SSL 证书通过为每个地址分配一个附加到服务器唯一域名的公钥/私钥对来自动识别和验证公共 IP 地址。 在证书中嵌入域名对于识别 Web 服务器以及检查服务器的数字签名以确认证书的有效性至关重要。

但是,您不必为每个域都购买新证书。

了解您的 SSL 证书选项很重要,否则,您可能会浪费宝贵的资源为每个域购买单个证书。 对于托管许多面向公众的服务器的组织,购买多用途 SSL 证书可能是最佳选择。

什么是多用途 SSL 证书?

多域 SSL 是一种特殊用途的 SSL 证书,它可以仅使用一个 SSL 证书和一个 IP 地址来保护多个主域、子域或公共 IP 地址。 多用途 SSL 最初是为统一通信应用程序提出的解决方案。 如今,它可以让任何计划将多个主域或子域合并到一个 SSL 证书中的人受益。

两种主要类型是:

  • 通配符证书:保护主域和多个子域(例如 Website Domain Names, Online Stores & Hosting、email.domain.com、blog.domain.com)。
  • SAN SSL 证书:它保护一个主域名,以及最多 500 个主题备用名称(例如,主域、IP 地址、通用名称),因提供商而异。

也可以结合使用这两种类型,涵盖无限的子域和主域,所有这些都在一个 SSL 证书中。 当您将这些选项与不同级别的 SSL 证书验证结合使用时,您有很多选择。

让我们仔细看看这两种类型的多用途 SSL 证书,以确定哪种可能最适合您的需求。

通配符证书(通配符 SSL)

什么是通配符 SSL?

通配符证书是适用于单个主域及其所有子域的多域 SSL 证书。

为什么要使用通配符 SSL?

组织经常在需要使用子域名时发现自己——使用相同根名称但需要唯一前缀名称的名称。 与使用多个常规 SSL 证书相比,使用通配符证书是一种更加实用和通用的解决方案。

通配符 SSL 如何工作?

通常,SSL 证书是单域证书。 通配符证书的工作方式类似,但具有几个显着优势。

虽然通配符证书仍然只有一个列出的主域(例如 ​​domain.com​​),但是通配符字符——星号 (*)——允许它保护一个无限数量的子域(例如 ​​login.domain.com​​ , ​​mail.domain.com​​, ​​search.domain.com​​)。

此外,您可以添加、更改或替换子域,而无需更新证书。 因此,对于使用多个子域的任何人,通配符 SSL 证书是最合理和强烈推荐的。

通配符 SSL 摘要

在适当的情况下,通配符证书可以简化管理职责并降低成本。 然而,虽然这些证书似乎更易于管理,但泄露的风险可能更大。 在无限的服务器和子域上部署通配符证书很有吸引力,但如果通配符证书受到威胁,那么所有位置都会受到威胁。

就像普通的 SSL 证书一样,您会想通过证书管理解决方案了解使用(或误用)了哪些通配符证书。

主题备用名称 (SAN) 证书

与通配符证书最相似的证书称为主题备用名称 (SAN) 证书。 让我们仔细看看它们的比较。

什么是 SAN 证书?

主题备用名称证书 (SAN SSL),也称为统一通信证书 (UCC),最初设计用于支持实时通信基础设施。

SAN SSL 如何工作?

Subject Alternative Name (SAN) 是 SSL 协议的扩展; 它允许使用替代名称将各种值与 SSL 证书相关联,例如:

  • 电子邮件地址
  • IP地址
  • DNS 名称或通用名称 RDN
  • 目录名称或专有名称
  • 通用名称或通用主体名称

为什么使用 SAN 证书?

任何需要保护多个域名或 IP 地址的人都应该考虑使用 SAN 证书。 与为每个域购买单独的 SSL 证书相比,这些证书提供了一种更省时、更经济的解决方案。 当您需要保护具有不同域名的多个网站时,SAN 证书是理想的选择。

验证单个服务器上的多个域通常需要每个域的唯一 IP 地址。

但是,SAN 证书可以节省您在服务器上配置多个 IP 地址、将每个 IP 地址绑定到不同证书或使用单个 IP 控制多个服务(例如 OWA、SMTP、Autodiscovery、ActiveSync)所涉及的麻烦和时间 )

所有证书颁发机构都提供多域 SSL 证书,其覆盖范围取决于从特定提供商处选择的多域 SSL 计划。

通配符 + SAN SSL 证书

顾名思义,SAN 也可以作为扩展与通配符结合使用,为证书添加功能。 与为您拥有的每个域管理单独的 SSL 证书相比,这种组合使 SSL 证书管理更加直接和便宜。

一个值得注意的用例场景是在需要内部和外部验证并为每个使用不同子域名的组织中。

例如,将 ​​InternalSip.domain.com​​ 和 ​​ExternalSIP.domain.com​​ 用于需要通过加密保护消息的即时消息传递应用程序。 在这里,您必须对每个内部和外部服务进行认证,以允许用户远程安全地使用该应用程序。

通配符证书对共享同一服务器的完全限定域名上的所有子域进行加密。 但是,当结合 SAN SSL 的功能时,该证书可能支持多个服务器和无限的子域。

了解通配符 SSL 证书和 SAN SSL相关推荐

  1. EV SSl证书和其他SSL证书有什么不一样

    SSL证书是数字证书的一种,其主要作用是对网站信息传输进行加密,一般SSL证书按照加密强度和域名数量可以分为DV SSL证书.OV SSL证书.EV SSL证书.单域名证书.多域名证书和通配符证书,然 ...

  2. SSL证书产品简介——SSL证书作用、类型,证书选择与购买

    SSL证书是什么? 目前互联网常用的HTTP协议是非常不安全的明文传输协议.而SSL协议及其继任者TLS协议,是一种实现网络通信加密的安全协议,可在客户端(浏览器)和服务器端(网站)之间建立一条加密通 ...

  3. SSL证书类型DV SSL、OV SSL和EV SSL区别选择方法

    阿里云SSL证书类型分为OV企业级SSL.DV域名级SSL和EV增强型SSL,DV.OV和EV三种类型证书有什么区别?如何选择阿里云SSL证书类型?SSL大全来详细说下阿里云SSL证书类型及选择方法: ...

  4. 【SSL】ssl证书简介、ssl证书生成工具与ssl证书生成步骤

    ssl证书简介.ssl证书生成工具与ssl证书生成步骤 一.ssl证书是什么? 二.ssl证书生成工具有哪些? 2.1.工具一:CFSSL 2.2.工具二:OpenSSL 2.3.工具三:XCA 三. ...

  5. 如何查看自己是否使用了国产SSL证书?“套牌”SSL证书?

    最近有用户提到国产SSL证书,有没有符合历史及现在浏览器信任的99%的国产SSL证书,目前看到一些网站正在使用国产SSL证书,而且价格很便宜,大概两千多,而且还符合99%是真的吗?他们属于国产SSL证 ...

  6. EV SSL证书与普通的SSL证书最大区别是什么?

    EV SSL证书与普通的SSL证书的最主要的区别在于发证的认证标准不同. 在申请普通的SSL证书的时候,各个CA都有自己各自不同的认证方式,有的比较严格,有的不太严格.而对于EV SSL证书的申请,C ...

  7. Digicert SSL证书与Symantec SSL证书的对照

    以下内容由digicert官方授权合作伙伴ssl盾原创发布 Digicert SSL证书与Symantec SSL证书的对照 一.相同点: 根证书都是digicert 都支持诺顿自动杀毒 都只能单位才 ...

  8. 学校等企事业单位通配符证书,通配符ov证书,泛域名ssl证书,ov通配符ssl证书

    通配符证书又称泛域名证书,可以实现域名下主域名和所有二级域名https 通配符SSL证书分为DV证书(域名验证型)和OV证书(组织验证型)之分 DV证书:只需验证网站域名所有权的SSL证书,认证较为简 ...

  9. 企业单位通配符证书,通配符ov证书,泛域名ssl证书

    通配符证书又称泛域名证书,可以实现域名下主域名和所有二级域名https 通配符SSL证书分为DV证书(域名验证型)和OV证书(组织验证型)之分 DV证书:只需验证网站域名所有权的SSL证书,认证较为简 ...

最新文章

  1. 微软CEO纳德拉对话沈向洋:那些未来可期的计算机视觉研究与应用
  2. Arduino vs Raspberry Pi vs BeagleBone
  3. c语言的考试是操作电脑还是写试卷,C语言考试试卷都是基础的题目,由于本人没学过C语言,求各位帮忙, 爱问知识人...
  4. 如果通过当前元素知道父元素、同级元素
  5. CAR-T治疗的临床前药理学模型
  6. SVM支持向量机(上)
  7. Android调用Java WebSevice篇之二
  8. C++中指针和引用的区别与联系
  9. TCP/IP协议的三次握手及实现原理
  10. 01《构建之法》阅读笔记01
  11. BZOJ4003 [JLOI2015]城池攻占 左偏树 可并堆
  12. android asynctask源码分析,Android异步任务AsyncTask的使用与原理分析
  13. JavaMail API详解
  14. 从“洗脸巾”到“湿厕纸”,生活用纸的品类扩张之路
  15. 深入理解JVM的内存结构及GC机制
  16. 女人需要调教人需要调教
  17. Project的分组依据
  18. 单片机教学打铃控制器C语言
  19. python爬取3万+条评论,解读猫眼评分9.5的《海王》是否值得一看?
  20. 中资电信银行股将成市场旗手

热门文章

  1. 第五站:操作符详解-2
  2. mysql 数据库一对一,一对多,多对多实例
  3. 二叉树的顺序存储结构------(C语言实现)
  4. 计蒜客2019蓝桥杯省赛B组模拟赛(一)题目及解析
  5. 爱普生Epson WF-6093 打印机驱动
  6. 安卓手机怎么恢复文件
  7. 计算机vb大小写字母转换,vb做的大小写字母转换器
  8. 【申报通知】2022年江苏省双软评估申报工作
  9. Windows安装和使用sox音频处理工具
  10. 页边距marginwidth marginheight