没有通配符的子域的SSL

时间:2014-03-31 09:11:25

标签: security ssl https wildcard-subdomain

我有一个域名www.example.com,我有一个ssl for it.It工作正常。但我有无限的子域名,来自user.example.com

但即使我拥有example.com的ssl,子域显示似乎没有ssl.I已在网上搜索并发现有一些名为wildcard ssl的东西,这是非常昂贵的。有某种方式我可以使用我当前的ssl或可能正常的ssl(不是通配符)用于我的子域名吗?

我想这样https://user.example.com/

我对ssl很新,似乎通配符ssl非常昂贵

2 个答案:

答案 0 :(得分:2)

Wildcard ssl可以与域的多个子域一起使用。因此它的成本很高。如果您在域下有多个子域,则需要购买通配符ssl。

通配符证书可以保护您在提交请求时指定的级别的公用名和所有子域。只需在公共名称左侧的子域区域中添加星号(*)即可。

答案 1 :(得分:1)

不,这不起作用。

修复方法:

  1. 如您所述
  2. 购买昂贵的通配符证书
  3. user.example.com 购买另一个SSL证书并购买并从您的提供商处设置一个额外的IP地址 - 因为每个IP地址只能有一个SSL主机(主机名请求参数本身加密)。