Wildcard SSL

Protocoles et Normes
Un certificat SSL qui sécurise un domaine et tous ses sous-domaines de premier niveau avec un seul certificat.
← Retour au Glossaire

Qu'est-ce que Wildcard SSL ?

Wildcard SSL est un type de certificat SSL/TLS qui sécurise un domaine primaire et tous ses sous-domaines de premier niveau en utilisant un seul certificat avec un caractère joker d'astérisque (*) dans le champ nom commun.

Comment Wildcard SSL Travaux

Type de certificatCouvertureExemple
SSL standardDomaine uniqueexample.com
Wildcard SSLDomaine + tous les sous-domaines de premier niveau*.example.com
Multidomaine (SAN)Domaines spécifiés seulementexample.com, example.net
Wildcard multi-domainePlusieurs domaines joker*.example.com, *.example.net
Wildcard Certificate: *.example.com

Covers:

├── www.example.com ✓

├── blog.example.com ✓

├── shop.example.com ✓

├── api.example.com ✓

├── mail.example.com ✓

└── [any].example.com ✓

Does NOT cover:

├── example.com ✗ (root domain - needs separate entry)

├── dev.api.example.com ✗ (second-level subdomain)

└── *.*.example.com ✗ (nested wildcards not supported)

Niveaux de validation

NiveauVérificationHeure de délivranceCas d'utilisation
Validation du domaine (DV)Contrôle de domaine seulementProcès-verbalChiffrement de base
Validation de l'organisation (OV)Vérification des activités1 à 3 joursSites Web d'affaires
Validation prolongée (EV)Vérification complète1 à 2 semainesNon disponible pour les wildcards

Comparaison des coûts

Type de certificatGamme de coûts annuelleCouverture
Domaine unique DV0,50 $1 domaine
Wildcard DV50 à 200 dollarsSous-domaines illimités
Domaine unique OV50 à 200 dollars1 domaine
OV Wildcard200 à 500 dollarsSous-domaines illimités

Meilleures pratiques

1. Sécuriser les clés privées: Les certificats Wildcard nécessitent une protection supplémentaire car le compromis affecte tous les sous-domaines

2. Considérer les certificats distincts: Pour les sous-domaines de haute sécurité, utilisez des certificats dédiés

3. Inclure le domaine racine: Demander l'entrée SAN pour le domaine de base (example.com) avec wildcard

4. Utiliser l'automatisation des certificats: Implémenter ACME/Encrypter pour le renouvellement automatique

5. Distribution limitée: Déployer au minimum les serveurs nécessaires pour réduire l'exposition

Cas d'utilisation courante

Les certificats SSL Wildcard simplifient la gestion des certificats pour les organisations ayant de nombreux sous-domaines tout en fournissant un cryptage HTTPS cohérent pour tous les services.

Mettez Vos Connaissances en Pratique

Utilisez l'API de DomScan pour vérifier la disponibilité des domaines, la santé et bien d'autres choses.