泛域名證書(shū),也稱為通配符SSL證書(shū),是一種可以同時(shí)保護(hù)一個(gè)域名下的所有的子域名網(wǎng)站的特殊類型SSL證書(shū),這種證書(shū)在現(xiàn)代網(wǎng)絡(luò)環(huán)境中變得非常實(shí)用,特別是對(duì)于那些擁有大量子域名的網(wǎng)站來(lái)說(shuō),泛域名證書(shū)提供了一種簡(jiǎn)便、經(jīng)濟(jì)的解決方案,具體泛域名證書(shū)支持的域名及相關(guān)知識(shí)如下:
1、域名支持范圍:泛域名證書(shū)可以保護(hù)主域名及其下一級(jí)的所有子域名,重要的是,這些證書(shū)目前僅支持通配符類型的域名,不支持普通域名(非通配符域名),假設(shè)您為主域名購(gòu)買(mǎi)了泛域名證書(shū),如*.tencent.com,它將會(huì)保護(hù)tencent.com下的所有二級(jí)域名,但不會(huì)支持三級(jí)或更下級(jí)的子域名,如www.ssl.tencent.com。
2、泛域名匹配規(guī)則:泛域名證書(shū)只能匹配同級(jí)別的子域名,不能跨級(jí)匹配,這意味著如果您購(gòu)買(mǎi)了一個(gè)泛域名證書(shū)來(lái)保護(hù)*.huaweicloud.com,它將會(huì)涵蓋test.huaweicloud.com、yun.huaweicloud.com等同級(jí)別域名,但不會(huì)包括abc.test.huaweicloud.com這樣的三級(jí)域名。
3、驗(yàn)證類型:泛域名SSL證書(shū)根據(jù)驗(yàn)證級(jí)別主要分為DV型(域名驗(yàn)證型)和OV型(組織驗(yàn)證型),DV型主要適用于個(gè)人或小型企業(yè),只需要對(duì)域名所有權(quán)進(jìn)行驗(yàn)證,處理速度快,而OV型則需要對(duì)企業(yè)信息進(jìn)行更嚴(yán)格的驗(yàn)證,適合企業(yè)使用,其安全性更高,但審核時(shí)間較長(zhǎng)。
4、購(gòu)買(mǎi)建議:在選擇泛域名證書(shū)時(shí),建議考慮證書(shū)品牌和安全需求,GeoTrust、DigiCert、GlobalSign等品牌提供不同特點(diǎn)的泛域名SSL證書(shū),應(yīng)根據(jù)網(wǎng)站的安全需求和預(yù)算,選擇DV或OV型的證書(shū)。
泛域名證書(shū)在管理上具有諸多優(yōu)勢(shì),它的高擴(kuò)展性使得新增同級(jí)子域名時(shí)無(wú)需重新審核和額外付費(fèi);且安裝一張泛域名SSL證書(shū)就可以保護(hù)主域名及其下的所有二級(jí)子域名,這大大簡(jiǎn)化了證書(shū)管理過(guò)程,節(jié)省了時(shí)間和成本。
泛域名SSL證書(shū)為擁有多個(gè)子域名的網(wǎng)站提供了一個(gè)高效、經(jīng)濟(jì)、便捷的HTTPS解決方案,通過(guò)一張證書(shū)即可實(shí)現(xiàn)多個(gè)子域名的安全防護(hù),提高了網(wǎng)站的安全性和用戶信任度。