SSL WildCard

אישור תווים כלליים הוא אישור המאפשר יישום בלתי מוגבל של SSL למארחי תת-דומיין של תחום (FQDN). לאחרונה כ- 40% מהנפקות אישורי ה- SSL מונפקות עם אישורי SSL של Wildcard, מה שמוכיח שהוא יעיל ביותר.
למאמר המלא באתר SSL WildCard ...

הצג מסנן
אירוח מסננים
A2 Themes & Host Me Filter

מערכת הפעלה

שטח דיסק

זיכרון ראם

סוג דיסק

ליבות מעבד

סוג

ציון - 10
Pamir Web Host Logo
Pamir Web Host

מארח האינטרנט של פמיר

Wildcard SSL
$624 /שנתי


מיקומי שרתים


Pamir Web Host Servers in Germanyגרמניה Pamir Web Host Servers in Kansas Cityארצות הברית Pamir Web Host Servers in Canadaקנדה Pamir Web Host Servers in Finlandפינלנד Pamir Web Host Servers in Franceצרפת Pamir Web Host Servers in United Kingdomהממלכה המאוחדת
להשוות
ציון - 10
PT Servidor Logo
PT Servidor

PT סרבידור

SSL Wildcard
$214.85 /שנתי


מיקומי שרתים


PT Servidor Servers in Lisbonפורטוגל
להשוות
ציון - 10
Host Might Logo
Host Might

מארח אולי

PositiveSSL Wildcard
$89.58 /שנתי


מיקומי שרתים


Host Might Servers in Bangladeshבנגלדש
להשוות
ציון - 10
Cyber Developer BD Logo
Cyber Developer BD

מפתח סייבר BD

RapidSSL WildcardSSL
$95 /שנתי


מיקומי שרתים


Cyber Developer BD Servers in New Yorkארצות הברית
להשוות
ציון - 10
ICN.BG Logo
ICN.BG

ICN.BG

Comodo ESSENTIALSSL WILDCARD (DV)
$102.91 /שנתי


מיקומי שרתים


ICN.BG Servers in Sofiaבולגריה
להשוות
ציון - 10
IVE Cloud Logo
IVE Cloud

ענן IVE

RAPIDSSL WILDCARD
$120.49 /שנתי


מיקומי שרתים


IVE Cloud Servers in Los Angelesארצות הברית IVE Cloud Servers in Johannesburgדרום אפריקה IVE Cloud Servers in Frankfurt am Mainגרמניה IVE Cloud Servers in Londonהממלכה המאוחדת IVE Cloud Servers in Sao Pauloברזיל
להשוות
ציון - 10
Oryon.net Logo
Oryon.net

Oryon.net

AlphaSSL (Wildcard)
$129.03 /שנתי


מיקומי שרתים


Oryon.net Servers in United Statesארצות הברית Oryon.net Servers in Singaporeסינגפור
להשוות
ציון - 10
Croweb.host Logo
Croweb.host

Croweb.host

Sectigo Positive SSL Wildcard
$123.68 /שנתי


מיקומי שרתים


Croweb.host Servers in Zagrebקרואטיה Croweb.host Servers in Polandפולין
להשוות
ציון - 9.8
Casbay.com.my Logo
Casbay.com.my

Casbay.com.my

SSL Certificates - Comodo Essential Wildcard SSL
$10.46 /ירחון


מיקומי שרתים


Casbay.com.my Servers in Kuala Lumpurמלזיה
להשוות
ציון - 9.5
Creanova Logo
Creanova

קרינובה

PositiveSSL Wildcard
$95.58 /שנתי


מיקומי שרתים


Creanova Servers in Helsinkiפינלנד
להשוות
ציון - 9.2
Fozzy Logo
Fozzy

פוזי

Sectigo Positive SSL Wildcard
$69 /שנתי


מיקומי שרתים


Fozzy Servers in Luxembourgלוקסמבורג Fozzy Servers in Dallasארצות הברית Fozzy Servers in Hyderabadהודו Fozzy Servers in Moscowהפדרציה הרוסית Fozzy Servers in Netherlandsהולנד Fozzy Servers in Singaporeסינגפור
להשוות
ציון - 9
XyPNET Logo
XyPNET

XyPNET

RapidSSL Wildcard
$78.91 /שנתי


מיקומי שרתים


XyPNET Servers in Zambiaזמביה
להשוות
ציון - 9
Dynamic Hosting Logo
Dynamic Hosting

אירוח דינמי

Rapid SSL +Wildcard
$149.34 /שנתי


מיקומי שרתים


Dynamic Hosting Servers in Calgaryקנדה
להשוות
ציון - 8.8
iWHOST Logo
iWHOST

iWHOST

POSITIVE SSL WILDCARD
$174.93 /שנתי


מיקומי שרתים


iWHOST Servers in Kuala Lumpurמלזיה iWHOST Servers in Dallasארצות הברית
להשוות
ציון - 8.5
Atspace Logo
Atspace

Atspace

GeoTrust TrueBizID Wildcard
$566.74 /שנתי


מיקומי שרתים


Atspace Servers in Bulgariaבולגריה
להשוות
ציון - 8.3
Hostnic  ID Logo
Hostnic ID

תעודת זהות Hostnic

RapidSSL Wildcard
$108.72 /שנתי


מיקומי שרתים


Hostnic  ID Servers in Indonesiaאינדונזיה
להשוות
ציון - 8.1
Altus Host Logo
Altus Host

מארח אלטוס

AlphaSSL (wildcard)
$63.34 /שנתי

23 קופונים

מיקומי שרתים


Altus Host Servers in Sofiaבולגריה Altus Host Servers in Amsterdamהולנד Altus Host Servers in Stockholmשבדיה Altus Host Servers in Zurichשוויץ
להשוות
ציון - 6.7
Big Rock Logo
Big Rock

סלע גדול

Positive SSL Wildcard
$56.04 /שנתי

49 קופונים

מיקומי שרתים


Big Rock Servers in Indiaהודו Big Rock Servers in United Statesארצות הברית
להשוות
ציון - 6.7
QHoster Logo
QHoster

QHoster

RapidSSL Wildcard
$199.95 /שנתי


מיקומי שרתים


QHoster Servers in Chicagoארצות הברית QHoster Servers in Roubaixצרפת QHoster Servers in Rotterdamהולנד QHoster Servers in Frankfurt am Mainגרמניה QHoster Servers in Stockholmשבדיה QHoster Servers in Canadaקנדה QHoster Servers in Coventryהממלכה המאוחדת QHoster Servers in Moscowהפדרציה הרוסית QHoster Servers in Zurichשוויץ QHoster Servers in Siauliaiליטא QHoster Servers in Milanoאיטליה QHoster Servers in Sofiaבולגריה QHoster Servers in Mexicoמקסיקו QHoster Servers in Singaporeסינגפור
להשוות
ציון - 6.3
Penguin-uk Logo
Penguin-uk

פינגווין-בריטניה

Rapid SSL Wildcard
$124.83 /שנתי


מיקומי שרתים


Penguin-uk Servers in United Kingdomהממלכה המאוחדת
להשוות
ציון - 5.3
Dina Hosting Logo
Dina Hosting

אירוח דינה

SSL WEB SERVER CERTIFICATE WITH WILDCARD
$467.79 /שנתי


מיקומי שרתים


Dina Hosting Servers in Madridספרד
להשוות

 

 

Wildcard SSL

 

 

Wildcard SSL: כל מה שאתה צריך לדעת

 

הם נקראים על שם דמות התווים הכללית (הכוכבית), באנגלית Wildcard, למעשה. הכוכבית משמשת להגדרת קבוצת תת-דומיינים שעליה האישור חל.

 

כדי לפשט, ניתן לומר שערך הכוכבית אינו עולה על הנקודה. יחד עם זאת, לא ניתן להשתמש בשתי כוכביות או יותר: למשל, לא ניתן לאשר.

 

אישור תווים כלליים הוא אישור המאפשר יישום בלתי מוגבל של SSL למארחי תת-דומיין של תחום (FQDN). לאחרונה כ- 40% מהנפקות אישורי ה- SSL מונפקות עם אישורי SSL של Wildcard, מה שמוכיח שהוא יעיל ביותר.

 

הסיבה שהיא נקראת Wildcard היא מכיוון שתחום האישור (CN ו- DNS שם) הוא בפורמט * .mydomain.com. זהו מעין תעודת Multi / SAN והיא טכנולוגיית הרחבה בתקן הבינלאומי RFC X.509. אתה יכול להבין שברירת המחדל של תווי הדומיין ותווי הדומיין של תחום המשנה כלולים בפריט [נושא חלופי שם-שם DNS] בפריט תצוגת פרטי האישור בדפדפן האינטרנט.

 

לדוגמא: דפדפן האינטרנט מוצג למעשה בתעודה, אישור תו כללי מוצג. בעת הצגת פרטי האישור של דף האינטרנט המיושם, הוא מוצג בתבנית מסוימת.

 

גם עם מגבלות אלה, אישורי תווים כלליים מייצגים שיטה נוחה מאוד להצפנת העברת הנתונים של תת תחומים רבים.

תעודה דיגיטלית SSL

 

תעודת SSL היא מסמך אלקטרוני המבטיח תקשורת בין לקוח לשרת על ידי צד שלישי. מיד לאחר שהלקוח מתחבר לשרת, השרת מעביר את פרטי האישור הזה ללקוח. הלקוח מבצע את ההליך הבא לאחר וידוא שמידע על אישורי מידע זה מהימן. היתרונות בשימוש בתעודות דיגיטליות SSL ו- SSL הם כדלקמן.


  • ניתן למנוע חשיפה של תוכן תקשורת לתוקפים.


  • ניתן לקבוע האם השרת אליו מתחבר הלקוח הוא שרת מהימן.


  • אתה יכול למנוע שינוי זדוני בתכני התקשורת.

     

 

Wildcard SSL

 


 

בקשה להנפקת דוגמת קלט CN (תחום)

 

תו כללי:

 

CN: זה חייב להיות זהה לתבנית כמו * .example.com או * .sub2.sub1.sslcert.co.net שזוהה על ידי שם ה- DNS.

 

Multi-Wildcard

 

CN: *. הזן את שורש ה- example.com FQDN כ- CN, לא כולל את הסימן.

למשל) אם * .sub.sslcert.co.net הוא התחום המייצג, הזן CN כ- sub.sslcert.net

 

SAN: תחומים עם תווים כלליים בפורמט * .example.com ו- * .sub.sslert.co.net הם, קלטים נוספים מתבצעים בשלב ההתקנה של DCV במהלך טופס הבקשה.

 

הערות (זהירות לטעויות)

 

מכיוון שרק שלב מיקום התצוגה הוא מארחים ללא הגבלה. הפורמט של .sslcert.co.net אינו אפשרי. לא ניתן להגיש בקשה במספר שלבים כמו:

 

שימוש ראשי

 

בעת החלת SSL של Wildcard אחד הוא יתרון יותר להפחתת / ניהול עלויות מאשר הנפקת מספר רב של תחומי משנה כל אחד - כאשר תת-דומיינים צפויים ברציפות ככל שגובר השימוש בשירותי האינטרנט, ו- SSL מוחל ומופעל.

 

בשרת האינטרנט אם ברצונך להחיל על כל אתרי המשנה עם תחנת ברירת מחדל של 443 SSL (שרת אינטרנט שאינו נתמך ב- SNI יכול לאגד אישור אחד בלבד ליציאת SSL אחת (למשל, 443))

 

שים מספר רב של תחומי תווים כלליים אחרים בתעודה אחת כיצד לעשות זאת? על מנת להתמודד עם מקרים כאלה, קיים מוצר אישור SSL עם מספר רב של Wildcard. תו כללי יחיד יכול להכיל רק תו כללי אחד בתעודה, ותו כללי רב יכול להכיל עד 250 תווים כלליים בתעודה אחת.

 

אישורי תווים כלליים "בעלות נמוכה"

 

נעבור כעת להצעה הזמינה. מוקדש לתעודות SSL לתתי דומיינים, אנו יכולים להבחין מיד בנוכחותם של 2 "רמת כניסה", ה- RapidSSL ו- Sectigo Essential: אלה אישורים מסוג "Validated Domain", בהם שם החברה, אשר מציעים ערבות נמוכה, אך ניתן להנפיק תוך זמן קצר, תוך פחות משעה. לכן אנו ממליצים עליהם למי שממהר ואין לו דרישות מיוחדות.

 

אישורי תווים כלליים תאגידיים

 

מבין אלו מסוג OV (Organization Validated), המאופיינים אפוא באימות כולל של חברות, אנו רוצים להמליץ ​​על GeoTrust. ראשית, GeoTrust הוא שם נרדף לאמינות, בהיותו אחד המותגים המפורסמים ביותר בתחום אבטחת הרשת.

 

שנית, אך לא פחות חשוב מכיוון שתעודת Wildcard זו היא זו שמציעה את הערבות הגבוהה ביותר במקרה הנדיר שמתרחשת הפרת הצפנה. במקרה זה, הערבות המוצעת היא 1.25 מיליון דולר אמריקאי, מספיק כדי לישון בשקט.

 

לבסוף, יש לומר כי במקרה של Wildcards, אין כרגע אישורים זמינים מסוג EV (Extended Validated), אלה, שיהיו ברורים, המציגים את שורת הכתובת הירוקה בדפדפן, יחד עם השם המלא של חברת הבעלים.

 

במקרה שאתה צריך לקבל את הסרגל הירוק בכמה תחומי משנה, עליך לבחור בתעודות EV יחיד או רב תחום (SAN).

 

 

Wildcard SSL

 

 

כמה הבדלים נפוצים כדי לגרום לך להבין בין HTTPS & amp; אישורי SSL:

 

HTTPS לעומת HTTP

 

HTTP מייצג פרוטוקול העברת Hypertext. במילים אחרות, הכוונה היא לפרוטוקול תקשורת להעברת HTML שהוא היפרטקסט. ב- HTTPS, ה- S האחרון הוא קיצור של O ver Secure Socket Layer. מכיוון ש- HTTP מעביר נתונים בצורה לא מוצפנת, קל מאוד ליירט הודעות שנשלחו והתקבלו על ידי השרת והלקוח.

 

לדוגמא, האזנה או שינוי נתונים זדוניים עלולים להתרחש בתהליך שליחת סיסמאות לשרת בכניסה או קריאת מסמכים חסויים חשובים. HTTPS הוא המאבטח זאת.

 

HTTPS ו- SSL

 

HTTPS ו- SSL מובנים לרוב להחלפה. זה נכון ולא נכון. זה כמו להבין את האינטרנט ואת האינטרנט באותו מובן. לסיכום, כמו שהאינטרנט הוא אחד השירותים הפועלים באינטרנט, HTTPS הוא פרוטוקול הפועל בפרוטוקול SSL.

 

SSL ו- TLS

 

אותו הדבר. SSL הומצא על ידי נטסקייפ, וככל שהשתמש בהדרגה בשימוש נרחב, שונה שמו ל- TLS כאשר הוא שונה לניהול IETF, גוף סטנדרטיזציה. TLS 1.0 יורש SSL 3.0. עם זאת, השם SSL משמש הרבה יותר מהשם TLS.

 

סוגי הצפנה המשמשים SSL

 

המפתח ל- SSL הוא הצפנה. SSL משתמש בשתי טכניקות הצפנה בשילוב מסיבות אבטחה וביצועים. כדי להבין כיצד SSL ​​עובד, עליך להבין את טכניקות ההצפנה הללו. אם אינך יודע כיצד לעשות זאת, אופן הפעולה של SSL ירגיש מופשט. נציג טכניקות הצפנה המשמשות ב- SSL כדי שתוכלו להבין SSL בפירוט. בואו נתגר בזה כי זו לא רק הבנה של SSL, אלא גם כישורים בסיסיים של איש IT.

 

מפתח סימטרי

 

סוג הסיסמה המשמש להצפנה, פעולת יצירת הסיסמה, נקרא מפתח. מכיוון שהתוצאה המוצפנת שונה על פי מפתח זה, אם המפתח אינו ידוע, לא ניתן לבצע פענוח, שהוא פעולה של פענוח ההצפנה. מפתח סימטרי מתייחס לטכניקת הצפנה בה ניתן לבצע הצפנה ופענוח עם אותו מפתח.

 

במילים אחרות, אם השתמשת בערך 1234 להצפנה, עליך להזין את הערך 1234 בעת הפענוח. כדי לעזור לך להבין, בואו נסתכל על אופן השימוש ב- openssl להצפנה בשיטת מפתח סימטרי. ביצוע הפקודה למטה יוצר קובץ plaintext.txt. ותתבקש להזין סיסמה. הסיסמה שהוזנה בשלב זה הופכת למפתח הסימטרי.

 

מפתח ציבורי

 

לשיטת המפתח הסימטרי חסרונות. קשה להעביר מפתח סימטרי בין אנשים שמחליפים סיסמאות. הסיבה לכך היא שאם הדלף המפתח הסימטרי, התוקף שהשיג את המפתח יכול לפענח את תוכן הסיסמה, מה שהופך את הסיסמה לחסרת תועלת. שיטת ההצפנה מרקע זה היא שיטת המפתח הציבורי.

 

לשיטת המפתח הציבורי שני מקשים. אם הוא מוצפן עם מפתח A, ניתן לפענח אותו באמצעות מפתח B, ואם הוא מוצפן עם מפתח B, ניתן לפענח אותו באמצעות מפתח A.בהתמקדות בשיטה זו, אחד משני המפתחות מוגדר כמפתח פרטי (נקרא גם מפתח פרטי, מפתח פרטי או מפתח סודי), והשני מוגדר כמפתח ציבורי.

 

המפתח הפרטי נמצא בבעלותך בלבד, והמפתח הציבורי מסופק לאחרים. אחרים שקיבלו את המפתח הציבורי מצפינים את המידע באמצעות המפתח הציבורי. מידע מוצפן מועבר לאדם שיש לו את המפתח הפרטי. הבעלים של המפתח הפרטי משתמש במפתח זה כדי לפענח את המידע המוצפן. גם אם המפתח הציבורי דולף במהלך תהליך זה, הוא בטוח מכיוון שלא ניתן לפענח מידע מבלי לדעת את המפתח הפרטי. הסיבה לכך היא שניתן לבצע הצפנה עם מפתח ציבורי, אך לא ניתן לבצע פענוח.

 

תעודת SSL

 

תפקידם של אישורי SSL מורכב למדי, לכן עליכם לדעת מעט ידע בכדי להבין את מנגנון האישורים. ישנן שתי פונקציות עיקריות של תעודה.

 

הבנת שני אלה היא המפתח להבנת אישורים.


  • מבטיח שהשרת שאליו הלקוח מתחבר הוא שרת מהימן.

  • מספק את המפתח הציבורי שישמש לתקשורת SSL ללקוח.

 

CA

 

תפקיד האישור מבטיח כי השרת אליו מתחבר הלקוח הוא השרת המיועד על ידי הלקוח. יש חברות פרטיות שממלאות תפקיד זה, וחברות אלה נקראות CA (Certificate Authority) או תעודת שורש. CA אינו דבר שכל חברה יכולה לעשות, ורק חברות שאמינותן מוסמכת בהחלט יכולות להשתתף. ביניהן חברות ייצוגיות הן כדלקמן. הנתונים הם נתח השוק הנוכחי.


  • סימנטק עם 42.9% נתח שוק

  • קומודו עם 26%

  • GoDaddy עם 14%

  • GlobalSign עם 7.7%

 

שירותים שרוצים לספק תקשורת מוצפנת באמצעות SSL חייבים לרכוש אישור באמצעות רשות אישורים. CA מעריך את מהימנות השירות בדרכים שונות.

 

רשות אישורים פרטית

 

אם ברצונך להשתמש בהצפנת SSL לצורכי פיתוח או למטרות פרטיות, תוכל גם לשמש כ- CA בעצמך. כמובן שלא מדובר בתעודה מוסמכת, לכן אם אתה משתמש בתעודת רשות אישורים פרטית.

 

תוכן של אישור SSL

 

אישור SSL מכיל את המידע הבא:


  • פרטי שירות (CA שהנפיק אישור, תחום שירות וכו ')

  • מפתח ציבורי בצד השרת (תוכן המפתח הציבורי, שיטת הצפנה של המפתח הציבורי)

 

הדפדפן מכיר את CA

 

כדי להבין אישורים, דבר אחד שעליך לדעת הוא רשימת אישורי האישור. הדפדפן מכיר מראש את רשימת ה- CAs. המשמעות היא שקוד המקור של הדפדפן מכיל רשימה של אישורי אישורים. על מנת להפוך ל- CA מוסמך, עליו להיכלל ברשימת ה- CA שהדפדפן מכיר מראש. הדפדפן כבר מכיר את המפתח הציבורי של כל אישורים אישיים יחד עם רשימת אישורי האישור.