SSL-сертифікат
Сертифікат Multi-domain (SAN)
Один сертифікат одразу на кілька різних доменів — зручно, коли це не піддомени одного домену, а окремі сайти.
Чим Multi-domain (SAN) відрізняється від безкоштовного
| Що порівнюємо | Let’s Encrypt | Multi-domain (SAN) |
|---|---|---|
| Шифрування | те саме | те саме |
| Ціна | безкоштовно | — |
| Перевипуск і встановлення | автоматично | автоматично, у межах підписки |
| Рахунок, договір, акт | немає | є |
| Печатка довіри на сайт | немає | є |
| Підтримка | спільнота й документація | наша, відповідаємо за строк |
| Гарантія центру сертифікації | немає | є |
| Сумісність зі старими системами | сучасні браузери й системи | ширша |
| Де можна випустити | там, де працює ACME | також там, де ACME недоступний |
| Позиції в Google | однаково | однаково |
Рядок про Google тут не випадково: платний сертифікат не піднімає сайт у пошуку, і ми цього не обіцяємо. Google використовує HTTPS як слабкий чинник ранжування й зовсім не використовує його для індексації; тип і ціна сертифіката на видачу не впливають.
Multi-domain (SAN): коли потрібен, а коли ні
Потрібен, якщо
У вас кілька різних доменів (не піддомени одного домену), і зручніше керувати одним сертифікатом, ніж кількома окремими.
Не потрібен, якщо
Якщо всі сайти на піддоменах одного домену, дешевше Wildcard; якщо домен один, досить DV чи безкоштовного.
Перевипускаємо без вашої участі
Усе, що повторюється всередині підписки, робимо автоматично.
- 01Домен на наших NSЗапис для перевірки домену ставимо самі при кожному перевипуску.
- 02Домен на інших NSОдин раз додаєте CNAME на нашу зону перевірки, далі так само автоматично.
- 03Запасний шляхЯкщо жоден спосіб не спрацював: лист з однією кнопкою підтвердження.
_acme-challenge.kava.com.ua CNAME k7f2.acme.zrazu.comЧому підписка, а не «сертифікат на 2 роки»
Центри сертифікації скорочують строк одного сертифіката для всіх. Тому ви купуєте підписку, а сертифікат усередині ми міняємо самі.
- 200 днівз 15.03.2026 — зараз
- 100 днівз 15.03.2027
- 47 днівз 15.03.2029
Часті питання про Multi-domain (SAN)
Чи захищає платний Multi-domain (SAN) краще за безкоштовний?
Ні. Шифрування те саме, що й у Let’s Encrypt. Відрізняються гарантія центру сертифікації і сумісність зі старими системами.
Чому підписка, а не сертифікат на 2 роки?
Один сертифікат зараз живе не більше 200 днів, з 15.03.2027 — 100, з 15.03.2029 — 47. Тому продаємо підписку: всередині неї сертифікат перевипускаємо й ставимо автоматично.
Що мені робити під час перевипуску?
Нічого, якщо домен на наших NS: запис для перевірки ставимо самі. Якщо NS інші: один раз додаєте CNAME, далі все автоматично.
Коли Multi-domain (SAN) не потрібен?
Якщо безкоштовний сертифікат у вас працює і вам не потрібні гарантія центру сертифікації чи сумісність зі старими системами.