Wildcard SSL

Protocollen & Standaarden
Een SSL-certificaat dat een domein en alle eerste-niveau subdomeinen beveiligt met een enkel certificaat.
← Terug naar Woordenlijst

Wat is Wildcard SSL?

Wildcard SSL is een type SSL/TLS-certificaat dat een primair domein en alle subdomeinen van het eerste niveau beveiligt met een enkel certificaat met een asterisk (*) wildcard-teken in het veld van de gewone naam.

Hoe Wildcard SSL Werken

CertificaattypeDekkingVoorbeeld
Standaard SSLAlleen een domeinexample.com
Wildcard SSLDomein + alle eerste niveau subdomeinen*.example.com
Multidomein (SAN)Alleen specifieke domeinenexample.com, example.net
Multi-domein WildcardMeerdere wildcard domeinen*.example.com, *.example.net
Wildcard Certificate: *.example.com

Covers:

├── www.example.com ✓

├── blog.example.com ✓

├── shop.example.com ✓

├── api.example.com ✓

├── mail.example.com ✓

└── [any].example.com ✓

Does NOT cover:

├── example.com ✗ (root domain - needs separate entry)

├── dev.api.example.com ✗ (second-level subdomain)

└── *.*.example.com ✗ (nested wildcards not supported)

Validatieniveaus

NiveauVerificatieUitgiftetijdGeval gebruiken
Domeinvalidatie (DV)Alleen domeinbeheerNotulenBasisversleuteling
Organisatievalidatie (OV)Bedrijfskeuring1-3 dagenBedrijfswebsites
Uitgebreide validatie (EV)Volledige controle1-2 wekenNiet beschikbaar voor wildcards

Kostenvergelijking

CertificaattypeJaarlijks kostenbereikDekking
Enkele domein dv$0-501 domein
Wildcard-dv$50-200Onbeperkte subdomeinen
Enkel domein OV$50-2001 domein
Wildcard OV$200-500Onbeperkte subdomeinen

Beste praktijken

1. Beveiligde privésleutels: Wildcard certificaten vereisen extra belangrijke bescherming omdat compromis alle subdomeinen beïnvloedt

2. Standaard afzonderlijke certificaten: Gebruik speciale certificaten voor subdomeinen met hoge beveiliging

3. Inclusief root domein: SAN-invoer aanvragen voor basisdomein (example.com) met wildcard

4. Use certificaatautomatisering: Implementeer ACME/Let's Encrypt voor automatische vernieuwing

5. Limit distributie: Inzetten tot minimaal noodzakelijke servers om de blootstelling te verminderen

Gemeenschappelijk gebruik

Wildcard SSL-certificaten vereenvoudigen certificaatbeheer voor organisaties met veel subdomeinen en bieden consistente HTTPS-encryptie voor alle diensten.

Pas Deze Kennis Toe

Gebruik de API van DomScan om domeinbeschikbaarheid, gezondheid en meer te controleren.