Wildcard SSL

Protokolle & Standards
Ein SSL-Zertifikat, das eine Domain und alle ihre Subdomänen der ersten Ebene mit einem einzigen Zertifikat sichert.
← Zurück zum Glossar

Was ist Wildcard SSL?

Wildcard SSL ist eine Art SSL/TLS-Zertifikat, das eine primäre Domain und alle seine ersten Subdomains mit einem einzigen Zertifikat mit einem Sternchen (*) Wildcard-Zeichen im gemeinsamen Namensfeld sichert.

Wie Wildcard SSL Werke

ZertifikatstypDeckungBeispiel
Standard SSLNur eine Domäneexample.com
Wildcard SSLDomain + alle Subdomains der ersten Ebene*example.com
Multi-Domain (SAN)Nur spezifizierte Domänenexample.com, example.net
Multi-Domain WildcardMehrere Wildcard-Domains*.example.com, *.example.net
Wildcard Certificate: *.example.com

Covers:

├── www.example.com ✓

├── blog.example.com ✓

├── shop.example.com ✓

├── api.example.com ✓

├── mail.example.com ✓

└── [any].example.com ✓

Does NOT cover:

├── example.com ✗ (root domain - needs separate entry)

├── dev.api.example.com ✗ (second-level subdomain)

└── *.*.example.com ✗ (nested wildcards not supported)

Validierungsstufen

EbeneÜberprüfungAusgabezeitAnwendungsfall
Domain Validation (DV)Nur die DomainsteuerungMinutenGrundverschlüsselung
Organisationsvalidierung (OV)Unternehmensverifikation1-3 TageWebseiten
Erweiterte Validierung (EV)Volle Vettung1-2 WochenNicht verfügbar für Wildcards

Kostenvergleich

ZertifikatstypJährliche KostenspanneDeckung
Einzelbereich DV$0-501 Domain
Wildcard DV$50-200Unbegrenzte Subdomains
Einzelbereich OV$50-2001 Domain
Wildcard OV$200-500Unbegrenzte Subdomains

Bewährte Praktiken

1. Private Schlüssel: Wildcard-Zertifikate benötigen zusätzlichen Schlüsselschutz, da Kompromisse alle Subdomains beeinflussen

2. Individuelle Zertifikate: Für hochsichere Subdomains verwenden Sie dedizierte Zertifikate

3. **Include root domain*: SAN-Eintrag für Basis-Domain (example.com) mit Wildcard anfordern

4. **Benutzte Zertifikatsautomatisierung*: ACME/Let's Encrypt zur automatischen Erneuerung

5. Limitverteilung: Bereitstellung von minimal notwendigen Servern zur Verringerung der Exposition

Allgemeine Anwendungsfälle

Wildcard SSL-Zertifikate vereinfachen das Zertifikatsmanagement für Organisationen mit vielen Subdomains und bieten eine einheitliche HTTPS-Verschlüsselung über alle Dienste.

Setzen Sie dieses Wissen in die Praxis um

Verwenden Sie die DomScan-API, um Domänenverfügbarkeit, Gesundheit und mehr zu prüfen.