全部产品
Search
文档中心

Certificate Management Service:Panduan pemilihan sertifikat SSL

更新时间:Nov 11, 2025

Layanan Sertifikat menawarkan sertifikat wildcard, multi-domain, dan hybrid domain dari berbagai merek dan dalam berbagai jenis, yang cocok untuk situs web dengan beragam jenis dan ukuran domain. Topik ini membantu Anda memilih Sertifikat SSL yang paling sesuai.

Pemilihan cepat

Banyak faktor yang memengaruhi pemilihan sertifikat SSL, seperti anggaran, jenis dan jumlah domain, tingkat keamanan, algoritma enkripsi, serta kompatibilitas.

Contoh untuk pengguna pribadi

Jika Anda telah membuat situs web pribadi atau blog yang hanya menampilkan konten dan tidak memerlukan transmisi data sensitif, Anda dapat merujuk pada tabel berikut untuk memilih Sertifikat SSL yang sesuai.

Faktor

Fitur bisnis

Rekomendasi pemilihan

Jenis dan jumlah domain

Hanya mengikat satu nama domain (Anda memiliki satu situs web dan satu nama domain tunggal).

Pilih sertifikat domain tunggal. Satu Sertifikat SSL melindungi satu nama domain.

Kekuatan Validasi dan Tingkat Keamanan

Proses penerbitan dan validasi sertifikat sederhana dan cepat, tetapi tingkat keamanannya standar.

Pilih sertifikat DV. Otoritas sertifikasi hanya memvalidasi keaslian nama domain. Sertifikat dapat diterbitkan dalam waktu kurang dari 10 menit.

Algoritma enkripsi sertifikat

Tidak ada persyaratan enkripsi khusus. Sertifikat hanya perlu kompatibel dengan browser utama.

Pilih algoritma RSA. Algoritma ini kompatibel dengan hampir semua browser.

Merek dan anggaran sertifikat

Terjamin dan berharga rendah

Pilih Alibaba Cloud Brand untuk harga yang lebih rendah.

Contoh untuk pengguna perusahaan

Jika Anda adalah pengguna perusahaan, kunjungi halaman produk untuk berkonsultasi dengan pakar teknis.

Pemilihan berdasarkan skenario

Harga sertifikat

Harga Sertifikat SSL bergantung pada faktor-faktor seperti jenis dan merek sertifikat.

Pilih Sertifikat SSL berdasarkan harga

Ikhtisar harga

Tabel berikut mencantumkan harga sertifikat SSL domain tunggal, domain wildcard, dan multi-domain untuk setiap merek. Pilih sertifikat berdasarkan kebutuhan dan anggaran Anda.

Penting

Harga eceran sertifikat hanya sebagai referensi. Untuk harga aktual, lihat halaman pembelian Layanan Sertifikat.

Perbandingan harga merek sertifikat

Merek sertifikat

Jenis sertifikat

Jenis domain

Harga (USD/sertifikat/tahun)

Keterangan

Alibaba Cloud

DV

Nama domain tunggal

99

/

Nama domain wildcard

199

/

DigiCert

DV

Nama domain tunggal

149

/

Nama domain wildcard

629

/

OV

Nama domain tunggal

  • OV SSL: 484

  • OV_PRO SSL: 1.325

/

Nama domain wildcard

  • OV SSL: 2.309

  • OV_PRO SSL: 4.717

/

EV

Nama domain tunggal

  • EV SSL: 1.118

  • EV_PRO SSL: 1.837

/

GlobalSign

DV

Nama domain tunggal

249

/

Nama domain wildcard

849

/

OV

Nama domain tunggal

349

/

Nama domain wildcard

949

/

Multi-domain

749

Termasuk lima nama domain tunggal secara default.

Jenis dan jumlah domain situs web

Sertifikat SSL hanya berlaku setelah dikaitkan dengan nama domain atau alamat IP. Jenis dan jumlah nama domain yang terkait dengan situs web Anda menentukan jenis dan jumlah Sertifikat SSL yang Anda perlukan.

Pilih Sertifikat SSL berdasarkan jenis dan jumlah domain situs web

Anda dapat mengajukan sertifikat Single-domain, Multi-domain, Wildcard Domain, dan Hybrid Domain di Alibaba Cloud. Tabel berikut menjelaskan perbedaan antara jenis sertifikat ini.

Jenis domain

Panduan pemilihan

Catatan

Nama domain tunggal

Satu sertifikat hanya dapat dikaitkan dengan satu nama domain.

Anda dapat mengajukan sertifikat DV, OV, dan EV.

IP

Satu sertifikat hanya dapat dikaitkan dengan satu alamat IP.

Hanya sertifikat domain tunggal OV dari merek GlobalSign, DigiCert yang dapat dikaitkan dengan alamat IP.

Multi-domain

Satu sertifikat dapat dikaitkan dengan beberapa nama domain tunggal (nama domain utama, subdomain, atau alamat IPv4 publik). Jika situs web Anda memiliki beberapa nama domain utama atau subdomain, Anda dapat memilih sertifikat multi-domain.

Catatan

Saat Anda mengajukan sertifikat multi-domain melalui Alibaba Cloud, sertifikat tersebut dapat mencakup hingga lima nama domain tunggal.

Jika sertifikat multi-domain mencakup alamat IPv4 publik, Sertifikat SSL harus berupa sertifikat domain tunggal OV dari merek GlobalSign, DigiCert.

Nama domain wildcard

Nama domain wildcard mencakup nama domain utama dan semua subdomain-nya pada level berikutnya. Jika situs web Anda memiliki banyak subdomain di bawah nama domain utama, Anda hanya perlu membeli satu sertifikat wildcard.

Aturan pencocokan untuk nama domain wildcard adalah sebagai berikut:

  • Sertifikat wildcard hanya dapat mencocokkan subdomain pada level yang sama. Tidak dapat mencocokkan subdomain lintas level.

    Catatan

    Sertifikat wildcard tingkat pertama untuk *.aliyundoc.com dapat mencocokkan subdomain tingkat kedua seperti www.aliyundoc.com dan example.aliyundoc.com, tetapi tidak dapat mencocokkan subdomain tingkat ketiga seperti www.demo.aliyundoc.com dan developer.demo.aliyundoc.com.

  • Selama fase pembelian dan pengajuan, satu sertifikat hanya dapat mencakup satu nama domain wildcard.

    Catatan

    Untuk informasi lebih lanjut tentang cara menggabungkan beberapa sertifikat domain wildcard menjadi satu sertifikat, lihat Pengajuan sertifikat gabungan.

Anda hanya dapat mengajukan sertifikat DV dan OV.

Nama domain hybrid

Sertifikat domain hybrid adalah satu sertifikat yang mencakup berbagai jenis nama domain. Misalnya, sertifikat yang dikaitkan dengan *.aliyundoc.com dan demo.example.com adalah sertifikat domain hybrid.

Catatan

Alibaba Cloud memungkinkan Anda membuat sertifikat domain hybrid dengan menggabungkan beberapa sertifikat dari merek dan jenis yang sama. Anda dapat memilih untuk menggabungkan dan menerbitkan sertifikat langsung selama fase pembelian atau selama pengajuan sertifikat berikutnya. Untuk informasi lebih lanjut, lihat Membeli sertifikat komersial atau Pengajuan sertifikat gabungan.

  • Sertifikat OV dan EV: Semua merek didukung.

  • Sertifikat DV: Hanya merek GlobalSign yang mendukung pengajuan gabungan untuk sertifikat DV. Untuk sertifikat DV merek GlobalSign, nama domain utama harus sama. Misalnya, Anda dapat menggabungkan sertifikat untuk a.example.com dan a.b.example.com dengan sertifikat untuk example.com, tetapi Anda tidak dapat menggabungkan sertifikat untuk example.cn atau example01.com.

Catatan

Setelah Anda membeli sertifikat, Alibaba Cloud menyediakan nama domain yang sesuai secara gratis jika pembelian memenuhi syarat. Untuk informasi lebih lanjut, lihat Membeli sertifikat komersial.

Tingkat validasi dan keamanan

Sertifikat SSL diklasifikasikan menjadi tiga jenis berdasarkan keamanan, tingkat enkripsi, dan metode verifikasi: DV (Domain Validated), OV (Organization Validated), dan EV (Extended Validation). Jenis sertifikat ini berbeda secara signifikan dalam hal keamanan, merek yang didukung, dan jenis situs web yang sesuai.

Pilih Sertifikat SSL berdasarkan keamanan dan tingkat validasi

Alibaba Cloud menawarkan sertifikat SSL DV, OV, dan EV.

Jenis sertifikat

Jenis situs web yang sesuai

Tingkat kepercayaan

Kekuatan otentikasi

Keamanan

Metode dan dokumen verifikasi

Waktu penerbitan rata-rata

DV (Domain Validated)

Situs web pribadi, layanan aplikasi, dan pengujian perusahaan.

Catatan

Untuk situs web pribadi tanpa izin usaha, Anda hanya dapat mengajukan DV.

Standar

Standar. Otoritas sertifikasi hanya memverifikasi keaslian situs web pribadi.

Standar

Verifikasi DNS.

1 hingga 15 menit

OV (Organization Validated)

Organisasi pemerintah, usaha kecil dan menengah (UKM), serta lembaga pendidikan.

Catatan

Kami menyarankan Anda membeli sertifikat OV atau EV.

Tinggi

Tinggi. Otoritas sertifikasi memverifikasi keaslian organisasi atau perusahaan.

Tinggi

Email atau telepon. Anda harus mengirimkan nama domain untuk verifikasi, informasi perusahaan, dan izin usaha.

5 hari kalender

Extended Validation (EV)

Perusahaan besar, lembaga keuangan, dan situs web e-commerce yang melibatkan transaksi pembayaran dan data pribadi.

Catatan

Kami menyarankan Anda membeli sertifikat EV.

Tertinggi

Tertinggi. Diperlukan otentikasi ketat.

Tertinggi

Email atau telepon. Anda harus mengirimkan nama domain untuk verifikasi, informasi perusahaan, dan izin usaha.

5 hari kalender

Algoritma enkripsi sertifikat

Algoritma enkripsi umum untuk sertifikat SSL meliputi RSA, ECC. Algoritma enkripsi ini berbeda dalam hal tingkat keamanan, kinerja, efisiensi, kompatibilitas, dan skenario aplikasi.

Pilih Sertifikat SSL berdasarkan algoritma enkripsi

Sertifikat SSL Alibaba Cloud mendukung algoritma enkripsi RSA, ECC. Jika bisnis Anda memiliki persyaratan terhadap jenis dan kinerja algoritma, Anda dapat merujuk pada informasi berikut untuk memilih sertifikat.

  • Algoritma standar internasional:

    • RSA: Algoritma enkripsi kunci asimetris yang banyak digunakan yang memberikan kompatibilitas dan penerapan umum terbaik.

    • ECC (Elliptic Curve Cryptography): ECC dikembangkan setelah RSA. Dibandingkan dengan RSA, ECC lebih canggih dan aman. ECC juga memberikan enkripsi lebih cepat, efisiensi lebih tinggi, dan konsumsi sumber daya lebih rendah. ECC telah banyak diadopsi oleh browser utama.

    Catatan

    Sertifikat SSL yang menggunakan algoritma RSA atau ECC dapat digunakan dalam skenario aplikasi seperti situs web, program mini, dan aplikasi. Namun, Anda harus melakukan evaluasi dan perencanaan yang sesuai untuk memastikan kinerja dan kompatibilitas serta memenuhi persyaratan kepatuhan tertentu.

    Perbandingan

    Algoritma RSA

    Algoritma ECC

    Keamanan dan panjang kunci

    Memerlukan kunci panjang. Panjang kunci yang didukung adalah 2.048 bit dan 4.096 bit.

    Mencapai tingkat keamanan yang sama dengan kunci yang relatif lebih pendek.

    • 256 bit: memberikan tingkat keamanan yang sama dengan kunci RSA 2.048 bit.

    • 384 bit: memberikan tingkat keamanan yang sama dengan kunci RSA 3.072 bit.

    Kinerja/Kecepatan enkripsi dan dekripsi

    Lambat.

    Cepat. Berkinerja lebih baik di lingkungan dengan sumber daya terbatas, seperti pada perangkat seluler dan perangkat Internet of Things (IoT).

    Penggunaan memori dan CPU

    Tinggi.

    Rendah.

    Kompatibilitas

    Baik.

    Baik, tetapi sedikit kurang kompatibel dibandingkan RSA.

Dukungan algoritma untuk sertifikat SSL dari berbagai merek dan jenis:

Merek sertifikat

Jenis sertifikat

RSA

ECC

Algoritma tanda tangan

Panjang kunci

Algoritma tanda tangan

Panjang kunci

SHA256withECDSA

SHA384withECDSA

2048

4096

prime256v1

secp384r1

SHA256withRSA

SHA384withRSA

DigiCert

DV

绿色对

绿色对

绿色对

绿色对

红色错

红色错

红色错

红色错

OV

绿色对

绿色对

绿色对

绿色对

绿色对

绿色对

绿色对

绿色对

EV

绿色对

绿色对

绿色对

绿色对

红色错

红色错

红色错

红色错

GlobalSign

DV

绿色对

绿色对

绿色对

绿色对

红色错

红色错

红色错

红色错

OV

绿色对

绿色对

绿色对

绿色对

绿色对

绿色对

绿色对

绿色对

Alibaba Cloud

DV

绿色对

绿色对

绿色对

绿色对

红色错

红色错

红色错

红色错

Catatan

Algoritma tanda tangan default untuk sertifikat SSL adalah SHA256withRSA atau SHA256withECDSA. Anda tidak dapat memilih algoritma tanda tangan dengan fungsi hash SHA384 di konsol Layanan Sertifikat. Untuk menggunakan algoritma tanda tangan ini dalam penerbitan sertifikat, Anda harus membuat file CSR di komputer Anda dan mengunggah file CSR tersebut ke konsol. Untuk informasi lebih lanjut, lihat Bagaimana cara membuat file CSR? dan Mengunggah file CSR.

Merek sertifikat

Merek sertifikat umumnya bukan faktor utama yang perlu dipertimbangkan saat Anda memilih sertifikat untuk pertama kalinya. Namun, jika Anda ingin memperpanjang sertifikat atau terus menggunakan merek yang sama untuk layanan baru, Anda dapat memprioritaskan merek sertifikat untuk mempersempit pilihan dan membeli sertifikat dengan merek dan spesifikasi yang sama.

Pilih Sertifikat SSL berdasarkan merek sertifikat

Merek internasional terkenal meliputi DigiCert dan GlobalSign. Saat memilih merek sertifikat, pertimbangkan faktor-faktor seperti jenis sertifikat yang didukung, jenis algoritma tanda tangan, panjang kunci, jenis domain, dan harga. Buat keputusan komprehensif berdasarkan kebutuhan dan anggaran Anda.

Catatan

Jika Anda masih ragu merek sertifikat mana yang harus dipilih, Anda dapat mengunjungi halaman produk.

Merek sertifikat

Otoritas sertifikasi (CA)

Deskripsi

DigiCert

DigiCert, Inc.

DigiCert (sebelumnya Symantec) adalah CA terkenal dan merek sertifikat SSL tepercaya. Semua sertifikatnya menggunakan teknologi enkripsi terkemuka industri untuk menyediakan solusi keamanan bagi berbagai situs web dan server.

GlobalSign, Alibaba Cloud

GMO GlobalSign Pte Ltd.

GlobalSign adalah salah satu CA tertua. Perusahaan ini telah berdedikasi pada otentikasi keamanan jaringan dan layanan sertifikat digital, serta merupakan CA tepercaya dan penyedia sertifikat digital SSL. Dibandingkan dengan merek lain, sertifikat Alibaba Cloud lebih terjangkau.

Referensi