Wildcard SSL

Protocolli e Standard
Un certificato SSL che protegge un dominio e tutti i suoi sottodomini di primo livello con un singolo certificato.
← Torna al Glossario

Cos'è Wildcard SSL?

Wildcard SSL è un tipo di certificato SSL/TLS che assicura un dominio primario e tutti i suoi sottodomini di primo livello utilizzando un singolo certificato con un carattere jolly asterisco (*) nel campo dei nomi comuni.

Come utilizzare Wildcard SSL Lavori

Tipo di certificatoCoperturaEsempio
Standard SSLSolo dominio singoloexample.com
Wildcard SSLDominio + tutti i sottodomini di primo livello*example.com
Multi-Domain (SAN)Solo domini specificatiexample.com, example.net
Multi-Domain WildcardDomini di wildcard multipli*.example.com, *.example.net
Wildcard Certificate: *.example.com

Covers:

├── www.example.com ✓

├── blog.example.com ✓

├── shop.example.com ✓

├── api.example.com ✓

├── mail.example.com ✓

└── [any].example.com ✓

Does NOT cover:

├── example.com ✗ (root domain - needs separate entry)

├── dev.api.example.com ✗ (second-level subdomain)

└── *.*.example.com ✗ (nested wildcards not supported)

Livelli di convalida

LivelloVerificaTempo di emissioneUtilizzare il caso
Convalida del dominio (DV)Controllo dominio soloProcesso verbalecrittografia di base
Validazione dell'organizzazione (OV)Verifica commerciale1-3 giorniSiti web aziendali
Validazione estesa (EV)Vetting completo1-2 settimaneNon disponibile per jolly

Confronto dei costi

Tipo di certificatoGamma annuale dei costiCopertura
Dominio singolo DV50 dollari.1 dominio
Wildcard DV$50-200Sottodomini illimitati
OV di dominio singolo$50-2001 dominio
Wildcard OV$200-500Sottodomini illimitati

Migliori Pratiche

1. Secure chiavi private I certificati Wildcard richiedono una protezione extrachiave poiché il compromesso colpisce tutti i sottodomini

2. Consider certificati separati Per sottodomini ad alta sicurezza, utilizzare certificati dedicati

3. Include il dominio root: Richiesta ingresso SAN per dominio base (example.com) con wildcard

4. Utilizzare l'automazione dei certificati: Implement ACME/Let's Encrypt per il rinnovo automatico

5. Distribuzione limitata Distribuisci ai server minimi necessari per ridurre l'esposizione

Casi di uso comune

I certificati SSL di Wildcard semplificano la gestione dei certificati per le organizzazioni con molti sottodomini fornendo una crittografia HTTPS coerente su tutti i servizi.

Metti in Pratica Questa Conoscenza

Usa l'API di DomScan per verificare disponibilità, salute del dominio e altro.