "Låg kostnad"

 

Låt oss nu gå vidare till det tillgängliga erbjudandet. Dedikerat till SSL-certifikat för underdomäner kan vi omedelbart märka närvaron av 2 "entry-level", RapidSSL och Sectigo Essential: dessa är certifikat av typen "Domain Validated", där företagets namn, som erbjuder låg garanti, men kan utfärdas på kort tid, på mindre än en timme. Vi rekommenderar dem därför för de som har bråttom och inte har några speciella krav.

 

Företags jokerteckencertifikat

 

Bland de av typen OV (Organization Validated), som därför kännetecknas av företagsomfattande validering, skulle vi vilja rekommendera GeoTrust. Först och främst är GeoTrust synonymt med tillförlitlighet och är ett av de mest kända varumärkena inom webbsäkerhet.

 

För det andra, men inte minst, eftersom detta jokerteckencertifikat är det som ger den högsta garantin i sällsynta fall att ett krypteringsbrott inträffar. I det här fallet är den erbjudna garantin 1,25 miljoner dollar, tillräckligt för att sova lugnt.

 

Slutligen måste det sägas att det inte finns några tillgängliga, åtminstone för tillfället, certifikat av typ EV (Extended Validated), de, för att vara tydliga, som visar det gröna adressfältet i webbläsaren, tillsammans med ägarföretagets fullständiga namn.

 

Om du behöver få det gröna fältet på vissa underdomäner måste du välja SAN-certifikat (single or multi-domain).

 

 

Wildcard SSL

 

 

Några vanliga skillnader för att få dig att förstå mellan HTTPS & amp; SSL-certifikat:

 

HTTPS VS HTTP

 

HTTP står för Hypertext Transfer Protocol. Med andra ord betyder det ett kommunikationsprotokoll för överföring av HTML som är Hypertext. I HTTPS är den sista S en förkortning av Över Secure Socket Layer. Eftersom HTTP överför data på ett okrypterat sätt är det mycket enkelt att fånga upp meddelanden som skickas och tas emot av servern och klienten.

 

Till exempel kan skadlig avlyssning eller ändring av data inträffa när du skickar lösenord till servern för att logga in eller läsa viktiga konfidentiella dokument. HTTPS är det som säkrar detta.

 

HTTPS och SSL

 

HTTPS och SSL förstås ofta omväxlande. Detta är rätt och fel. Det är som att förstå Internet och webben i samma bemärkelse. Sammanfattningsvis, precis som webben är en av de tjänster som körs på Internet, är HTTPS ett protokoll som körs på SSL-protokollet.

 

SSL och TLS

 

Samma sak. SSL uppfanns av Netscape, och eftersom det gradvis användes i stor utsträckning döptes det om till TLS då det ändrades till ledningen för IETF, ett standardiseringsorgan. TLS 1.0 ärver SSL 3.0. Namnet SSL används dock mycket mer än namnet TLS.

 

Typer av kryptering som används av SSL

 

Nyckeln till SSL är kryptering. SSL använder två krypteringstekniker i kombination av säkerhets- och prestandaskäl. För att förstå hur SSL fungerar måste du förstå dessa krypteringstekniker. Om du inte vet hur du gör det kommer SSL att fungera som abstrakt. Vi kommer att introducera krypteringstekniker som används i SSL så att du kan förstå SSL i detalj. Låt oss utmana det eftersom det inte bara är en förståelse för SSL utan också en IT-persons grundläggande färdigheter.

 

Symmetrisk nyckel

 

Den typ av lösenord som används för kryptering, handlingen att skapa ett lösenord, kallas en nyckel. Eftersom det krypterade resultatet är annorlunda enligt denna nyckel kan dekryptering, som är en dekryptering av krypteringen, inte utföras om nyckeln inte är känd. Symmetrisk nyckel avser en krypteringsteknik där kryptering och dekryptering kan utföras med samma nyckel.

 

Med andra ord, om du använde värdet 1234 för kryptering måste du ange värdet 1234 när du dekrypterar. För att hjälpa dig att förstå, låt oss titta på hur du använder openssl för att kryptera med en symmetrisk nyckelmetod. Genom att utföra kommandot nedan skapas en plaintext.txt-fil. Och du kommer att bli ombedd att ange ett lösenord. Lösenordet som angetts vid denna tidpunkt blir den symmetriska nyckeln.

 

Offentlig nyckel

 

Den symmetriska nyckelmetoden har sina nackdelar. Det är svårt att skicka en symmetrisk nyckel mellan personer som byter lösenord. Detta beror på att om den symmetriska nyckeln läcks, kan angriparen som fick nyckeln dekryptera innehållet i lösenordet, vilket gör lösenordet värdelöst. Krypteringsmetoden från denna bakgrund är metoden för allmän nyckel.

 

Metoden för offentlig nyckel har två nycklar. Om den är krypterad med A-nyckeln kan den dekrypteras med B-nyckeln, och om den krypteras med B-nyckeln kan den dekrypteras med A-nyckeln.Med fokus på denna metod betecknas en av de två nycklarna som en privat nyckel (även kallad en privat nyckel, en privat nyckel eller en hemlig nyckel), och den andra betecknas som en offentlig nyckel.

 

Den privata nyckeln ägs endast av sig själv och den offentliga nyckeln tillhandahålls till andra. Andra som har fått den offentliga nyckeln krypterar informationen med den offentliga nyckeln. Krypterad information överförs till den person som har den privata nyckeln. Ägaren av den privata nyckeln använder den här nyckeln för att dekryptera den krypterade informationen. Även om den offentliga nyckeln läckt ut under denna process är det säkert eftersom information inte kan dekrypteras utan att känna till den privata nyckeln. Detta beror på att kryptering kan utföras med en offentlig nyckel, men dekryptering är inte möjlig.

 

SSL -certifikat

 

Rollen för SSL-certifikat är ganska komplex, så du behöver veta lite kunskap för att förstå mekanismen för certifikat. Det finns två huvudfunktioner för ett certifikat.

 

Att förstå båda dessa är nyckeln till att förstå certifikat.


  • Säkerställer att servern som klienten ansluter till är en betrodd server.

  • Ger den offentliga nyckeln som ska användas för SSL-kommunikation till klienten.

 

CA

 

Certifikatets roll säkerställer att servern som klienten ansluter till är servern avsedd av klienten. Det finns privata företag som spelar denna roll, och dessa företag kallas CA (Certificate Authority) eller Root Certificate. CA är inte något som något företag kan göra, och endast företag vars trovärdighet är strikt certifierad kan delta. Bland dem är representativa företag följande. Siffrorna är nuvarande marknadsandel.


  • Symantec med 42,9% marknadsandel

  • Comodo med 26%

  • GoDaddy med 14%

  • GlobalSign med 7,7%

 

Tjänster som vill tillhandahålla krypterad kommunikation via SSL måste köpa ett certifikat via en CA. CA utvärderar tillförlitligheten hos en tjänst på olika sätt.

 

Privat certifikatutfärdare

 

Om du vill använda SSL-kryptering för utveckling eller privata ändamål kan du också fungera som CA själv. Naturligtvis är detta inte ett certifierat certifikat, så om du använder ett privat CA-certifikat.

 

Innehållet i SSL-certifikatet

 

SSL-certifikatet innehåller följande information:


  • Serviceinformation (CA som utfärdat certifikat, tjänstedomän etc.)

  • Allmän nyckel på serversidan (innehållet i den offentliga nyckeln, krypteringsmetoden för den offentliga nyckeln)

 

Webbläsaren känner till CA

 

För att förstå certifikat är en sak du måste veta listan över certifikatutfärdare. Webbläsaren känner internt listan över CA i förväg. Detta innebär att webbläsarens källkod innehåller en lista med CA: er. För att bli certifierad CA måste den ingå i listan över CA som webbläsaren känner till i förväg. Webbläsaren känner redan till den offentliga nyckeln för varje CA tillsammans med listan över CA.