TopSSL平台已购SSL服务发票开具流程指引参考。
公告
2025年12月11日
观看次数:343
在 TopSSL申请SSL证书如何申请线下合同?
公告
2026年01月28日
观看次数:73

Wildcard

更新时间:2026-01-30 来源:TopSSL AI 助理 作者:TopSSL AI 助理

Wildcard

Wildcard(通配符)SSL/TLS 证书是一种可保护主域名及其所有一级子域名的数字证书,例如 *.example.com 可同时覆盖 www.example.commail.example.comapi.example.com 等,但不覆盖二级子域名(如 dev.www.example.com)或父域(如 example.com 本身)——除非证书明确包含主域名作为额外 SAN(Subject Alternative Name)。

Wildcard 证书基于 X.509 标准,其 Subject 字段中 CN(Common Name)或 SAN 扩展中使用 * 通配符,由 RFC 6125 和浏览器根证书策略共同约束。现代主流浏览器(Chrome、Firefox、Safari)均支持通配符匹配,但要求通配符必须位于最左侧且仅出现在单个标签位置(即 *.a.b.c 合法,**.example.com*.sub.*.com 非法)。证书私钥需严格保管,因泄露将危及所有受保护子域的安全性。

需要注意的情况

  • Wildcard 证书不自动包含主域名(如 example.com),若需覆盖,须在签发时显式添加为 SAN;否则访问裸域会触发证书名称不匹配警告。
  • DV SSL证书 支持 Wildcard,而 OV SSL证书 和 EV SSL证书 原则上也支持,但部分 CA(如 Digicert、GlobalSign)对 Wildcard EV 的签发已逐步停止,因 EV 要求严格组织验证且通配符降低可追溯性。
  • Let’s Encrypt 自 2018 年起支持 Wildcard 证书,但仅通过 DNS-01 挑战方式颁发,不支持 HTTP-01;且需 ACME v2 协议与支持 wildcard 的客户端(如 certbot ≥0.22)。
  • 国密SSL证书 目前主流厂商(如华测国密CA、vTrus)已提供 SM2 算法 Wildcard 证书,适用于国密合规 HTTPS 场景,但需服务端配置支持 SM2+SM3+SM4 组合的 TLS 握手。
立即探索,帮您快速寻找适合您的SSL数字证书 申请SSL证书
免费SSL证书 | 快速实现HTTPS加密与付费证书申请 - TopSSL
提供免费与付费SSL证书申请
微信公众号二维码 扫一扫在线咨询
关注 TopSSL 公众号, RSS订阅 SSL资讯与技术支持

2004-2026 © 北京传诚信  版权所有 | TopSSL提供免费SSL证书与付费证书,快速实现HTTPS加密  北京市朝阳区鹏景阁大厦16层

技术协助:wo@topssl.cn 企业咨询:vip@topssl.cn