首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

免费的泛域名ssl

基础概念

泛域名SSL证书(Wildcard SSL Certificate)是一种SSL证书类型,它允许保护一个主域名及其所有子域名。使用这种证书,你可以确保无论用户访问哪个子域名,都能获得安全的HTTPS连接。

优势

  1. 简化管理:只需一个证书即可保护整个域名树,减少了证书管理的复杂性。
  2. 降低成本:相比为每个子域名单独购买证书,泛域名证书通常更经济。
  3. 提高安全性:确保所有子域名都使用HTTPS,减少安全风险。

类型

  • DV(Domain Validation):仅验证域名所有权,适用于个人或小型企业。
  • OV(Organization Validation):除了验证域名所有权,还验证组织身份,适用于需要更高信任级别的网站。
  • EV(Extended Validation):提供最严格的验证过程,显示绿色的组织名称和地址在浏览器地址栏。

应用场景

  • 多子域名网站:例如,一个公司有多个子域名如blog.example.comshop.example.com等。
  • 动态子域名:如用户生成内容的网站,每个用户都有自己的子域名。
  • API服务:提供多个API端点的服务。

常见问题及解决方法

1. 为什么泛域名SSL证书不能保护通配符之外的子域名?

原因:泛域名SSL证书的设计是保护特定主域名及其所有子域名,不包括不在证书范围内的其他子域名。

解决方法:确保所有需要保护的子域名都在证书范围内,或者购买额外的证书来覆盖这些子域名。

2. 如何验证泛域名SSL证书的有效性?

解决方法:使用在线SSL检查工具(如SSL Labs的SSL Server Test)来验证证书是否正确安装并覆盖所有需要的子域名。

3. 泛域名SSL证书的价格是多少?

解决方法:价格因提供商和证书类型而异。通常,DV类型的泛域名证书价格较低,而EV类型的证书价格较高。可以通过比较不同提供商的价格来选择最合适的选项。

示例代码

以下是一个简单的Nginx配置示例,展示如何使用泛域名SSL证书:

代码语言:txt
复制
server {
    listen 80;
    server_name *.example.com;
    return 301 https://$host$request_uri;
}

server {
    listen 443 ssl;
    server_name *.example.com;

    ssl_certificate /path/to/your/wildcard.crt;
    ssl_certificate_key /path/to/your/wildcard.key;

    location / {
        root /var/www/html;
        index index.html index.htm;
    }
}

参考链接

  • [SSL证书类型](https://www.sslshopper.com/ssl-tutorial types-of-ssl-certificates.html)
  • Nginx SSL配置

如果你需要进一步的帮助或有其他问题,请随时提问。

页面内容是否对你有帮助?
有帮助
没帮助

相关·内容

免费域名SSL证书!

折腾了很多SSL证书,免费证书随处都有,但是免费域名证书可就不是哪都有了。...目前各大云服务商卖域名SSL证书最低价格基本都在1500左右,而且还要提供各种资料…… 这里推荐一个免费域名SSL证书申请网站:https://ssl.ni-co.moe FBI Warning...申请流程: 获取CSR(这里需要注意一点是生成CSR页面上域名那里一定要填*.yuncaioo.com这样,要不然申请到是单域名); image.png 进入しらSSL,填上CSR等各种信息后提交...; image.png (必须fxxk gfw才能正常申请,否则无法申请,这张图未显示fxxk gfw后结果) 会提示选择用哪个域名管理员邮箱来接收验证地址,选择邮箱后就可以等邮件发到你选择邮箱内了...: image.png image.png PS: 十分感谢矢澤にこ提供免费SSL证书qwq 原创文章采用CC BY-NC-SA 4.0协议进行许可,转载请注明转载自:免费域名SSL证书!

15.7K51

Letsencrypt 域名 SSL 证书免费申请

在2018年3月,Let’s encrypt 在很长一段时间努力下,终于进一步缩小了 SSL 证书颁发限制,已经支持颁发域名证书(原文)。...acme.sh 支持通过 DNS 来验证域名所有权,因此你只需在指定域名时前面加上 * 就可以申请一枚免费域名了。...申请域名   申请域名第一步自然是安装 SSL 证书申请工具了,当然我们选用是 acme.sh。 下载 acme.sh 工具   acme.sh 官方提供一个非常简单一键安装脚本,老少皆宜。...SSL 域名证书,但是经过实践发现,目前 Let’s encrypt 所提供域名证书只能支持到最近一级通配。...(采用 CC BY-NC-SA 4.0 许可协议进行授权) 本文标题:《 Letsencrypt 域名 SSL 证书免费申请 》 本文链接:https://lisz.me/tech/webmaster

10.3K50
  • 使用Caddy申请免费Let’s Encrypt域名SSL证书

    说明:之前看到有人问了下Caddy怎么申请Let’s Encrypt域名SSL证书,就翻了下官方文档了解下,发现比用Nginx申请过程简单很多,这里就发下方法。...如果有人需要Nginx申请方法,可以看下博主很久前发过Nginx申请教程→传送门。 说明 Caddy支持以下DNS服务商,所以需要提前将你域名DNS服务器转移到指定服务商。...dnsimple、dnsmadeeasy、dyn、lightsail、linode、ns1、namedotcom、ovh、otc、pdns、rackspace、rfc2136、route53 申请 由于博主域名...CloudFlare账户API export CLOUDFLARE_EMAIL="moerats@live.com" #CloudFlare账户邮箱 3、获取通配符 先新建配置文件,使用命令: #将域名修改为自己.../sites/wildcard_.moerats.com 此时你就可以使用crt和key文件为你所有子域名配置SSL了。

    7.4K00

    Lets Encrypt免费域名SSL证书申请及自动续签

    Let's Encrypt: https://letsencrypt.org , 是一个免费、自动化、开放证书颁发机构。...Let's Encrypt证书提供免费申请,但没有高额安全保险,不具备点对点技术支持,而且申请过程比较复杂,适合具有一定专业知识个人站长申请。...并且每次申请到SSL证书有效期只有90天,但是可以通过脚本实现提前自动续约达到自动化永久免费使用目的。...在2018年5月,Let's Encrypt发布了免费域名通配符SSL证书:https://community.letsencrypt.org/t/acme-v2-and-wildcard-certificate-support-is-live...想要实现免费域名SSL证书申请及其自动续签,需要以下材料: 一枚域名 一台服务器(用以执行申请与自动续签脚本,且Web服务运行在此服务器上) 本文将以 *.qq.com 为例进行域名证书申请演示 一

    19K114

    acme从letsencrypt 生成免费通配符域名SSL证书并自动续期

    原来ssl证书都是lnmp一键申请,后来因为80端口问题,只能从运营商那边申请一年,但是 都是单域名没有域名。...其实已经知道有服务商早就推出免费域名但是一直没有去了解,习惯真的很可怕,废话不多说  其实官方已经有比较详细文档 按照官方直接来就行了 ACME.SH中文使用说明 这里小记下自己一些点,首先因为我这边没有....bash_profile export DP_Id="123456" export DP_Key="abcdefg" 这样后续就可以让脚本自己去处理验证了 下面申请域名证书 第一种通过 80端口...DP_Id="1234" export DP_Key="sADDsdasdgdsf" acme.sh --issue --dns dns_dp -d aa.com -d www.aa.com 域名生成.../.acme.sh/目录下 拷贝到对应配置目录就可以 ssl_certificate /usr/local/nginx/conf/ssl/dpdp.fun/fullchain.cer; ssl_certificate_key

    9.1K72

    免费申请通配符域名SSL证书

    域名 SSL 证书是数字证书一种,用于校验服务器身份,同时具有数据加密传输特性。在开启 SSL 证书之后不仅能够避免敏感信息如帐号密码等遭窃听,同时还能启用 http/2 等高级特性。...对于个人站长而言,腾讯以及阿里云等国内服务商都提供了免费 SSL 证书签发服务,但美中不足免费范围仅限单域证书。...形如 *.roov.org 通配符域名(或者叫做 wild card ssl)证书价格仍然居高不下。...不过天无绝人之路,来自国外 loovit 就为我们提供了免费通配符域名证书申请渠道,下面我们一起来看一下申请流程。 在正式开始之前,我们需要先申请一个 CSR 请求文件,并获取对应 KEY。...耐心等待数分钟后,在第一步中填入邮箱中会得到最终通配符域名证书,将其复制到空白文本文件中,保存为*.crt(例如:if.ci.crt)。随后打开这个网址。

    19.2K20

    免费申请域名ssl全过程-要弄仔细(否则会拦截)

    首先必须先申请CSR 打开页面保留先别叉掉 https://csr.chinassl.net/generator-csr.html 然后放入申请到CSR放入第一栏下面输入接受证书常用邮箱...,打开邮件过后,找到最后面有一个 -----BEGIN CERTIFICATE-----开头,一直复制到 -----END CERTIFICATE-----结尾 再点击下面的链接,复制到框框...点击生成 https://www.myssl.cn/tools/downloadchain.html 生成后下载中间证书以及根证书 新建一个txt内容为: 第一排:就是no_reply发送邮件...-----BEGIN CERTIFICATE-----开头,一直复制到 -----END CERTIFICATE-----结尾 第二排:中间证书 第三排:根证书 三行内容都弄好后另存为...crt,就作为域名证书 再把一开始中国数字证书CHINASSL 发给你key内容复制另存为xxxx.key作为域名证书密匙 教程结束!

    1.5K50

    最新免费一年有效期域名ssl证书申请教程

    一个可以上谷歌工具 一个已经解析好域名邮箱(注意mx解析一定不能为腾讯企业邮件,我就是栽在这上面的,推荐阿里云等域名邮箱) 一个可以发短信手机 最好准备一个...,域名已经要以*.xxx.com格式填写 生成你csr 和 key 页面不关。...第二步 一个可以上谷歌谷歌浏览器打开https://ssl.ni-co.moe/ssl/create/free.html 填写一些基本信息,手机号为可以发短信手机手机号。...邮箱可以是你域名邮箱 好了,你可以准备发短信了 短信号给你是+开头,但是发时候不要加+号,我上过当 短信送达后,点击检查一下状态,完成后把你刚才申请csr复制到框框...然后进行谷歌这个活人检测系统(如果你进这个地址后没看到这个活人检测地址,恭喜你谷歌访问不了,原因你懂) 检测完是活,不是凉之后,获取验证邮箱列表 获取邮箱列表就是你目前邮箱

    6.1K40

    Lets Encrypt 配置 HTTPS 免费域名证书

    Let's Encrypt 就是一家权威 CA 证书签发机构,你可以向他申请免费证书(一般商业证书价格比较贵)。...推荐使用 acme.sh 这个工具,申请域名证书示例: 注意:以下示例中,我二级域名是 rifewang.club (一般你向云服务商购买都是二级域名),域名是 *.x.rifewang.club...2、发起 issue 申请获取域名 DNS TXT 记录: acme.sh --issue --force --dns -d -d \ --yes-I-know-dns-manual-mode-enough-go-ahead-please... 和 _acme-challenge. 这两个域名 TXT 类型域名解析: ? 之所以要添加域名解析是为了验证你对此域名所有权。...Let's Encrypt 域名证书有效期是三个月,acme.sh DNS manual mode 方式不支持自动续签,你想要续签就必须重新 issue 然后 renew 操作一遍,我之所以这么做是因为权限受限

    3.7K52

    腾讯云 DNSPod 域名 API 申请 Let’s Encrypt 域名 SSL 证书过程记录

    目前使用量最大免费 SSL 证书就是 Let’s Encrypt 了,在 2018 年 3 月份 Let’s Encrypt 官方发布上线域名免费 SSL 证书,现在终于可以申请了。...目前通过 DNS 方式获取比较快,国内可以通过腾讯云 DNSPod 域名 API 和阿里云域名 API 自动颁发 Let’s Encrypt 域名 SSL 证书。...本文记录腾讯云 DNSPod 域名 API 申请 Let’s Encrypt 域名 SSL 证书过程。...要使用腾讯云 API 申请 Let’s Encrypt 域名 SSL 证书,首先你得有一个 VPS 空间,比如魏艾斯博客就放在腾讯云服务器上面,没有腾讯云服务器点我注册,现在搞活动最高 2 折,1...以上是腾讯云 DNSPod 域名 API 申请 Let’s Encrypt 域名 SSL 证书过程记录,本文中用到 ACME.SH 脚本可以自动续期,很实用功能。

    7.4K50

    腾讯云 DNSPod 域名 API 申请 Let’s Encrypt 域名 SSL 证书过程记录

    目前使用量最大免费 SSL 证书就是 Let’s Encrypt 了,在 2018 年 3 月份 Let’s Encrypt 官方发布上线域名免费 SSL 证书,现在终于可以申请了。...目前通过 DNS 方式获取比较快,国内可以通过腾讯云 DNSPod 域名 API 和阿里云域名 API 自动颁发 Let’s Encrypt 域名 SSL 证书。...本文记录腾讯云 DNSPod 域名 API 申请 Let’s Encrypt 域名 SSL 证书过程。...以上是腾讯云 DNSPod 域名 API 申请 Let’s Encrypt 域名 SSL 证书过程记录,本文中用到 ACME.SH 脚本可以自动续期,很实用功能。...允许转载,保留出处:魏艾斯博客 » 腾讯云 DNSPod 域名 API 申请 Let’s Encrypt 域名 SSL 证书过程记录

    10.2K81

    certbot+letsencrypt配置免费单证书多域名ssl证书

    前些天看到微信公众平台官方公告关于公众平台接口不再支持HTTP方式调用公告之后决定把项目的协议从http改成https,于是开始在网上查,完成之后总结了一点经验 本文演示是通用证书,即在certbot...-e编辑定时任务,并加入 1 0 0 1 * * certbot renew --force-renew “重启服务器命令” 实现每个月1号0点自动续期 在服务器配置相关证书 apache2开启SSL...tips: 如果有多个域名 可以用过在Please enter in your domain name(s) (comma and/or space separated) (Enter 'c'...to cancel):步骤通过,来分隔域名 可以使用以下命令来直接生成多个域名证书 1$ sudo certbot certonly --webroot -w /var/www/example -d...CA包(证书链文件) 简单来说,可以通过合并SSL服务器证书和CA包(证书链文件) 即:复制fullchain.pem里内容至cert.pem,重启服务器即可

    6.3K40

    图文记录如何通过Certd快速申请并配置域名SSL证书

    今天记录下使用Certd申请域名证书图文信息,其实目前自动化部署已经趋于完善,只是各个平台收费版本不同,想要实现完全免费几乎是不可能,要么就是操作繁琐,所以才机缘巧合之后认识了Certd项目,...半自动实现私有化部署SSL平台,为什么叫做半自动因为免费版申请证书和自动续期没有问题,但是想要实现新证书部署到宝塔等面板就需要专业版才行,费用可以接收,打赏官方一个月会员即可享受一年专业版,所有功能不限制...,比如阿里,腾讯或者cloudflare等,请选择dns解析提供商,您域名是在哪里注册,或者域名dns解析服务器属于哪个平台,如果这里没有您需要dns解析提供商,您需要将域名解析服务器设置成上面的任意一个提供商也可以...,一般来说以nginx为例,我们需要文件是【crt】和【key】,如图:将证书内容直接复制粘贴到宝塔站点【SSL】选项里,保存即可,前端刷新页面查看效果,部分浏览器需要关闭后才能显示新证书。...提示下哈,别忘了在输入域名时候可以设置多个域名,只要确保这些域名都是同一解析商就行了啊,我感觉是够用了,如果您域名真的好多好多,那没办法了,去给官方打个赏,开通个专业版吧,好了。

    72810

    JShaman域名锁定功能,支持域名

    JShaman域名锁定功能,支持域名JShamanJS代码混淆加密中,有一项“域名锁定”功能。...使用此功能后,代码运行时会检测浏览器地址中域名信息,如是非指定域名,则不运行,以此防止自己网站JS代码被复制他人网站中使用盗用行为。此功能,使用非常灵活,支持多域名,且支持域名。...本文演示域名设置方法及保护后效果。1、首先在本地搭建一个web服务器,以方便测试。...文件中设定域名进行访问:此时测试环境已准备好。...效果:在设定域名域名下,代码正常执行,页面正常打开。在非设定域名下,js代码无法执行、页面无法打开。

    27210
    领券