おそらくかなり奇妙な質問ですが、頭に浮かんだのは何かです。
ワイルドカード証明書は、単一の証明書よりも約10倍高価です。ただし、単一の証明書を使用すると、secure.example.comなどのサブドメインを保護できます...
私の質問は、通常の単一の証明書を購入してから* .example.comをCSRに入れることを妨げているのは何ですか?それは可能ですか?または、SSLベンダーは実際のサブドメインとワイルドカード/ *サブドメインの違いを知るためのチェックを行っていますか?.
自分でも試してみますが、必要なSSL証明書はすべて持っています。
ワイルドカード証明書はあなたが思うほど高価ではありません。私はワイルドカード証明書を1年間$ 42で購入しました。これは手頃な価格だと思います。 https://www.ssl2buy.com/wildcard-ssl-certificate
標準証明書は単一のWebサイトのみを保護でき、ワイルドカード証明書は無制限の数のサブドメインを保護できるため、単一証明書とワイルドカード証明書には違いがあります。
単一の証明書を注文する場合、www.example.comのようなドメイン名のCSRを生成して、wwwとwww以外の両方のバージョンのWebサイトを保護できるようにする必要があります。サブドメインを保護する場合は、*。example.comのようなドメイン名の前に*アスタリスクを追加する必要があります。
ご質問のとおり、単一の証明書を購入して* .example.comのCSRを生成する場合、認証局は注文を確認せず、証明書ファイルを送信しません。
証明書は無料です!そして誰もがそれらを使用する必要があります。
Let's Encrypt のような「サービス」のため(=将来的には他のサービスも)
単一ドメインの証明書はいくつでも作成できますが、独自の 今後の機能 ページに従って、2018年3月13日に実装されたワイルドカード証明書も作成できます。
Www.example.comのようなホスト名のCAから証明書を購入した場合(証明書の[サブジェクト]フィールドの一般名として)、ほとんどのCAでは、サブジェクトの別名フィールドにドメイン名example.comも含まれるため、証明書がwww.example.comとexample.comの両方で機能することを確認します。しかし、それは通常それの範囲です。 mail.example.comなどの別のホスト名も保護する場合は、このホスト名の別の証明書を購入するか、ワイルドカード証明書を購入する必要があります。