通配符证书是一种 SSL/TLS 证书,可用于保护多个域(主机),由域名字段中的通配符 (*) 指示。这种证书主要用于具有许多子域的组织。通配符证书对主域及其所有一级子域有效。例如,一个针对 *.example.com 的通配符证书可以用于 Example Domain、mail.example.com、store.example.com 或 Example Domain 中的任何其他子域名。
通配符证书通常比标准的 SSL/TLS 证书更昂贵,因为它们是具有相同注册根的多域证书。这使得它们易于配置和管理,因为您不需要为每个域和子域使用多个证书。此外,通配符证书提供比标准证书更大的灵活性,因为如果您将来需要添加或删除子域,这种证书会非常有用。
请注意,通配符证书对所有子域使用单个共享私钥,因此在安全性方面需要谨慎处理。另外,虽然通配符证书可以用于多个子域,但它们不能用于顶级域名(TLD)或子域的二级或更高级别。例如,一个针对 *.example.com 的通配符证书不能用于 example.com 或任何子域的二级子域(如 sub.sub.example.com)。
总的来说,通配符证书是一种强大的工具,可以用于保护多个子域,但需要谨慎处理和管理以确保安全性。
最后,在选择SSL证书时,也要注意选择受信任的可信根CA颁布的SSL证书,可以先向JoySSL官网工作人员发送自己需要保护的域名,提交自己所需要的证书类型,注册时填写230912即可免费使用。
可以用于单域名、多域名、通配符皆可免费使用。
配合操作域名解析申请,不会操作的话也会有工作人员协助安装部署。
安装好证书后即可实现https