Întrebări frecvente despre certificatele SSL


În acest articol vei găsi răspunsuri la cele mai frecvente întrebări referitoare la certificatele SSL.

CSR – ce este și la ce servește?

Abrevierea CSR (engl. Certificate Signing Request) înseamnă „Cerere de semnare a certificatului”. Fișierul CSR este indispensabil pentru plasarea comenzii și emiterea certificatului SSL pentru domeniu. CSR este generat:

  • de către Client, în mod independent, din Panoul clientului în timpul plasării comenzii (dacă certificatul SSL urmează să fie instalat pe serverul din IONOS).
  • de către administratorul serverului pe care urmează să fie instalat certificatul (dacă certificatul SSL urmează să fie instalat pe un alt server decât cel din IONOS).

CSR trebuie furnizat către IONOS doar dacă certificatul va fi instalat pe un alt server decât IONOS. Apoi fișierul este transmis către autoritatea de certificare pentru semnare, adică pentru crearea cheii private corespunzătoare pentru certificatul SSL. De aceea, generarea fișierului CSR este necesară în timpul înregistrării certificatului SSL.

IMPORTANT! În cazul domeniilor înregistrate pe datele unei persoane fizice, autoritatea de certificare poate refuza emiterea certificatului.

Cheia privată – ce este și la ce servește?

Cheia privată și fișierul CSR sunt generate de Client, în mod independent, în Panoul clientului, sau de către administratorul serverului extern pe care urmează să fie instalat certificatul SSL. Cheia privată se instalează împreună cu certificatul SSL primit de la autoritatea de certificare. Ambele elemente (cheia privată și fișierul CSR) formează o pereche inseparabilă și sunt generate în cadrul aceluiași proces.

Cheia privată este un șir de caractere aflat între următoarele expresii:
—–BEGIN RSA PRIVATE KEY—–
—–END RSA PRIVATE KEY—–

IMPORTANT! Protejează-ți cheia privată! Regenerarea aceleiași chei private nu este posibilă, iar pierderea ei face imposibilă utilizarea certificatului. Într-o astfel de situație va fi necesară plasarea unei noi comenzi pe baza unui nou fișier CSR și a unei noi chei private. După ce dai clic pe linkul de confirmare a intenției de a obține certificatul (linkul îl vei primi într-un e-mail), va fi emis certificatul SSL pentru noul fișier CSR și noua cheie privată. Operațiunea este gratuită – certificatul SSL își va păstra aceeași valabilitate a abonamentului.
IMPORTANT! Fă o copie de siguranță a cheii private. Este necesară pentru utilizarea ulterioară a certificatului SSL pe un alt server.
IMPORTANT! Reține că fișierul CSR și cheia privată sunt generate în același proces – regenerarea aceleiași chei private nu va fi posibilă.

La reînnoirea certificatului trebuie să plasez din nou comanda sau este suficient să efectuez plata corespunzătoare?

Nu trebuie să plasezi o nouă comandă pentru a prelungi valabilitatea certificatului SSL. Este suficient să achiți factura PRO FORMA pentru prelungirea certificatului SSL pentru o nouă perioadă de abonament.

După plată, la adresa de e-mail: „admin@domeniu_certificat” va fi trimisă o solicitare de confirmare a intenției de a obține certificatul SSL pentru următoarea perioadă de abonament. Confirmarea este necesară în cazul certificatelor din clasa DV (de ex. ionosSSL).

Dacă nu ai primit mesajul privind confirmarea sau ai plasat comanda înainte de crearea căsuței de e-mail în domeniul certificat, contactează Serviciul de Asistență Clienți pentru retrimiterea mesajului.

În cazul certificatelor SSL din clasa OV (de ex. ionosSSL Biznes OV, ionosSSL Biznes OV Wildcard) și EV (de ex. ionosSSL Premium EV) poate fi necesară retransmiterea documentelor companiei, pentru ca autoritatea de certificare să poată verifica din nou comanda. Dacă va fi necesar, vom transmite informații detaliate la adresa de e-mail de contact.

Care este diferența în browsere între diferitele tipuri de certificate?

  • ionosSSL Start și ionosSSL Start Wildcard – datele companiei nu vor fi vizibile în detaliile certificatului.
  • ionosSSL Biznes OV și ionosSSL Biznes OV Wildcard – numele companiei va fi vizibil în detaliile certificatului.
  • ionosSSL Premium EV – verificarea domeniului și a organizației solicitante; numele companiei va fi vizibil în majoritatea browserelor în bara de adrese, precum și în detaliile certificatului.

Se poate comanda un singur certificat pentru mai multe domenii?

Da, în rețeaua IONOS este posibilă comandarea unui singur certificat SSL pentru mai multe domenii.

Este posibilă și comandarea unui singur certificat pentru mai multe subdomenii, adică un certificat de tip Wildcard.

Generarea CSR pentru un certificat SSL pentru mai multe domenii și instalarea unui certificat multidomain extern sunt disponibile pe serverul din IONOS.

Cât timp este necesar pentru emiterea certificatului?

Certificatele ionosSSL Start și ionosSSL Start Wildcard sunt emise după aproximativ 1–2 zile lucrătoare, în funcție de cât de repede confirmi solicitarea de aprobare a intenției de a obține certificatul SSL. E-mailul de confirmare este trimis la adresa „admin@domeniu_certificat”.

În cazul certificatelor ionosSSL Biznes OV, ionosSSL Biznes OV Wildcard și ionosSSL Premium EV, timpul de așteptare poate fi mai lung (chiar și câteva zeci de zile lucrătoare). Achiziția certificatului este în mare parte automatizată. După efectuarea plății și verificarea detaliată a organizației de către autoritatea de certificare (printre altele verificarea documentelor primite, convorbire telefonică în limba engleză etc.) are loc emiterea certificatului SSL ales.

IMPORTANT! Reține că, după parcurgerea cu succes a procesului de verificare, în certificatul ionosSSL Biznes OV va fi înscris numele complet al companiei tale, conform documentelor de înregistrare.

Există posibilitatea obținerii unui certificat pentru domenii cu semne diacritice naționale (IDN)?

Nu, în IONOS nu există posibilitatea de a comanda un certificat SSL pentru domenii de acest tip.

Ce domenii protejează un certificat de tip Wildcard?

Certificatul de tip Wildcard permite protejarea unui număr nelimitat de subdomenii în domeniul tău. De exemplu, un certificat Wildcard emis pentru „*.domeniultau.rok” poate securiza, printre altele:

  • primul.domeniultau.ro
  • doilea.domeniultau.ro
  • domeniultau.ro și www.domeniultau.ro

Care este lungimea maximă a domeniului care poate fi acoperit de certificatul SSL?

Numărul maxim de caractere al domeniului (împreună cu prefixul „www.”, dacă este furnizat în timpul comenzii) care poate fi acoperit de certificatul SSL este de 33 de caractere. Nu se poate comanda un certificat SSL pentru domenii mai lungi de 33 de caractere.

Alte informații importante

  • Poți achiziționa certificatul SSL pentru o perioadă de 1 an. Reține că perioada de abonament începe din ziua emiterii certificatului de către autoritatea de certificare. De aceea, merită să instalezi certificatul pe server cât mai repede posibil.
  • Reține că pe un singur server poți instala mai multe certificate SSL. Dacă ai pe serverul din IONOS mai multe domenii, poți instala un certificat SSL pentru fiecare dintre ele.

Securizați-vă site-ul web cu un certificat SSL

Protejați datele din formulare și tranzacții cu un lacăt verde la adresă.


  • A fost util articolul?
  • Da   Nu
Generic filters
Filter by Article Categories
sau