Sectigo PositiveSSL Wildcard
- Sedz *.example.com plus apex
- Neierobežoti apakšdomēni
- Izsniegts minūtēs pēc DV
- $50,000 garantija
- Bezmaksas neierobežota pārizdošana
Wildcard sertifikāts *.example.com sedz www, mail, shop, api un jebkuru apakšdomēnu, ko izveidosi vēlāk. Vietne aug, sertifikāts paliek tas pats: bez pārizdošanas un liekas administrēšanas.
Norādītā cena ir pilnā maksa par izvēlēto termiņu. Jo garāks termiņš, jo zemāka vidējā cena gadā.
Izvēlies apmaksas periodu
Nav produktu pēc filtra.
Cenas bez PVN; Latvijas PVN ir 21%, kur tas piemērojams. Cenas seko sertifikātu iestādēm katru dienu.
No 2026. gada 24. februāra publisks SSL sertifikāts tiek izdots uz laiku līdz 199 dienām, tāpēc fails ir īsāks nekā agrāk. Tas ir drošības ieguvums: īsāka darbības laika sertifikātus daudz grūtāk ļaunprātīgi izmantot, ja atslēga kādreiz noplūst. Tava vairāku gadu cena šeit nemainās un papildu maksas nav. Katrā intervālā sertifikātu pārizdod pats klientu panelī, kur redzams, cik dienu atlicis.
*.example.com sedz vienu līmeni: ikvienu tiešo apakšdomēnu, lai cik daudz to izveidotu.
www.example.com, mail.example.com, shop.example.com un vairumā zīmolu arī pašu example.com.
staging.example.com, ko izveidosi nākamgad, ir aizsargāts, tiklīdz DNS sāk darboties. Bez pārizdošanas un jauna pasūtījuma.
Dziļāki līmeņi, piemēram, a.b.example.com, prasa wildcard *.b.example.com vai SAN ierakstu.
Ģenerē CSR ar *.example.com kā common name vai uztici sagatavošanu mums.
Viena DV pārbaude visam domēnam ar DNS ierakstu vai e-pastu; OV zīmoli papildus pārbauda uzņēmumu.
Instalē vienu un to pašu komplektu uz katra web, pasta vai API servera, kas apkalpo apakšdomēnu.
Jaunie CA/Browser Forum noteikumi pakāpeniski samazina publiska SSL sertifikāta maksimālo derīgumu, līdz pat 47 dienām 2029. gadā.
Sertifikāts uz 47 dienām nozīmē 8 vai vairāk atjaunojumus gadā, tāpēc automatizācija kļūst par vienīgo praktisko veidu, kā palikt drošam. Mūsu vairāku gadu plānos cena nemainās. Šobrīd katrā intervālā sertifikātu pārizdod pats klientu panelī; ja gribi bez rokām, mūsu ACME sertifikāts atjaunojas automātiski.
Jā, zīmolos, ko pārdodam, sertifikāts iekļauj gan *.example.com, gan pašu example.com, tāpēc galvenais domēns ir aizsargāts bez papildu ierakstiem un bez otra sertifikāta. Praksē tas nozīmē, ka apmeklētājs, kurš pārlūkā ieraksta example.com bez www vai cita apakšdomēna, saņem derīgu HTTPS savienojumu no tā paša sertifikāta, kas sedz www, mail vai shop. Tev nekas papildus nav jākonfigurē: apex ieraksts ir daļa no izsniegtā sertifikāta, un pēc izsniegšanas to vari pārbaudīt pārlūkā, atverot sertifikāta detaļas. Ja pirms pasūtīšanas gribi pārliecināties par konkrētu zīmolu, uzraksti atbalstam, un mēs precīzu pārklājumu pārbaudīsim tavā vietā.
Uz cik vien vajag. Instalē sertifikātu un privāto atslēgu uz katra web, pasta vai API servera, kas apkalpo kādu apakšdomēnu; licence neierobežo serveru skaitu, un piemaksas par to nav. Tas ir īpaši noderīgi, ja viens domēns ir sadalīts pa vairākām mašīnām, piemēram, mājaslapa darbojas uz viena servera un pasts uz cita: visi var izmantot vienu un to pašu wildcard komplektu. Sargā privāto atslēgu uz katras mašīnas un atceries, ka, atjaunojot sertifikātu, jānomaina visas kopijas. Tāpēc ir vērts uzturēt vienkāršu sarakstu ar vietām, kur sertifikāts ir uzstādīts, lai neviena kopija nepaliktu novecojusi.
Nē, zvaigznīte sedz tieši vienu līmeni. Tas nozīmē, ka shop.example.com un api.example.com ir aizsargāti, bet a.b.example.com vairs nav, jo tas atrodas vienu līmeni dziļāk. Šādai adresei vajadzīgs atsevišķs wildcard sertifikāts *.b.example.com vai multi-domēna sertifikāts, kurā konkrētais resursdators pievienots kā SAN ieraksts. Tāpēc adrešu struktūru ir vērts pārdomāt jau sākumā: ja viss dzīvo tieši zem galvenā domēna, pietiek ar vienu wildcard, bet dziļa struktūra nozīmē vairākus sertifikātus un vairāk administrēšanas. Ja neesi drošs, kurš risinājums der tavai struktūrai, uzraksti atbalstam un apraksti resursdatoru vārdus, ko plāno izmantot.
Nē, EV wildcard sertifikātu neizsniedz neviena sertifikācijas iestāde: CA/B Forum noteikumi neatļauj paplašināto validāciju apvienot ar zvaigznītes vārdu. Stingrākā validācija, kas wildcard sertifikātam pieejama, ir OV, piemēram, GeoTrust TrueBusinessID vai DigiCert Wildcard SSL, kur iestāde pārbauda uzņēmumu, kas stāv aiz domēna, un iekļauj to sertifikātā. Vairumam vietņu ar to pilnīgi pietiek: šifrēšana visos validācijas līmeņos ir vienāda, atšķiras tikai tas, cik rūpīgi tiek pārbaudīts īpašnieks. Ja tavā organizācijā iekšējie noteikumi tomēr prasa tieši EV, to var piemērot tikai sertifikātiem ar precīzi nosauktiem resursdatoriem, nevis zvaigznīti.
Izvēlies wildcard, ja viss darbojas zem viena domēna: tas sedz neierobežotu example.com apakšdomēnu skaitu, ieskaitot tos, ko izveidosi vēlāk. SAN jeb multi-domēna sertifikāts noder tad, ja viens sertifikāts jādala starp vairākiem dažādiem domēniem, piemēram, uzņēmumam ar atsevišķām vietnēm dažādos vārdos. Abas pieejas var apvienot: multi-domēna sertifikātā var iekļaut wildcard SAN ierakstus, un tad viens sertifikāts sedz vairākus domēnus kopā ar visiem to apakšdomēniem. Praktisks veids, kā izlemt: uzraksti visus resursdatoru vārdus, ko apkalpo šodien un plāno pievienot. Ja saraksts aug zem viena domēna, izdevīgāks ir wildcard; ja šaubies, atsūti sarakstu atbalstam.
CloudHosting wildcard SSL sākas no 80.67 EUR gadā par Sectigo PositiveSSL Wildcard, kas ir DV sertifikāts un der vairumam vietņu. RapidSSL maksā vairāk, savukārt OV zīmoli GeoTrust un DigiCert ir vēl dārgāki, jo iestāde papildus pārbauda uzņēmumu, kas stāv aiz domēna. Visas cenas norādītas bez PVN; Latvijā piemēro PVN 21%. Lapā redzamā summa ir pilnā maksa par izvēlēto termiņu, un garāks termiņš samazina vidējo cenu gadā. Zīmoli atšķiras ar validācijas dziļumu un garantijas apjomu, tāpēc dārgāks sertifikāts ir vērts tad, ja taviem klientiem svarīgi sertifikātā redzēt pārbaudītu uzņēmuma nosaukumu, nevis tikai domēnu.
DV wildcard, piemēram, PositiveSSL vai RapidSSL, tiek izsniegts dažu minūšu laikā pēc tam, kad pabeigta domēna validācija: visam domēnam pietiek ar vienu pārbaudi, ko apstiprini ar DNS ierakstu vai vēstuli uz domēna e-pasta adresi. Reālais gaidīšanas laiks parasti ir tavā pusē, piemēram, kamēr izplatās DNS izmaiņas. OV zīmoliem, kā GeoTrust TrueBusinessID un DigiCert, iestāde papildus pārbauda pašu uzņēmumu, un šo soli nevar pilnībā automatizēt, tāpēc izsniegšana aizņem manāmi ilgāk. Ja sertifikāts vajadzīgs konkrētam datumam, OV pasūti laicīgi. Ja validācija iestrēgst, uzraksti atbalstam: palīdzēsim gan ar CSR, gan ar pārbaudes soļiem.
Wildcard SSL sertifikāts ir sertifikāts, kura common name laukā ir zvaigznīte, piemēram, *.example.com. Zvaigznīte aizstāj apakšdomēna vārdu, tāpēc viens sertifikāts aizsargā visus domēna tiešos apakšdomēnus: www, mail, shop, api un jebkuru citu. Būtiskākā priekšrocība parādās, vietnei augot: apakšdomēns, ko izveidosi vēlāk, ir segts automātiski, tiklīdz DNS sāk darboties, bez pārizdošanas un jauna pasūtījuma. Pasūtot CSR tiek ģenerēts ar zvaigznītes vārdu, un izsniegto komplektu vari izmantot visos savos pakalpojumos. Tas novērš situāciju, kad katram apakšdomēnam jāuztur savs sertifikāts ar savu derīguma termiņu: tā vietā tev jāseko tikai vienam atjaunošanas datumam.
Palaid dažās minūtēs vai aprunājies ar inženieri par piemērotāko risinājumu.