想知道通配符证书的好处先来了解一下什么是通配符SSL证书?

什么是通配符SSL证书?

通配符SSL证书又称为泛域名证书,它与其他域名SSL证书最大的不同是通配符证书可以保护一个主域名及其下一级所有子域名,而且该级子域名数量无限制,新添加子域名也无需审核和付费。

换句话说,一张通配符证书可以保护无数个子域名,且具有灵活性和高扩展性,非常适合拥有多个子域名的网站企业使用。比如,一张绑定*.racent.com的通配符SSL证书可以保护多个二级子域名:ssltrus.racent.com,portal.racent.com, admin.racent.com等。如下图所示:

(通配符证书保护域名的样例)
注意:通配符SSL证书只能保护主域名的下一级子域名,不支持保护主域名的再下级子域名。例如,domain.com可保护a.domain.com、b.domain.com等;但是不支持保护a1.a.domain.com、a2.a.domain.com(类似多个这样的三级子域名可为.a.domain.com申请一张通配符证书)。

通配符SSL证书可以分为DV通配符证书(域名验证型)和OV通配符证书(组织验证型)。DV型通配符SSL证书只需验证域名,签发速度快,只需几分钟即可。OV型通配符SSL证书不仅要验证域名,还需要验证企业信息,会显示网站企业信息,一般1-3个工作日可获得证书。

通配符SSL证书的好处

1、节约成本。比起为每个子域名单独购买SSL证书,仅一张通配符证书就可以为您节省多张SSL证书的费用,而且后续添加子域名时,无需再额外付费。此外,通配符证书不仅仅节约证书的费用,还可以降低管理成本。因为SSL证书生命周期涉及多个步骤,如采购,验证,配置安装,续费管理等,如果是多张SSL证书,整个证书生命周期的管理成本会比一张通配符证书的高很多。

2、节约时间。单独购买多张SSL证书需要花费大量时间对不同的域名进行验证,而通配符证书只需验证一次,添加新的子域名时也不用重新审核,这样能够为您节约大把时间。

3、易于管理。购买一张通配符证书即可保护无数个子域名,所以只需跟踪管理一张证书,减少了多张SSL证书的管理工作量,而且管理起来也更加方便。

所以呢,如果是有多个子域名需要实现https加密功能,最划算的方式就是用一张通配符证书解决,方便省事儿!

通配符证书有什么好处?相关推荐

  1. Let's Encrypt 发布 ACME v2,开始测试通配符证书

    免费数字证书颁发机构 Let's Encrypt 发布了 ACME v2 协议 API 端点,正式宣布开始测试支持签发通配符数字证书的 ACME V2 版 API 接口. 可以使用以下的目录 URL ...

  2. 妙用通配符证书发布多个安全站点

    注意,我们要发布的不是Web站点,而是安全Web站点!发布安全Web站点时侦听器需要用证书向访问者提供×××明,问题就在这里,当发布多个安全Web站点时,侦听器上到底应该使用什么样的证书呢?      ...

  3. x509trustmanager怎么验证证书_GeoTrust通配符证书和多域名SSL证书对比评测

    GeoTrust SSL证书类型很丰富,能够满足多样的需求,而GeoTrust通配符证书和多域名SSL证书都是支持多个域名的SSL证书,这时候就有网友问了,GeoTrust通配符证书和多域名SSL证书 ...

  4. Let's Encrypt 申请通配符证书(使用DnsPod解析的域名操作)

    大家觊觎已久的通配符域名,终于在2018年3月14日正式接受申请了. 通配符证书可是很贵的,至于有什么用途,你都看到本文了就不需要解释了吧. CA厂商这回可是要大洗牌了,剧透一下,证书仍然是3个月的哦 ...

  5. 程序员如何在 HTTPS 中高效配置通配符证书?| 技术头条

    作者 | 阿文 责编 | 郭芮 HTTPS 并不是一个新鲜玩意......2017年1月1日起,苹果公司强制使用HTTPS 协议传输,其开发者必须使用 HTTPS 进行数据传输:2017年2月份,谷歌 ...

  6. linux修改证书通用名,如何在Linux上创建自己的通配符证书?

    只需按照manystep一步的指示的one创建使用OpenSSL自己的证书,但与*.example.com取代"通用名" www.example.com. 通常你必须多花一点钱准备 ...

  7. DV通配符证书申请方式及特点

    通配符SSL证书是SSL数字证书的一种类型,因为它可以保护主域名及主域名下的所有子域名,所以也叫泛域名SSL证书.通配符SSL证书通常可以分为DV基础型通配符SSL证书和OV企业型通配符SSL证书两种 ...

  8. 通配符证书配置Exchange2016 POP、IMAP加密模式

    在公司中我们经常遇到采购了一张本公司域名的通配符证书,这时我们想让Exchange服务器使用这张通配符证书,但是在ECP中分配证书服务时,提示POP或IMAP模式无法使用通配符证书. 这时我们就需要通 ...

  9. acme.sh 申请通配符证书

    acme.sh 申请通配符证书 docker中nginx为例 1. 不要忘记nginx的端口,映射80的同时还有443 ssl的端口 2. 安装socat sudo apt-get install s ...

最新文章

  1. Enterprise Library 5.0发布
  2. linux c编译错误 cmake_symlink_library: System Error: Operation not supported
  3. Distimo发布新SDK 帮助开发者跟踪应用下载转换率
  4. sap 提取字符串中汉字
  5. 软件项目管理0820:项目经理的困境
  6. 2021高考成绩查询内蒙时间,2021内蒙古高考成绩什么时候几点可以查
  7. cscript 执行代码_WSCRIPT与CScript区别
  8. 使用C语言文件合并再排序
  9. 大数据学习笔记39:Hive - 内置函数(2)
  10. 如何使用JavaScript阻止关闭窗口
  11. AWS 挂了 11 个小时:因多处光缆被挖断
  12. 程序员招聘面试那些奇葩 | 文末附高薪内推
  13. 上传漏洞-一句话木马
  14. Proe/Creo产品结构设计概述
  15. 如何做到阿里云 Redis 开发规范中的拒绝 bigkey
  16. html 播放amr ios,关于iOS设备播放amr格式的音频文件
  17. IPFS占据10%存储份额?预测FIL价格千U?现在挖FIL晚吗?
  18. 一连上网就弹出广告窗,记录删除一些顽固文件
  19. 人耳能听的声音范围与各种发音的频率范围
  20. 警惕,贡献商业源码入群!专门针对程序员的一种网络诈骗!

热门文章

  1. 个人认为最完美的css处理div圆角的方法
  2. kaldi教程_kaldi中特征变换
  3. 《虚拟化与云计算》致谢
  4. 使用git_blame定位修改代码历史
  5. 新品营销,如何找到更具“确定性”的答案?
  6. C#数据库工厂模式的实现
  7. DSP TMS320C6000基础学习(5)—— 阅读DSP6713的Datasheet
  8. 520,焊武帝为女朋友制作的硬核礼物
  9. 王小川想走张一鸣和黄峥的老路,但终点不同
  10. Eclipse debug调试下按钮变灰