web-dev-qa-db-ja.com

単一ドメインSSL証明書とワイルドカード証明書

おそらくかなり奇妙な質問ですが、頭に浮かんだのは何かです。

ワイルドカード証明書は、単一の証明書よりも約10倍高価です。ただし、単一の証明書を使用すると、secure.example.comなどのサブドメインを保護できます...

私の質問は、通常の単一の証明書を購入してから* .example.comをCSRに入れることを妨げているのは何ですか?それは可能ですか?または、SSLベンダーは実際のサブドメインとワイルドカード/ *サブドメインの違いを知るためのチェックを行っていますか?.

自分でも試してみますが、必要なSSL証明書はすべて持っています。

3
Alien595

ワイルドカード証明書はあなたが思うほど高価ではありません。私はワイルドカード証明書を1年間$ 42で購入しました。これは手頃な価格だと思います。 https://www.ssl2buy.com/wildcard-ssl-certificate

標準証明書は単一のWebサイトのみを保護でき、ワイルドカード証明書は無制限の数のサブドメインを保護できるため、単一証明書とワイルドカード証明書には違いがあります。

単一の証明書を注文する場合、www.example.comのようなドメイン名のCSRを生成して、wwwとwww以外の両方のバージョンのWebサイトを保護できるようにする必要があります。サブドメインを保護する場合は、*。example.comのようなドメイン名の前に*アスタリスクを追加する必要があります。

ご質問のとおり、単一の証明書を購入して* .example.comのCSRを生成する場合、認証局は注文を確認せず、証明書ファイルを送信しません。

2
Amir Habibi

証明書は無料です!そして誰もがそれらを使用する必要があります。

Let's Encrypt のような「サービス」のため(=将来的には他のサービスも)

単一ドメインの証明書はいくつでも作成できますが、独自の 今後の機能 ページに従って、2018年3月13日に実装されたワイルドカード証明書も作成できます。

2
Jim Wolff

Www.example.comのようなホスト名のCAから証明書を購入した場合(証明書の[サブジェクト]フィールドの一般名として)、ほとんどのCAでは、サブジェクトの別名フィールドにドメイン名example.comも含まれるため、証明書がwww.example.comとexample.comの両方で機能することを確認します。しかし、それは通常それの範囲です。 mail.example.comなどの別のホスト名も保護する場合は、このホスト名の別の証明書を購入するか、ワイルドカード証明書を購入する必要があります。

0
mti2935