freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

泛域名ssl证书是什么,能保护多少个域名?
2020-02-12 12:54:02
所属地 广东省

ssl证书是一种可以保护网站信息安全的安全证书,因为证书一般都是配置到网站服务器当中的,所以SSL证书又被称之为服务器证书,很多企业都会给网站配置SSL证书。另外,ssl证书的种类有很多,SSL证书根据保护域名的数量可以分为单域名版,多域名版,通配符版,以及多域名通配符版。今天重点说说通配符SSL证书,也就是俗称的泛域名版SSL证书。但是,什么是泛域名ssl证书呢?这种证书有哪些好处?

什么是泛域名SSL证书?

所谓的泛域名ssl证书又叫作通配符证书,是指可以保护一个域名以及这个域名下一级所有子域名的SSL证书。例如wosign.com申请通配符证书,则wosign.com以及wosign.com的所有二级子域名均可得到https保护,且不会因为二级子域名个数的增多而价格增加。泛域名SSL证书分为域名验证型(DV)和企业验证型(OV)两种验证等级,泛域名SSL证书没有增强型。

泛域名SSL证书是不限制被保护的那一级子域名的个数的,通常用“*”代表通配符,即“*”在哪一级,那一级的所有域名均可被保护,它可以被替换成任何字母数字下划线。

很多企业经常因为业务需要,会给网站开很多子域名,例如baidu.com,有zhidao.baidu.com,www.baidu.com,map.baidu.com等很多*.baidu.com,这个时候,为每个子域名申请一张证书,显然太繁琐,成本也会增加很多,管理也相对麻烦。如果用一张泛域名SSL证书,则一证搞定全部二级子域名。

如果您只是一个主域名有很多2级子域名需要https的保护,那么一张标准的泛域名SSL证书就可以搞定。

但是,如果您有很多个不同的主域名,还是以百度为例,百度有很多域名,每个域名都有很多子域名,甚至是不同级别的子域名,上文说了,一张标准的通配符证书只能一个域名以及这个域名下一级所有的子域名,这种情况怎么办呢?首先请看下图百度的证书:

faq_2020021102_clip_image001.png

(图片来源于网络,如涉及侵权请告知,我们将会在第一时间删除)

1.百度的这张证书包含了不同的主域名,例如 baidu.com,hao123.com 等;

2.百度的这张证书包含了二级或者三级等不在一个级的通配符,例如 *.fanyi.baidu.com 就是 baidu.com 的 3 级域名的通配;

3.其实在百度的这张证书里面还包含了具体的单域名,因为截图的关系,感兴趣的朋友可以直接打开百度网站点击查看;

由此说明,SSL证书是可以将不同主域名,不同级别的子域名,单域名等综合在一起的。但是这种功能并非所有SSL证书都具备,如果您需要这种解决方案,请直接联系本站客服。

泛域名SSL证书的好处:

1、可实现网站数据高强度加密传输,保护网站和用户信息安全。

2、可无限添加子域名,且添加新的该级子域名无须重新审核和另外付费,节约了大量的时间和金钱成本。

3、可以在一张证书中保护多个域名,方便SSL证书管理。

本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者