SSL
Mi is az az SSL?
Az SSL egy olyan biztonsági megoldás, ami titkosítja a forgalmat, így a jelszavak, űrlapadatok és más érzékeny információk nehezebben férhetők hozzá illetéktelenek számára.

Biztonság
Ez a végpontok közötti (end-to-end) titkosítás alapvető védelmet nyújt a man-in-the-middle támadásokkal szemben, és biztosítja, hogy az adatok sértetlenül, bizalmasan érjenek el a címzetthez.
SEO
A Google az SSL-t használó oldalakat előrébb rangsorolja, a https:// kapcsolatot preferálja. Akár a keresési találatokból is kimaradhat weboldalad tanúsítvány hiányában.
Bizalom
Látogatóként ma már alapból feltételezzük, hogy egy weboldal biztonságos – és ez az elvárás csak akkor teljesül, ha az oldalad SSL-t használ. Az SSL biztosítja a hitelesítést, vagyis igazolja, hogy valóban az a szolgáltató áll az oldal mögött, akinek lennie kell, nem pedig egy csaló, hamis oldallal van dolgunk.
Ez a hitelesítés nemcsak weboldalaknál számít: ugyanúgy lényeges e-mail szervereknél, VPN kapcsolatoknál vagy bármilyen olyan rendszernél, ahol két fél között érzékeny adat cserélődik.
Az SSL nélküli rendszereket a modern böngészők és kliensek gyakran „Nem biztonságos" figyelmeztetéssel jelölik. Az SSL-lel védett kapcsolatok ezzel szemben csendes, de határozott garanciát adnak a felhasználóknak: az adatok védettek, az oldal hiteles, a kapcsolat biztonságos.
Röviden: az SSL használata ma már nem opcionális, hanem alapvető elvárás.
Milyen hitelesítési módok léteznek?
1. DV (Domain Validated) – Domain hitelesítés
Ebben az esetben csak azt ellenőrzik, hogy a kérelmező rendelkezésére áll a domain (pl. e-mail megerősítéssel vagy DNS rekorddal).
Egyéni felhasználóknak, kisebb weboldalaknak, blogoknak, fejlesztői projekteknek ajánlott.
Főbb tulajdonságai:
- gyors kiállítás (percek alatt)
- kedvező ár
2. OV (Organization Validated) – Szervezeti hitelesítés
Ennél a hitelesítési módnál a domain birtoklásán túl a cég/szervezet létezését, nevét, címet és egyéb adatait is ellenőrzik.
Vállalatoknak, üzleti weboldalaknak, közepes méretű cégeknek ajánlott.
Főbb tulajdonságai:
- fokozott bizalom
- cég adatai szerepelnek a tanúsítványban
- lassabb kiállítás (1–3 nap)
- drágább
3. EV (Extended Validation) – Kiterjesztett hitelesítés
A kiterjesztett hitelesítésnél ellenőrzésre kerül a cég létezése, jogi státusza, fizikai címe, telefonhívással a kérelmező munkahelyi státusza. Hitelesítési szolgáltatónként további ellenőrzések is lehetnek.
Bankoknak, pénzügyi intézményeknek, nagyvállalatoknak, hivataloknak ajánlott.
Főbb tulajdonságai:
- legmagasabb biztonsági szint
- maximális felhasználói bizalom
- legdrágább
- leglassabb kiállítás (3–7 nap)
- szigorú adminisztráció

Mikor rendelj wildcard tanúsítványt?
- Sok aldomained van (pl. client.4host.hu, dns.4host.hu, …), és nem akarsz mindegyikre külön tanúsítványt vásárolni.
- Gyakran hozol létre új aldomaineket (fejlesztői környezet, kliensportálok, microservices), és nem szeretnél minden egyes alkalommal új tanúsítványt rendelni.
- Költséghatékony megoldás, hiszen egy Wildcard tanúsítvánnyal bármennyi aldomaint biztonságossá tehetsz. Minél több aldomained van annál jobban megéri.
Mi az a multi domain tanúsítvány?
A Multi Domain tanúsítvány (más néven SAN – Subject Alternative Name, vagy UCC – Unified Communications Certificate) lehetővé teszi több, egymástól független domain hitelesítését egyetlen SSL tanúsítvánnyal.
Hány domaint foglal magába?
A tanúsítvány alapáron általában 2-4 domain felvételét teszi lehetővé.
A kezdeti domainek mellett további domaineket is hozzáadhatsz (SAN-ként) felár ellenében.
Tartalmazhat-e wildcard domaint?
Igen, a Multi Domain tanúsítványok tartalmazhatnak wildcard domaint is, de magasabb felár ellenében (pl. *.4host.hu).


Változások az SSL tanúsítványok élettartamában
A CA/Browser Forum 2025 áprilisában hivatalosan jóváhagyta az SSL/TLS tanúsítványok érvényességi idejének fokozatos csökkentését, amelyet eredetileg az Apple javasolt, és a Google valamint a Mozilla is támogatott.
Az ütemterv lépései
2026. március 15-től – 200 nap
Tanúsítvány maximális érvényessége: 200 nap (korábban 398 nap)
Domain-érvényesítés újrafelhasználása: 200 nap (korábban 398 nap)
OV/EV validáció újrafelhasználása: 398 nap (korábban 825 nap)
2027. március 15-től – 100 nap
Tanúsítvány maximális érvényessége: 100 nap
Domain-érvényesítés újrafelhasználása: 100 nap
2029. március 15-től – 47 nap
Tanúsítvány maximális érvényessége: 47 nap
Domain-érvényesítés újrafelhasználása: 10 nap