Что такое Wildcard SSL?
Wildcard SSL, то есть сертификат с подстановочным символом, защищает основной домен и все его поддомены первого уровня одним сертификатом, содержащим символ (*) в поле общего имени.Как работает Wildcard SSL
| Тип сертификата | Покрытие | Пример |
|---|---|---|
| Обычный SSL | Только один домен | example.com |
| SSL с подстановкой (Wildcard SSL) | Домен и все поддомены первого уровня | *.example.com |
| Многодоменный (SAN) | Только указанные домены | example.com, example.net |
| Многодоменный SSL с подстановкой | Несколько доменов с подстановкой | *.example.com, *.example.net |
Wildcard Certificate: *.example.com
Covers:
├── www.example.com ✓
├── blog.example.com ✓
├── shop.example.com ✓
├── api.example.com ✓
├── mail.example.com ✓
└── [any].example.com ✓
Does NOT cover:
├── example.com ✗ (root domain - needs separate entry)
├── dev.api.example.com ✗ (second-level subdomain)
└── *.*.example.com ✗ (nested wildcards not supported)
Уровни проверки
| Уровень | Проверка | Срок выдачи | Сценарий использования |
|---|---|---|---|
| Проверка домена (DV) | Только контроль домена | Минуты | Базовое шифрование |
| Проверка организации (OV) | Проверка бизнеса | 1–3 дня | Корпоративные сайты |
| Расширенная проверка (EV) | Полная проверка | 1–2 недели | Для wildcard недоступна |
Сравнение стоимости
| Тип сертификата | Годовой диапазон стоимости | Покрытие |
|---|---|---|
| DV для одного домена | $0–50 | 1 домен |
| DV Wildcard | $50–200 | Неограниченные поддомены |
| OV для одного домена | $50–200 | 1 домен |
| OV Wildcard | $200–500 | Неограниченные поддомены |
Лучшие практики
1. Защищайте закрытые ключи: wildcard-сертификат требует усиленной защиты ключа, поскольку компрометация затрагивает все поддомены
2. Рассмотрите отдельные сертификаты: для поддоменов с высокими требованиями к безопасности используйте выделенные сертификаты
3. Включайте корневой домен: запрашивайте запись SAN для базового домена (example.com) вместе с wildcard
4. Автоматизируйте работу с сертификатами: используйте ACME/Let's Encrypt для автоматического продления
5. Ограничивайте распространение: устанавливайте сертификат только на необходимые серверы, чтобы снизить воздействие
Распространённые сценарии использования
- Мультитенантный SaaS: один сертификат может защищать customer1.app.com и customer2.app.com
- Среды разработки: dev.example.com, staging.example.com
- Микросервисы: api.example.com, auth.example.com
- Поддомены CDN: cdn1.example.com, cdn2.example.com
Сертификаты Wildcard SSL упрощают управление сертификатами для организаций с множеством поддоменов и обеспечивают единообразное шифрование HTTPS для всех сервисов.