| Какие бывают SSL-сертификаты для web-хостинга? |
|
| Добавил(а) microsin |
|
SSL-сертификаты для веб-хостинга в первую очередь классифицируются по уровню проверки и количеству защищаемых доменов/поддоменов. Сертификаты используются для поддержки протокола HTTPS (ссылка, начинающаяся на https://). [По уровню проверки (Validation Level)] Это главный критерий, определяющий, какую информацию о вашей организации проверяет Центр сертификации (Certificate Authority, CA). DV (Domain Validation) — сертификат проверки домена. Эти сертификаты еще иногда называют DomainSSL. ● Что проверяют: только право владения доменным именем. Обычно через email, DNS-запись или хэш-файл. Пример: Let's Encrypt (бесплатный). OV (Organization Validation) — сертификат проверки организации. Эти сертификаты еще иногда называют OrganizationSSL. ● Что проверяют: право на домен + юридическое существование компании (данные из госреестров). Пример: Comodo OV, Sectigo OV. EV (Extended Validation) — сертификат расширенной проверки. ● Что проверяют: максимально тщательная проверка юридического, физического и операционного существования организации. Пример: DigiCert Secure Site EV, GlobalSign EV. [По охвату доменов (Scope)] Определяет, сколько доменных имен и поддоменов защищает один сертификат. Single Domain (один домен). Защищает одно полностью квалифицированное доменное имя (FQDN). Пример: для www.example.com НЕ будет защищен example.com (без www) или shop.example.com. Замечание: часто центры сертификации по умолчанию выдают сертификат, покрывающий и example.com, и www.example.com как два имени в одном, но технически это уже сертификат типа Multi-Domain для двух имен. Wildcard (сертификат с подстановкой). Защищает один домен и все его поддомены одного уровня. Пример: сертификат для *.example.com защитит shop.example.com, mail.example.com, payments.example.com, но НЕ защитит sub.shop.example.com (второго уровня). Важное замечание: бывают DV и OV Wildcard. EV Wildcard не существует по стандартам. Multi-Domain / SAN / UCC (многодоменные). Защищает несколько разных доменных имен в одном сертификате. Использует поле Subject Alternative Name (SAN) для перечисления имен. Пример: один сертификат может защищать example.com, example.net, my-shop.ru, payments-example.com. Часто используется для Microsoft Exchange, серверов коммуникаций и сложных инфраструктур. [Другие важные типы и особенности] Бесплатные SSL (Let's Encrypt, ZeroSSL). Это DV-сертификаты. Выдаются автоматически на 90 дней с возможностью автоматического продления. Стандарт для большинства хостинг-провайдеров. Отлично подходят для базового шифрования. Недостаток: Нет гарантий (warranty), короткий срок жизни. SSL с поддержкой IDN (Internationalized Domain Names). Для доменов с символами нелатинского алфавита (например, `пример.рф`). Сертификаты с проверкой подлинности бренда (Brand Validation). Некоторые центры сертификации (например, DigiCert) предлагают дополнительные проверки логотипа и бренда для отображения в браузерах (хотя эта практика меняется). [Как выбрать сертификат для вашего хостинга?] 1. Личный блог / сайт-визитка: бесплатный DV (Let's Encrypt) через панель хостинга — идеально. 2. Интернет-магазин / корпоративный сайт: OV или EV (для максимального доверия). Если у вас много поддоменов — OV Wildcard. 3. Сайт с множеством поддоменов (логины, личные кабинеты): Wildcard (DV или OV в зависимости от нужного уровня доверия). 4. Несколько разных доменов на одном сервисе: Multi-Domain (SAN) сертификат. 5. Финансовые услуги, банкинг: EV — золотой стандарт для демонстрации легитимности. Важные моменты при заказе: ● Совместимость: сертификаты от доверенных центров (Sectigo, DigiCert, GlobalSign) поддерживаются всеми устройствами и браузерами. Большинство хостинг-провайдеров предлагают в панели управления (cPanel, ISPManager) простой способ установки как бесплатных (Let's Encrypt), так и платных сертификатов. |