Tailles de SSL
Quelles sont les tailles de certificats SSL disponibles chez Gandi ?
En plus de choisir entre les différents niveaux d’authentification (standard, pro ou business), vous pouvez aussi choisir différentes options de taille pour chaque type de certificat.
Une Adresse
Disponible pour : Standard, Business
Comme le nom l’indique, un certificat SSL Une Adresse ne couvrira qu’une simple adresse complète, comme « www.example.com ». Si vous voulez couvrir des adresses supplémentaires pour le même nom de domaine, comme « blog.example.com », il vous faudra soit acheter un autre certificat Une Adresse, soit passé sur un certificat Wildcard.
Un certificat Une Adresse couvrira néanmoins l’url du site pour le domaine « nu » (ou apex) si vous le créez sur le sous-domaine « www », et vice-versa. Par exemple, achetez un certificat SSL Une Adresse pour l’url « https://www.example.com » permettra de l’utiliser aussi pour protéger « https://example.com ». De même, un certificat acheté pour l’url « https://example.com » sera aussi utilisable pour protéger l’adresse « https://www.example.com ».
Important
Si vous achetez un certificat SSL Une Adresse et que vous voulez valider la DCV par fichier, vous devrez placer le fichier de validation DCV à la racine du site « www.example.com » ET à la racine du site « example.com » afin que les deux adresses soient protégées et que votre certificat soit validé. Ceci est obligatoire.
Wildcard
Disponible pour : Standard, Pro
Un certificat Wildcard couvre tout (et n’importe quel) sous domaine comme une adresse. Par exemple un Wildcard pour « *.example.com » permettra de protéger les adresses « www.example.com », « blog.example.com », « shop.example.com », et n’importe quel autre adresse de sous-domaine de même niveau, cela avec un seul certificat.
Un certificat Wildcard ne couvre qu’un niveau de sous-domaine à la fois. Si vous le créez pour le premier niveau de sous-domaine, il ne fonctionnera pas pour un sous, sous domaine. Par exemple un Wilcard pour « *.fr.example.com », il ne couvrira que les adresses finissant en « .fr.example.com ». Il ne couvrira ni « www.example.com », ni « www.tw.example.com » ou « shop.cn.example.com ».
Multi-Domaines
Disponible pour : Standard, Business
Un certificat Multi-Domaines vous permet de définir une liste d’adresses, même sur des domaines différents, couvertes par un seul certificat. Ce genre de certificat peut-être intéressant financièrement par rapport à l’acquisition de plusieurs certificats « Une Adresse » pour chacune des adresses concernées. Ce type de certificat ne peut pas être combiné avec un Wildcard , ce qui veut dire que chaque adresse doit être spécifiquement définie et sera décomptée du nombre d’adresses disponible dans le type de certificat Multi-domaines choisi. Cela veut dire que le même certificat peut protéger « ww.example.org », « shop.example.org » et « www.example.net », « shop.example.com », etc.., chaque adresse devant être décompté du total disponible.
Vous pouvez acheter différentes tailles de certificats Multi-domaines. Gandi propose les tailles suivantes aussi pour du Standard que du Business :
Jusqu’à 3 Domaines
Jusqu’à 5 Domaines
Jusqu’à 10 Domaines
Jusqu’à 20 Domaines
Note
Il est possible de créer un certificat Multi-domaines avec une partie des adresses autorisées seulement. Ajouter ou changer une des adresses (ou plusieurs) est possible en régénérant le certificat :
https://docs.gandi.net/fr/ssl/regeneration/index.html
Seule l’adresse « principale » (c.-à-d. common name ou CN) utilisée dans lors de la génération de la CSR ne peut jamais être changée. Toutes les adresses additionnelles / alternatives (c.-à-d. alt names) sont à spécifier lors de la création / régénération hors de la CSR et peuvent donc être modifiées.