什么是通配符SSL证书和SAN SSL证书?在本文中,我们将深入探讨通配符SSL证书和 SAN SSL 证书是什么、它们的优点和缺点、它们之间的区别,以及选择哪一种证书可以实现有效的安全。
保护多个域名和子域名不再需要不同的SSL证书。通配符SSL证书和SAN SSL证书均能够使用单个证书为多个域名、子域名等提供数据加密和安全保护。
通配符SSL证书(WC SSL 证书)可保护一个标有通配符 (*) 的主域名,以及与其同级的无限个子域名。无论您拥有20子域名,还是同一级拥有2000个子域名,您都可以使用一个WC证书保护所有子域名。
让我们花一点时间来了解子域的级别含义。
示例网站的主域名以星号标记,即 *tossl.cn。
第一级子域名将是这样的:
二级子域名看起来是这样的:
第三级子域名将类似于 primary.login.tossl.cn……等等。
需要特别注意的是,通配符SSL证书将保护同一级别的多个子域名,而不是多个级别的子域名。因此,如果您拥有 tossl.cn 的通配符SSL证书,则您保护的是一级子域名。如果您添加新的子域名,例如 music.tossl.cn 或 news.tossl.cn,它们将自动添加到证书中并受到保护。
但是,二级和三级子域名将无法通过此通配符 SSL 证书进行保护。您必须购买另一个 通配符WC SSL 证书才能保护 shop.tossl.cn 或 mail.tossl.cn 下的子域名。
SAN SSL 证书也称为多域SSL证书和统一通信证书 (UCC)。SAN(主体备用名称)SSL 可在单个 SSL 证书下保护多个完全限定域名 (FQDN) 和子域。
主域名称为通用名称 (CN),其他域名称为 SAN。SAN 可以是其他 FQDN、包含其他顶级域名 (TLD) 的域名、子域名或其他变体。
借助 SAN SSL 证书,组织可以保护以下各项:
证书所有者在提交证书签名请求 (CSR) 时,需要明确声明其希望在多域名 SSL 证书下保护的 CN 和所有 SAN。如果组织希望稍后在证书中添加更多 SAN,则必须重新颁发证书;这些新的 SAN 不会自动添加到证书中。
尽管存在差异,SAN 和 Wildcard SSL 证书提供类似的加密强度(256 位)并且与大多数浏览器和设备兼容。
如果您想保护您的根域名及其子域名,那么使用通配符SSL证书是一个不错的选择。
另一方面,如果您拥有多个域名,并且希望进一步扩展保护,那么SAN证书将是您的理想选择。
推荐申请,价格随时改变!
{{item}}
{{item.title}}
{{items.productName}}
¥{{items.priceOne.price}}/年
{{item.title}}