TopSSL平台已购SSL服务发票开具流程指引参考。
公告
2025年12月11日
观看次数:343
在 TopSSL申请SSL证书如何申请线下合同?
公告
2026年01月28日
观看次数:73

多个域名可以使用一个SSL证书吗?

更新时间:2026-02-02 来源:TopSSL AI 助理 作者:TopSSL AI 助理

多个域名可以使用一个SSL证书吗?

可以,但需使用支持多域名(SAN, Subject Alternative Name)的 SSL证书。标准单域名证书仅保护一个完全限定域名(FQDN),如 example.com;而多域名 SSL证书 可在一张证书中绑定多个不同主域或子域,例如同时保护 example.comwww.example.comapi.another.comshop.org

技术上,这些域名以 SAN 扩展字段写入证书的 X.509 结构中,由浏览器和客户端逐项验证。RFC 5280 明确允许一个证书包含多个 DNSName 条目,现代 TLS 栈(如 OpenSSL、BoringSSL)及所有主流浏览器均完整支持该机制。实际部署中,Nginx、Apache、IIS 等服务器均可通过同一张证书服务多个域名(需正确配置 SNI 和证书绑定逻辑)。

需注意:通配符(Wildcard)证书(如 *.example.com)仅覆盖同一主域下的**一级子域**,不能跨主域;而多域名证书无此限制,但每增加一个 SAN 域名,证书体积略增,且部分 CA 对 SAN 数量设上限(常见为 100–250 个,具体依 CA 政策而定)。

需要注意的情况

  • 免费ssl证书(如 Let's Encrypt)支持最多 100 个 SAN 域名,但每个证书有效期仅 90 天,需自动化续签;
  • DV SSL证书 和 OV SSL证书 均提供多域名选项,EV SSL证书 因验证严格,部分 CA 已逐步停止签发多域名 EV 类型;
  • 若涉及国密合规场景,国密SSL证书 同样支持多域名,但需确保客户端(如国密浏览器、中间件)支持 SM2+SM4 组合下的 SAN 解析;
  • 混合主域(如 domain1.com + domain2.net)虽技术可行,但管理复杂度上升,建议按业务边界合理分组,避免单张证书过度耦合。
立即探索,帮您快速寻找适合您的SSL数字证书 申请SSL证书
免费SSL证书 | 快速实现HTTPS加密与付费证书申请 - TopSSL
提供免费与付费SSL证书申请
微信公众号二维码 扫一扫在线咨询
关注 TopSSL 公众号, RSS订阅 SSL资讯与技术支持

2004-2026 © 北京传诚信  版权所有 | TopSSL提供免费SSL证书与付费证书,快速实现HTTPS加密  北京市朝阳区鹏景阁大厦16层

技术协助:wo@topssl.cn 企业咨询:vip@topssl.cn