Сертификат и свидетельство на домен
Для доменов в зонах .RU и .РФ, зарегистрированных или переданных под управление регистратора МаксНейм, мы можем предоставить свидетельство и сертификат о регистрации доменного имени.
Оба документа печатаются на фирменном бланке и содержат ту или иную информацию об администраторе домена. В отличие от сертификата свидетельство имеет юридическую силу и является официальным подтверждением права на владение доменом.
Свидетельство (справка) о регистрации домена
Свидетельство содержит в себе полную информацию об администраторе домена, само название домена и даты регистрации и окончания срока регистрации. Оно печатается на фирменном бланке, заверяется печатью и подписывается сотрудником организации.
Свидетельство о регистрации доменного имени имеет юридическую силу, поэтому если вам необходимо документально подтвердить право владения доменом, например, для интеграции сайта с банком, то свидетельство подходит для этого как нельзя лучше! Формат данных может быть изменён по согласованию с администратором домена.
Стоимость свидетельства (справки) — 350 ₽.
Сертификат о регистрации домена
Сертификат тоже содержит в себе информацию об администраторе домена, но она менее подробная. В сертификате указывается доменное имя и дата его регистрации.
Поскольку в сертификате не указывается дата окончания регистрации домена, это избавит вас от необходимость повторно его заказывать через год. Но помните, так как сертификат о регистрации доменного имени не имеет юридической силы, он не может использоваться как подтверждения владения доменом.
Стоимость сертификата — 250 ₽.
Как получить свидетельство и сертификат?
Заказать нужный вам документ (или их комплект) вы можете в личном кабинете, создав новый запрос.
Электронная копия будет отправлена на почту администратора домена, а если вам нужен оригинал, то получить его можно как в нашем офисе, так и запросить отправку почтой.
Почтой мы отправим документы заказным письмом и сообщим вам трек-номер, чтобы вы могли его отслеживать. Если по какой-либо причине вы не смогли вовремя получить письмо на почте, мы отправим его повторно, после уточнения адреса и получателя.
Чтобы получить свидетельство или сертификат в нашем офисе вам нужно будет иметь с собой документы, чтобы верифицировать вас как администратора домена — паспорт для физических лиц и ИП, а для организаций — ИНН или доверенность на получение документов.
В стоимость уже включена отправка письма Почтой России в любой город России, поэтому дополнительно платить не потребуется.
Отправка за пределы России и курьерская доставка обговариваются индивидуально.
Свидетельство и сертификат выдаются только на 1 домен. Если вам необходимо подтвердить, что вы являетесь администратором нескольких доменов, для каждого доменного имени следует заказать отдельный документ.
Как подключить SSL-сертификат для домена?
- Для чего нужен SSL
- Как подключить SSL-сертификат
- Продление SSL-сертификата
- Загрузка стороннего SSL-сертификата
Для чего нужен SSL
SSL — это криптографический протокол. Протокол шифрует данные, которые поступают и отдаются с вашего сайта. В интернет-магазинах — это персональные данные покупателей, которые они вводят при оформлении заказа: телефон, email, имя, адрес и т.п.
Если подключить SSL-сертификат, вы обезопасите персональные данные покупателей.
Практическая польза:
- Повышение доверия посетителей к сайту;
- Выполнение требований 152 ФЗ «О персональных данных»;
- Выполнение требований платежных сервисов и некоторых товарных каталогов;
- Сайт будет выше ранжироваться поисковыми системами Яндекс и Google;
- Провайдер не сможет подмешивать в трафик сайта свою рекламу. Этим грешат некоторые мобильные операторы.
Визуальные преимущества:
- «Замочек» в адресной строке браузера
- Метка безопасности в выдаче Яндекса
Наличие SSL — обязательное требование к любому интернет-магазину.
Как подключить SSL-сертификат
При подключении SSL-сертификата через inSales, предоставляются сертификаты DV от поставщика Let’s Encrypt.
Для подключения SSL-сертификата перейдите в раздел Настройки → Домены и нажмите кнопку «Подключить» в столбце «SSL-сертификат».
При подключении сертификата будет выполняться шифрование всех страниц сайта. В случае если сайт уже проиндексирован, в инструментах поисковых систем для веб-мастеров нужно будет внести соответствующие настройки, чтобы страницы сайта не выпадали из индекса.
После нажатия на кнопку «Сохранить» будет выполнено перенаправление на страницу «Ваши домены», где у домена, к которому подключается SSL-сертификат, будет статус «Не настроен».
SSL-сертификат будет автоматически подключен для вашего домена в течение 4-х часов (для всех старых url-адресов будут сформированы 301-ые редиректы на соответствующие страницы с https в соответствии с требованиями поисковых систем).
После этого переход сайта на HTTPS завершится. Вам необходимо будет лишь добавить версию сайта на https в Яндекс Вебмастер и указать её в качестве главного зеркала в разделе «Индексирование → Переезд сайта».
В течение нескольких дней после отправки заявки придет уведомление о смене главного зеркала. Также Вы можете добавить версию сайта на https в Google Search Console. При этом никаких дополнительных настроек для Google выполнять не нужно.
Дополнительно: если Вы вносили изменения в файл robots.txt стоит заменить директивы, содержащие адрес домена с http на https.
Продление SSL-сертификата
SSL-сертификат, подключаемый через inSales, необходимо продлевать 1 раз в год.
Стоимость SSL-сертификата включена в тарифный план. При оплате тарифа «Стандартный» и выше сертификат продлевается автоматически.
Загрузка стороннего SSL-сертификата
К домену, привязанному к сайту на inSales, также можно подключить сторонний SSL-сертификат.
Мы поддерживаем все типы SSL-сертификатов от любых поставщиков.
1. Для подключения стороннего SSL-сертификата необходимо запросить у поставщика приватный ключ и всю цепочку сертификатов. Для извлечения содержимого файлов открывайте их в блокноте или в notepad++.
Важно: при затруднениях в формировании цепочки сертификатов — пришлите все файлы в техническую поддержку для формирования и загрузки верных файлов.
2. Необходимо составить верную цепочку сертификатов:
— откройте блокнот или notepad++ (лучше notepad++),
— скопируйте в него доменный сертификат, далее с новой строчки — корневой, и после корневого с новой строчки — промежуточный (корневой и промежуточный можно менять местами).
При этом необходимо копировать и вставлять сертификаты вместе с комментариями «—begin/end certificate—«. Сохраняете файл в формате txt (например, cert.txt). Должно получиться подобное, только с большим количеством символов:
Важно: определить в каком файле какой сертификат находится зачастую можно по его названию и комментарию. Файлы с комментариями «BEGIN CERTIFICATE REQUEST» и расширением «csr» можно сразу исключить из рассмотрения. Если файл называется «certificate_ca.crt» и в нем добавлены два сертификата, то скорее всего это промежуточный и корневой. Их можно скопировать на второе и третье место в цепочке в любом порядке. Доменный сертификат как правило называется «certificate.crt». У разных регистраторов названия файлов разные. Если не получается определить тип сертификатов, то обратитесь в техническую поддержку за помощью.
3. В отдельный файл скопируйте приватный ключ (тоже с комментариями BEGIN PRIVATE KEY или BEGIN RSA PRIVATE KEY) и сохраните в формате txt (например, key.txt). Должно получиться подобное:
4. Оба файла должны быть в кодировке utf-8, удобнее всего это проверять в notepad++:
5. Перейдите в панель администратора в раздел Настройки → Домены и нажмите «Подключить» в столбце «SSL-сертификат»:
6. Выберите «Использовать для всего сайта» и «Загрузить свой сертификат», далее загрузите файл key. txt в качестве приватного ключа, а cert.txt — в качестве цепочки сертификатов. Сохраните изменения.
7. Дождитесь проверки сертификата, это может занять до 4-6 часов. После успешной проверки статус в столбце «SSL-сертификат» сменится на «Настроен».
мультидоменных сертификатов | DigiCert
- Обзор сертификатов TLS/SSL
- Многодоменные сертификаты
Что такое мультидоменность?
Как купить
Цены и сравнение
Узнать больше
Что такое многодоменный сертификат?
Многодоменные сертификаты, также называемые сертификатами SAN, предлагают безграничную гибкость и полный контроль над полем «Альтернативное имя субъекта». И теперь любой сертификат DigiCert можно настроить для поддержки нескольких доменов. Эти сертификаты идеально подходят для защиты множества имен в разных доменах и поддоменах (например, в средах Exchange/OCS). У вас также есть возможность добавлять, изменять и удалять любую из SAN на лету, чтобы отражать меняющиеся потребности вашей сети.
С помощью любого сертификата DigiCert вы можете защитить следующие домены:
- www.example.com
- www.example2.com
- www.example3.net
- mail.example.net
- dev.example2.net
В поле Альтернативное имя субъекта можно указать дополнительные имена хостов (сайты, IP-адреса, общие имена и т. д.), которые необходимо защитить с помощью одного сертификата TLS/SSL, например многодоменного (SAN) или расширенной проверки. Мультидоменный сертификат.
Как купить:
1. Выберите сертификат: Secure Site Pro, Secure Site или DigiCert Basic
2. Выберите длину покрытия
3. Многодоменный домен: введите любое альтернативное имя субъекта (SANS), которое вы хотите защитить*
4. Касса
* Цена будет зависеть от количества введенных SANS.
DigiCert предлагает большую гибкость для каждого сертификата TLS/SSL, включая
многодоменных и подстановочных знаков почти для каждого сертификата.
Базовый SSL
- Совместимость со всеми основными браузерами
- 24/7/365 Служба поддержки клиентов
Настройка и покупка Learn
Secure Site SSL
Если безопасность является вашим приоритетом, этот популярный в отрасли сертификат теперь обладает всеми надежными преимуществами DigiCert Basic, а также:
- Умная печать DigiCert
- Приоритетная поддержка и проверка
- Проверка черного списка
- Гарантия 1,75 миллиона долларов
- DigiCert CertCentral®
Настройка и покупка Узнать
Secure Site Pro SSL
Сертификаты с нулевой компрометацией, обеспечивающие полную безопасность профессионального уровня, помимо шифрования. Это безопасный сайт и многое другое:
- DigiCert Smart Seal
- Приоритетная поддержка и проверка
- Прозрачность сертификата (CT)
- Мониторинг журнала
- Оценка уязвимостей и проверка черного списка
- Инструментарий ПКК
- DigiCert CertCentral®
Настройка и покупка Узнать
Нужен европейский суверенитет данных и резидентство?
Представляя DigiCert® CertCentral Europe, наш всемирно популярный менеджер жизненного цикла сертификатов теперь может предоставлять европейским клиентам суверенитет данных и постоянное местонахождение данных для сертификатов TLS, а также важную информацию для проверки.
СОЗДАТЬ АККАУНТ
Свяжитесь с экспертом, который поможет вам установить,
управлять и расширять цифровое доверие
Job Role:* CIOCISOCFODigital Trust OfficerExecutiveVPDirectorManagerIndividual ContributorArchitect / StrategistIT/PKI Admin
Job Function:*Development/EngineeringDevOpsFinance/OperationsHRIdentity & Access ManagementIT Operations/InfrastructureLegalManufacturingMarketingNetworkingProcurementProduct/Product SecurityRisk/ComplianceSales/Sales OpsSecurity Operations (SecOps)IT-othersNot-IT others
Страна:*
Предоставляя свою информацию и нажимая «Отправить», я соглашаюсь получать сообщения о продуктах и услугах DigiCert, а также соглашаюсь с тем, что DigiCert и ее аффилированные лица обрабатывают мои данные в соответствии с Политикой конфиденциальности DigiCert.
Опасности SSL-сертификатов с проверкой домена
ТЕМЫ ПО БЕЗОПАСНОСТИ
Опасности SSL/TLS-сертификатов с проверкой домена
SSL-сертификаты не только шифруют данные, но и аутентифицируют веб-сайты. Это важная и фундаментальная функция, поскольку она укрепляет доверие. Посетители веб-сайта видят замок SSL или HTTPS и считают, что сайт является подлинным.
Что такое проверка домена?
В борьбе с поддельными сайтами, фишингом и мошенничеством необходимы надежные SSL-сертификаты. Вот почему сертификаты с проверкой домена могут быть опасны. Центры сертификации (ЦС) выдают сертификат с проверкой домена всем, кто указан в качестве контактного лица администратора домена в записи WHOIS доменного имени. Они просто отправляют электронное письмо на контактный адрес электронной почты, и все.
Это самый низкий уровень аутентификации, используемый для проверки SSL-сертификатов. Более высокие уровни включают сертификаты с организационной и расширенной проверкой, требующие более детальной проверки.
Почему Symantec SSL/TLS?
Аутентификация SSL/TLS
Почему они могут быть опасны?
Проблема с проверкой домена заключается в том, что интернет-преступники могут легко получить SSL-сертификаты для фишинговых сайтов с орфографическими ошибками в законном доменном имени. Например, если они нацеливались на BankOne.com, они могли зарегистрировать bank1.com и, используя бесплатную учетную запись веб-почты, получить SSL-сертификат с проверкой домена для этого сайта.
Когда обычный посетитель обманным путем заходит на фишинговый сайт, он видит утешительный https, замок SSL и не обязательно замечает адрес с ошибкой.
Как определить сертификат с проверкой домена
На самом деле очень сложно определить, является ли сертификат проверкой домена. Поэтому пользователи с такой же вероятностью будут доверять вашему сайту, как и клонированному фишинговому сайту, и когда они обнаружат, что их данные были украдены, вполне могут обвинить вас.
Методы проверки владельцев веб-сайтов различаются в разных центрах сертификации, но сертификаты расширенной проверки, безусловно, имеют более высокий уровень аутентификации, и это показывается вашим посетителям путем окрашивания их адресной строки в зеленый цвет (см. примеры из самых популярных браузеров). ниже).
Надежная альтернатива
Поскольку поддельные сайты, использующие легкодоступные SSL-сертификаты, становятся все более распространенными, владельцы веб-сайтов не могут позволить себе рисковать с сертификатами, проверенными доменом. Особенно, если сайт запрашивает особенно конфиденциальную или личную информацию о пользователе, где пользователи, скорее всего, будут искать дополнительную уверенность.
Выбор сертификата авторитетного ЦС, такого как DigiCert, и выбор высоконадежного метода проверки, такого как расширенная проверка, обеспечивает более надежную альтернативу. И, конечно, это может быть лучше для вашего бизнеса, чем альтернатива.
Для получения дополнительной информации о SSL, от принципов его работы до настройки на ваших серверах, загрузите наш интерактивный ресурс «Объяснение SSL» прямо сейчас.
Разоблачены три основных мифа о безопасности веб-сайтов
Узнайте факты
Учитывая множество лжи и мифов, окружающих безопасность веб-сайтов, как разобраться в том, что является правдой, чтобы выбрать правильную защиту для обеспечения безопасности вашего бизнеса, веб-сайта и клиентов?
ПРОЧИТАЙТЕ 3 РАСПРОСТРАНЕННЫХ МИФА