通配符证书,又称泛域名证书,适用于保护一个主域名及该主域名下同级所有子域名。其特点及规则概括如下:
匹配规则:仅匹配同级子域名,如*.example.com
可保护sub1.example.com
、sub2.example.com
,但不支持sub.sub1.example.com
。
证书类型:支持域名型DV和企业型OV证书。
主域名赠送:若主域名为一级域名,购买通配符证书时,默认赠送该主域名证书。
申请限制:阿里云数字证书管理服务仅允许申请单个通配符域名的证书,不直接支持多通配符证书。需多个时,可通过合并证书实现。
ALB兼容性:在阿里云负载均衡(ALB)中使用时,证书需满足规则,通配符*
须位于最左侧标签,且ALB仅识别一个通配符。
简而言之,通配符证书简化了多子域名的HTTPS安全配置,通过一张证书即可覆盖同一级的所有子域名。
参考链接:通配符域名证书都支持哪些域名?https://help.aliyun.com/zh/ssl-certificate/support/domain-names-that-are-supported-by-wildcard-certificates
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。