泛域名(通配符)證書申請

雲诏 2024-03-15 14:44:31

首先要了解通配符SSL證書,需要先知曉我們常用的普通單域名SSL證書、多域名SSL證書與之的區別。

單域名SSL證書最容易理解,一張證書有且只能綁定與保護一個域名,例如www.123456.com

證書安裝部署完成後則會激活對于該域名的https、即加密訪問。

多域名證書則略有不同,一張證書能綁定與保護多個(2-250個)有關聯或無關聯的域名,例如www.123456.com;www.456789.com;www.123789.com;abc.123456.com。證書在部署安裝完成後該證書則能保護所有綁定的域名從而實現https的加密訪問,值得一提的是,如果綁定的域名過多,則也會在一定程度上增加成本,一般情況下綁定的無關聯域名越多,支出成本則會越高。

而通配符證書則不同,該證書可以綁定無限多的域名,以一個主域名爲首,則可以關聯無限多的相關次級子域名,它允許使用一個單一的數字證書來保護一個域名以及其下所有同級子域名的安全。例如,如果你擁有一個名爲123456.com的域名,並且申請了一個通配符證書*.123456.com,那麽這個證書不僅會保護主域名123456.com的安全連接,還會自動覆蓋與之相關的所有次級子域名,如abc.123456.com、fac.123456.com、log.123456.com等,無需爲每個單獨的子域名分別購買和管理SSL證書。

證書安裝部署後則能保護與該通配符證書綁定的無限多的域名,方便統一管理,對于個別有需求的單位能節省出相當一部分的成本。

注:很多人可能也有發現,通配符證書與單域名、多域名證書還有個相當明顯的區別在于證書的安全等級方面。常見的單域名證書以及多域名證書的證書安全等級皆分爲DV、OV、EV級別,而通配符證書則不同,雖說都是起到保護域名實現https的加密傳輸,但通配符證書只支持DV(域名驗證)、OV(組織驗證)級別的證書而沒有EV(擴展驗證)級別的,所以在選擇通配符證書時也要多留意。

最後,在選擇SSL證書時,也要注意選擇受信任的可信根CA頒布的SSL證書,可以先向JoySSL官網工作人員發送自己需要保護的域名,提交自己所需要的證書類型,注冊時填寫230912即可免費使用。

可以用于單域名、多域名、通配符皆可免費使用。

配合操作域名解析申請,不會操作的話也會有工作人員協助安裝部署。

安裝好證書後即可實現https

0 阅读:0

雲诏

簡介:網絡安全建設科普,網絡安全建設介紹