SSL-сертифікат

Сертифікат Multi-domain (SAN)

Один сертифікат одразу на кілька різних доменів — зручно, коли це не піддомени одного домену, а окремі сайти.

Чим Multi-domain (SAN) відрізняється від безкоштовного

Порівняння безкоштовного Let’s Encrypt і платного Multi-domain (SAN)
Що порівнюємоLet’s EncryptMulti-domain (SAN)
Шифруванняте самете саме
Цінабезкоштовно—
Перевипуск і встановленняавтоматичноавтоматично, у межах підписки
Рахунок, договір, актнемаєє
Печатка довіри на сайтнемаєє
Підтримкаспільнота й документаціянаша, відповідаємо за строк
Гарантія центру сертифікаціїнемаєє
Сумісність зі старими системамисучасні браузери й системиширша
Де можна випустититам, де працює ACMEтакож там, де ACME недоступний
Позиції в Googleоднаковооднаково

Рядок про Google тут не випадково: платний сертифікат не піднімає сайт у пошуку, і ми цього не обіцяємо. Google використовує HTTPS як слабкий чинник ранжування й зовсім не використовує його для індексації; тип і ціна сертифіката на видачу не впливають.

Multi-domain (SAN): коли потрібен, а коли ні

Потрібен, якщо

У вас кілька різних доменів (не піддомени одного домену), і зручніше керувати одним сертифікатом, ніж кількома окремими.

Не потрібен, якщо

Якщо всі сайти на піддоменах одного домену, дешевше Wildcard; якщо домен один, досить DV чи безкоштовного.

Перевипускаємо без вашої участі

Усе, що повторюється всередині підписки, робимо автоматично.

  1. 01Домен на наших NSЗапис для перевірки домену ставимо самі при кожному перевипуску.
  2. 02Домен на інших NSОдин раз додаєте CNAME на нашу зону перевірки, далі так само автоматично.
  3. 03Запасний шляхЯкщо жоден спосіб не спрацював: лист з однією кнопкою підтвердження.
_acme-challenge.kava.com.ua CNAME k7f2.acme.zrazu.com

Чому підписка, а не «сертифікат на 2 роки»

Центри сертифікації скорочують строк одного сертифіката для всіх. Тому ви купуєте підписку, а сертифікат усередині ми міняємо самі.

  1. 200 днівз 15.03.2026 — зараз
  2. 100 днівз 15.03.2027
  3. 47 днівз 15.03.2029
Чому сертифікат живе 200 днів

Часті питання про Multi-domain (SAN)

Чи захищає платний Multi-domain (SAN) краще за безкоштовний?

Ні. Шифрування те саме, що й у Let’s Encrypt. Відрізняються гарантія центру сертифікації і сумісність зі старими системами.

Чому підписка, а не сертифікат на 2 роки?

Один сертифікат зараз живе не більше 200 днів, з 15.03.2027 — 100, з 15.03.2029 — 47. Тому продаємо підписку: всередині неї сертифікат перевипускаємо й ставимо автоматично.

Що мені робити під час перевипуску?

Нічого, якщо домен на наших NS: запис для перевірки ставимо самі. Якщо NS інші: один раз додаєте CNAME, далі все автоматично.

Коли Multi-domain (SAN) не потрібен?

Якщо безкоштовний сертифікат у вас працює і вам не потрібні гарантія центру сертифікації чи сумісність зі старими системами.