通配符 TLS/SSL
采购与定价
1. 选择持续时间
订单汇总
产品OV 通配符 SSL
验证组织验证(OV)
修读年限1年
保修政策$250,000
赔率$ 299.00 /年
合计$299.00
在 SSL.com 上进行安全结账
一张外卡 TLSSSL证书使用单个证书即可保护您的主域名及其所有一级子域名,例如*.yourdomain.com涵盖商店、API、邮件以及数百个其他服务。兼容ACME自动化。
通配符 SSL 证书的主要优势
无限子域名覆盖范围
使用单个证书即可覆盖所有一级子域名,无论现在还是将来。
规模化成本效益
一张通配符证书可以替代同一域名的数十张单独的单域名证书:规模化使用时成本显著降低,尤其对于拥有众多子域名或动态创建主机名的组织而言更是如此。单次续订点
续订一份证书以维持 TLS 同时覆盖所有子域。免去了跟踪数百个独立证书到期日期的繁琐管理工作。ACME兼容
通过 ACME DNS-01 挑战(RFC 8555)自动颁发和续订通配符证书。Cert-manager、Caddy、Traefik、Certbot 和 acme.sh 都支持 DNS-01,可实现无需人工干预的通配符生命周期管理。组织身份包括
组织名称和已验证地址会显示在证书主题详细信息中:无需单独的 OV 验证层即可使用通配符。支持 EV,适用于需要最高级别已验证身份的情况。通配符证书的浏览器和平台兼容性
WebTrust 审计
BDO 年度审计涵盖 CA 运营、SSL 基线要求和网络安全:这是每个主要浏览器根程序都需要的持续独立保证。
所有主要信托商店
在 Chrome、Firefox、Safari、Edge 和所有主流浏览器以及 iOS、Android、macOS 和 Windows 信任存储中受信任:链接到 SSL.com 全球受信任的根证书,该根证书已预装。
通用服务器支持
可在 Apache、Nginx、IIS、Tomcat 和所有主流 Web 服务器上运行,此外还支持 AWS ACM 私有/公共集成、Google Cloud Load Balancer、Azure Application Gateway 和所有主流 CDN 平台。
SSL.com 是一个受公众信任的证书颁发机构,每年都按照 WebTrust 标准进行审核,并被所有主要浏览器和操作系统信任库收录。
常见问题
是的:当您购买 *.yourdomain.com 的通配符时,SSL.com 会将 yourdomain.com 作为 SAN 包含在内,无需额外费用。
不。标准通配符只能覆盖一级域名。要覆盖子子域名,请使用多域名 (SAN) 证书或为该级别使用第二个通配符。
CA/B 论坛禁止使用 EV 作为通配符证书。请使用 EV 单域 适用于电动汽车身份识别至关重要的场所的证书。
是的,使用 DNS-01 验证。您的 DNS 提供商必须支持程序化 TXT 记录更新。Certbot 和 ACME.sh 支持大多数主流 DNS 提供商。
无限制:通配符主域名下一级的任何子域名都会自动被覆盖。
保护您的域名及其所有子域名。
获取您的万能卡 TLS今天颁发的 SSL 证书
相关产品
多域(UCC/SAN)
多域 (UCC/SAN) 证书在一个证书中涵盖多个不同的域:这是 Microsoft Exchange、Office Communications Server 和任何具有混合主机名的环境所需的格式。