plan contacts retour page d'accueil
TBS X509
Le SSL en quelques mots
Les certificats serveurs
Les certificats utilisateurs
Nos solutions PKI
Les tarifs / Commander
Guides & Ressources
Devis
Moyens de paiement

Les infos en plus


CONNEXION PKI
PARRAINAGE


 
Thawte
VeriSign / Symantec
Comodo
GlobalSign
ChamberSign
Geotrust


Comparer les marques


FAQ
Laboratoire




conseil
encyclopédie des satellites
CERTIFICATS SERVEUR : MULTIPLES SITES TBS X509

Le certificat Multiples Sites de notre gamme TBS X509 permet avec 1 seul certificat (et donc techniquement avec 1 seule adresse IP) de sécuriser plusieurs sites (jusqu'à 1000 sites). Ce type de certificat est destiné à deux types de besoins :

  •  les hébergeurs / FSI qui veulent ajouter un service SSL de qualité sur un serveur mutualisé
  •  les entreprises qui disposent de plusieurs noms de domaine ou noms de site qui pointent sur le même service

Pour les besoins spécifiques à Microsoft Exchange 2007 ou Office Communication Server 2007, utilisez le produit Comodo UCC (Unified Communications Certificate).



Avantages pour les entreprises

  •  Combinez tous vos sites sécurisés sur 1 seule IP sur un seul cluster / serveur;
  •  Evitez les alertes des navigateurs quand vos clients tapent https://mondomaine.com au lieu de https://www.mondomaine.com.


Avantages pour les hébergeurs

  •  Fournissez un service SSL à vos clients sur serveur mutualisés ;
  •  Plus d'alertes de non-correspondance des noms, du SSL parfaitement fonctionnel ;
  •  Augmentez votre chiffre d'affaire en serveur mutualisé ;
  •  Standardisez SSL sur votre offres d'hébergement ;
  •  Economisez vos adresses IP.
Comment cela marche ?

Traditionnellement, un certificat serveur ne peut protéger qu'un seul et unique site. Ceci parce que l'on y met un seul champ CN, qualifié par les autres champs (organisation, ville, pays, etc.).

Le certificat serveur Multiples Sites est différent car il contient une liste de sites, qualifié par 1 seul jeu de champs d'identification organisation, ville, pays, etc.). Cette liste va comporter tous les noms des sites à sécuriser.

Exemple quasi réel: imaginons que TBS INTERNET possède plusieurs noms de domaines autour des mots "tbs" et "certificat". Tous les services www.* pointent sur le même serveur, la même IP, et le même service. Si nous voulions sécuriser ce site avec tous les noms usuels avec notre certificat Multiples Sites, nous aurions :

Certificate:
Data:
Version: 3 (0x2)
Serial Number:
[...]
Signature Algorithm: sha1WithRSAEncryption
Issuer: C=FR, ST=Calvados, L=Caen, O=TBS INTERNET, OU=Terms and
Conditions: http://www.tbs-internet.com/CA/repository, OU=TBS INTERNET CA,
CN=TBS X509 CA pro hosting
Validity
[...]
Subject: CN=TBS CERTIFICATS, CN=www.tbs-certificats.com, CN=www.tbs-certificat.com,
CN=www.tbs-certification.com, CN=tbs-certificats.com, CN=tbs-certificat.com,
CN=tbs-certification.com, C=FR/2.5.4.17=14012, ST=Calvados,
L=Caen Cedex1/2.5.4.9=142 rue Saint Jean, O=TBS INTERNET, OU=Certificats TBS X509,
OU=Provided by TBS INTERNET, OU=X509 Multiples Sites TBS, CN=TBS CERTIFICATS
Subject Public Key Info:
Public Key Algorithm: rsaEncryption
RSA Public Key: (1024 bit)
Modulus (1024 bit):
[...] Exponent: 65537 (0x10001)
X509v3 extensions:
X509v3 Key Usage: critical
Digital Signature, Key Encipherment
X509v3 Basic Constraints: critical
CA:FALSE
X509v3 Extended Key Usage:
TLS Web Server Authentication, TLS Web Client Authentication
Netscape Cert Type:
SSL Client, SSL Server
X509v3 CRL Distribution Points:
[...]
X509v3 Subject Alternative Name:
DNS:www.tbs-certificats.com, DNS:www.tbs-certificat.com,
DNS:www.tbs-certification.com, DNS:tbs-certificats.com,
DNS:tbs-certificat.com, DNS:tbs-certification.com
Signature Algorithm: sha1WithRSAEncryption
[...]


Comme vous pouvez le constater, le champ Subject contient plusieurs CN et le champ X509v3 Subject Alternative Name est ajouté. Vous remarquerez que nous avons également nos noms de domaines avec et sans les www. devant, afin de gérer le maximum de cas.

Notre certificat Multiples Sites est disponible en version 12 FQDN, mais il existe aussi en version 40 ou 100 FQDN via un compte TBS-certificats.

Nous n'avons pas de certificat de test pour ce produit, mais nous faisons 30 jours satisfait ou remboursé dessus, de façon à ce que vous puissiez en commander un sans crainte !



© TBS Internet, tous droits réservés. Toute reproduction, copie ou mirroring interdit.Legal notice
Derniére modification: 2 March 2011