通配符 SSL 是否支持根域名?

更新时间:2025-12-25 来源:TopSSL AI 助理 作者:TopSSL AI 助理

是的,通配符SSL证书支持根域名

根据行业标准和主流CA(证书颁发机构)的实践,当您申请一个通配符SSL证书(例如 *.topssl.cn)时,该证书默认不仅保护所有一级子域名(如 www.topssl.cnblog.topssl.cnshop.topssl.cn 等),同时也自动包含并保护对应的根域名(即 topssl.cn

技术说明

通配符证书中的 * 代表任意一个一级子域名标签。虽然从技术上讲,根域名不是一个“子域名”,但绝大多数现代CA在签发通配符证书时,会将根域名作为附加主体备用名称(Subject Alternative Name, SAN) 显式添加到证书中。

这意味着:

  • 证书主题通用名(Common Name)可能是 *.topssl.cn
  • SAN 列表中通常包含:
    • *.topssl.cn
    • topssl.cn

因此,该证书可以合法地用于加密 https://topssl.cn 和所有一级子域名。

⚠️ 注意:这种行为并非由CA/B论坛强制规定,而是由各CA自行决定。几乎所有主流CA(如 DigiCert、Sectigo、锐安信等)都遵循此惯例,但理论上存在极少数例外情况。建议在购买前确认CA的具体策略。

验证来源

TopSSL知识库指出

“通配符SSL证书是一种特殊的SSL证书,它使用通配符(*)来保护一个域名及其所有一级子域名。”
并举例说明其可保护 www.topssl.cnblog.topssl.cn 等,这些均以根域名为基础,隐含了对根域名的支持。

出处:https://www.topssl.cn/article/276


推荐相关产品

以下是支持根域名与一级子域名加密的通配符SSL证书推荐:

产品名称参考价格(元)适用场景
锐安信DV通配符SSL证书720适用于预算有限的企业,需保护单个域名下多个子域名,自动化部署环境
Sectigo DV SSL证书(含通配符选项)297起适用于中型网站,高兼容性,性价比高,广泛应用于电商与企业门户
DigiCert Secure Site Pro OV通配符联系销售获取报价适用于金融机构或大型企业,需要高强度验证与品牌信任度

提示:OV/EV 类型提供组织身份验证,增强用户信任;DV 类型适合快速部署和技术测试。

更多详情请参考:通配符SSL证书详解

立即探索,帮您快速寻找适合您的SSL数字证书 申请SSL证书
免费SSL证书 | 快速实现HTTPS加密与付费证书申请 - TopSSL
提供免费与付费SSL证书申请
微信公众号二维码 扫一扫在线咨询
关注 TopSSL 公众号, RSS订阅 SSL资讯与技术支持

2004-2025 © 北京传诚信  版权所有 | TopSSL提供免费SSL证书与付费证书,快速实现HTTPS加密  北京市朝阳区鹏景阁大厦16层

技术协助:wo@topssl.cn 企业咨询:vip@topssl.cn