首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

免费的泛域名ssl

基础概念

泛域名SSL证书(Wildcard SSL Certificate)是一种SSL证书类型,它允许保护一个主域名及其所有子域名。使用这种证书,你可以确保无论用户访问哪个子域名,都能获得安全的HTTPS连接。

优势

  1. 简化管理:只需一个证书即可保护整个域名树,减少了证书管理的复杂性。
  2. 降低成本:相比为每个子域名单独购买证书,泛域名证书通常更经济。
  3. 提高安全性:确保所有子域名都使用HTTPS,减少安全风险。

类型

  • DV(Domain Validation):仅验证域名所有权,适用于个人或小型企业。
  • OV(Organization Validation):除了验证域名所有权,还验证组织身份,适用于需要更高信任级别的网站。
  • EV(Extended Validation):提供最严格的验证过程,显示绿色的组织名称和地址在浏览器地址栏。

应用场景

  • 多子域名网站:例如,一个公司有多个子域名如blog.example.comshop.example.com等。
  • 动态子域名:如用户生成内容的网站,每个用户都有自己的子域名。
  • API服务:提供多个API端点的服务。

常见问题及解决方法

1. 为什么泛域名SSL证书不能保护通配符之外的子域名?

原因:泛域名SSL证书的设计是保护特定主域名及其所有子域名,不包括不在证书范围内的其他子域名。

解决方法:确保所有需要保护的子域名都在证书范围内,或者购买额外的证书来覆盖这些子域名。

2. 如何验证泛域名SSL证书的有效性?

解决方法:使用在线SSL检查工具(如SSL Labs的SSL Server Test)来验证证书是否正确安装并覆盖所有需要的子域名。

3. 泛域名SSL证书的价格是多少?

解决方法:价格因提供商和证书类型而异。通常,DV类型的泛域名证书价格较低,而EV类型的证书价格较高。可以通过比较不同提供商的价格来选择最合适的选项。

示例代码

以下是一个简单的Nginx配置示例,展示如何使用泛域名SSL证书:

代码语言:txt
复制
server {
    listen 80;
    server_name *.example.com;
    return 301 https://$host$request_uri;
}

server {
    listen 443 ssl;
    server_name *.example.com;

    ssl_certificate /path/to/your/wildcard.crt;
    ssl_certificate_key /path/to/your/wildcard.key;

    location / {
        root /var/www/html;
        index index.html index.htm;
    }
}

参考链接

  • [SSL证书类型](https://www.sslshopper.com/ssl-tutorial types-of-ssl-certificates.html)
  • Nginx SSL配置

如果你需要进一步的帮助或有其他问题,请随时提问。

页面内容是否对你有帮助?
有帮助
没帮助

相关·内容

免费的泛域名SSL证书!

折腾了很多SSL证书,免费的证书随处都有,但是免费的泛域名证书可就不是哪都有了。...目前各大云服务商卖的泛域名SSL证书最低价格基本都在1500左右,而且还要提供各种资料…… 这里推荐一个免费的泛域名SSL证书申请网站:https://ssl.ni-co.moe FBI Warning...申请流程: 获取CSR(这里需要注意的一点是生成CSR页面上的域名那里一定要填*.yuncaioo.com这样的,要不然申请到的是单域名的); image.png 进入しらSSL,填上CSR等各种信息后提交...; image.png (必须fxxk gfw才能正常申请,否则无法申请,这张图未显示fxxk gfw后的结果) 会提示选择用哪个域名管理员邮箱来接收验证地址,选择邮箱后就可以等邮件发到你选择的邮箱内了...: image.png image.png PS: 十分感谢矢澤にこ提供的免费SSL证书qwq 原创文章采用CC BY-NC-SA 4.0协议进行许可,转载请注明转载自:免费的泛域名SSL证书!

15.8K51

免费泛域名SSL证书

如何申请免费的泛域名SSL证书 下载 acme.sh 工具 acme.sh 官方提供一个非常简单的一键安装脚本,老少皆宜。...当然,安装这个工具对于是否在公网并没有任何要求,你可以选择在将要部署 SSL 证书的内网服务器中安装即可,请用非root用户全程执行命令。.../acme.sh --install -m ***@gmail.com 验证域名 安装好acme.sh工具,就可以开始提交泛域名申请了,DNS验证和HTTP验证二选一 1.DNS验证 按照下面命令就可以使用...-d *.域名 两个参数-w 即webroot,为该 域名 通过http所访问到的本地目录上面这段过程将会在 /home/webroot 创建一个 .well-known 的文件夹,同时 Let’s...HTTP不支持泛域名验证 你可能还需要修改对应的nignx 配置: server { listen 80; server_name yourdomain.com; location

14810
  • Letsencrypt 泛域名 SSL 证书免费申请

    在2018年3月,Let’s encrypt 在很长一段时间的努力下,终于进一步缩小了 SSL 证书颁发的限制,已经支持颁发泛域名证书(原文)。...acme.sh 支持通过 DNS 来验证域名所有权,因此你只需在指定域名时前面加上 * 就可以申请一枚免费的泛域名了。...申请泛域名   申请泛域名的第一步自然是安装 SSL 证书申请工具了,当然我们选用的是 acme.sh。 下载 acme.sh 工具   acme.sh 官方提供一个非常简单的一键安装脚本,老少皆宜。...SSL 泛域名证书,但是经过实践发现,目前 Let’s encrypt 所提供的泛域名证书只能支持到最近一级通配。...(采用 CC BY-NC-SA 4.0 许可协议进行授权) 本文标题:《 Letsencrypt 泛域名 SSL 证书免费申请 》 本文链接:https://lisz.me/tech/webmaster

    10.7K50

    使用Caddy申请免费的Let’s Encrypt泛域名SSL证书

    说明:之前看到有人问了下Caddy怎么申请Let’s Encrypt泛域名SSL证书,就翻了下官方文档了解下,发现比用Nginx申请的过程简单很多,这里就发下方法。...如果有人需要Nginx申请的方法,可以看下博主很久前发过的Nginx申请教程→传送门。 说明 Caddy支持以下DNS服务商,所以需要提前将你的域名DNS服务器转移到指定服务商。...dnsimple、dnsmadeeasy、dyn、lightsail、linode、ns1、namedotcom、ovh、otc、pdns、rackspace、rfc2136、route53 申请 由于博主的域名...CloudFlare账户API export CLOUDFLARE_EMAIL="moerats@live.com" #CloudFlare账户邮箱 3、获取通配符 先新建配置文件,使用命令: #将域名修改为自己的.../sites/wildcard_.moerats.com 此时你就可以使用crt和key文件为你的所有子域名配置SSL了。

    7.6K00

    Lets Encrypt免费泛域名SSL证书申请及自动续签

    Let's Encrypt: https://letsencrypt.org , 是一个免费的、自动化的、开放的证书颁发机构。...Let's Encrypt证书提供免费的申请,但没有高额的安全保险,不具备点对点的技术支持,而且申请过程比较复杂,适合具有一定的专业知识的个人站长申请。...并且每次申请到的SSL证书有效期只有90天,但是可以通过脚本实现提前自动续约达到自动化永久免费使用的目的。...在2018年5月,Let's Encrypt发布了免费泛域名通配符SSL证书:https://community.letsencrypt.org/t/acme-v2-and-wildcard-certificate-support-is-live...想要实现免费泛域名SSL证书申请及其自动续签,需要以下材料: 一枚域名 一台服务器(用以执行申请与自动续签脚本,且Web服务运行在此服务器上) 本文将以 *.qq.com 为例进行泛域名证书申请演示 一

    20K114

    acme从letsencrypt 生成免费通配符泛域名SSL证书并自动续期

    原来的ssl证书都是lnmp一键申请的,后来因为80端口问题,只能从运营商那边申请一年的,但是 都是单域名的没有泛域名的。...其实已经知道有服务商早就推出免费的泛域名但是一直没有去了解,习惯真的很可怕,废话不多说  其实官方已经有比较详细的文档 按照官方的直接来就行了 ACME.SH中文使用说明 这里小记下自己的一些点,首先因为我这边没有....bash_profile export DP_Id="123456" export DP_Key="abcdefg" 这样后续就可以让脚本自己去处理验证了 下面申请泛域名证书 第一种通过 80端口的...DP_Id="1234" export DP_Key="sADDsdasdgdsf" acme.sh --issue --dns dns_dp -d aa.com -d www.aa.com 泛域名生成.../.acme.sh/目录下 拷贝到对应的配置目录就可以 ssl_certificate /usr/local/nginx/conf/ssl/dpdp.fun/fullchain.cer; ssl_certificate_key

    9.4K72

    免费申请通配符域名SSL证书

    域名 SSL 证书是数字证书的一种,用于校验服务器身份,同时具有数据加密传输的特性。在开启 SSL 证书之后不仅能够避免敏感信息如帐号密码等遭窃听,同时还能启用 http/2 等高级特性。...对于个人站长而言,腾讯以及阿里云等国内服务商都提供了免费的 SSL 证书签发服务,但美中不足的是免费范围仅限单域证书。...形如 *.roov.org 的通配符域名(或者叫做 wild card ssl)证书价格仍然居高不下。...不过天无绝人之路,来自国外的 loovit 就为我们提供了免费的通配符域名证书申请渠道,下面我们一起来看一下申请流程。 在正式开始之前,我们需要先申请一个 CSR 请求文件,并获取对应的 KEY。...耐心等待数分钟后,在第一步中填入的邮箱中会得到最终的通配符域名证书,将其复制到空白文本文件中,保存为*.crt(例如:if.ci.crt)。随后打开这个网址。

    19.3K20

    免费申请泛域名ssl全过程-要弄仔细(否则会拦截)

    首先必须先申请CSR 打开的页面保留先别叉掉 https://csr.chinassl.net/generator-csr.html 然后放入申请到的CSR放入第一栏下面输入接受证书的常用邮箱...,打开邮件过后,找到最后面有一个 -----BEGIN CERTIFICATE-----开头的,一直复制到 -----END CERTIFICATE-----结尾 再点击下面的链接,复制到框框...点击生成 https://www.myssl.cn/tools/downloadchain.html 生成后下载中间证书以及根证书 新建一个txt内容为: 第一排:就是no_reply发送的邮件...-----BEGIN CERTIFICATE-----开头的,一直复制到 -----END CERTIFICATE-----结尾 第二排:中间证书 第三排:根证书 三行内容都弄好后另存为...crt,就作为域名证书 再把一开始中国数字证书CHINASSL 发给你的key内容复制另存为xxxx.key作为域名证书的密匙 教程结束!

    1.6K50

    最新免费一年有效期泛域名ssl证书申请教程

    一个可以上谷歌的工具 一个已经解析好的你的域名邮箱(注意mx解析一定不能为腾讯企业邮件,我就是栽在这上面的,推荐阿里云等域名邮箱) 一个可以发短信的手机 最好准备一个...,域名已经要以*.xxx.com格式填写 生成你的csr 和 key 页面不关。...第二步 一个可以上谷歌的谷歌浏览器打开https://ssl.ni-co.moe/ssl/create/free.html 填写一些基本信息,手机号为可以发短信的手机的手机号。...邮箱可以是你的域名邮箱 好了,你可以准备发短信了 短信号给你的是+开头的,但是发的时候不要加+号,我上过当 短信送达后,点击检查一下状态,完成后把你刚才申请的csr复制到框框...然后进行谷歌这个活人检测系统(如果你进这个地址后没看到这个活人检测地址,恭喜你谷歌访问不了,原因你懂的) 检测完是活的,不是凉的之后,获取验证邮箱列表 获取的邮箱列表就是你目前的邮箱

    6.1K40

    Lets Encrypt 配置 HTTPS 免费泛域名证书

    Let's Encrypt 就是一家权威的 CA 证书签发机构,你可以向他申请免费的证书(一般商业证书的价格比较贵)。...推荐使用 acme.sh 这个工具,申请泛域名证书示例: 注意:以下示例中,我的二级域名是 rifewang.club (一般你向云服务商购买的都是二级域名),泛域名是 *.x.rifewang.club...2、发起 issue 申请获取域名 DNS TXT 记录: acme.sh --issue --force --dns -d 域名> -d 泛域名> \ --yes-I-know-dns-manual-mode-enough-go-ahead-please...域名> 和 _acme-challenge.泛域名> 这两个域名的 TXT 类型的域名解析: ? 之所以要添加域名解析是为了验证你对此域名的所有权。...Let's Encrypt 的泛域名证书有效期是三个月,acme.sh 的 DNS manual mode 方式不支持自动续签,你想要续签就必须重新 issue 然后 renew 操作一遍,我之所以这么做是因为权限受限

    3.8K52

    腾讯云 DNSPod 域名 API 申请 Let’s Encrypt 泛域名 SSL 证书过程记录

    目前使用量最大的免费 SSL 证书就是 Let’s Encrypt 了,在 2018 年 3 月份 Let’s Encrypt 官方发布上线泛域名免费 SSL 证书,现在终于可以申请了。...目前通过 DNS 方式获取比较快,国内可以通过腾讯云的 DNSPod 域名 API 和阿里云域名 API 自动颁发 Let’s Encrypt 泛域名 SSL 证书。...本文记录腾讯云 DNSPod 域名 API 申请 Let’s Encrypt 泛域名 SSL 证书的过程。...要使用腾讯云 API 申请 Let’s Encrypt 泛域名 SSL 证书,首先你得有一个 VPS 空间,比如魏艾斯博客就放在腾讯云服务器上面,没有腾讯云服务器的点我注册,现在搞活动最高 2 折,1...以上是腾讯云 DNSPod 域名 API 申请 Let’s Encrypt 泛域名 SSL 证书过程记录,本文中用到的 ACME.SH 脚本可以自动续期,很实用的功能。

    7.5K50

    腾讯云 DNSPod 域名 API 申请 Let’s Encrypt 泛域名 SSL 证书过程记录

    目前使用量最大的免费 SSL 证书就是 Let’s Encrypt 了,在 2018 年 3 月份 Let’s Encrypt 官方发布上线泛域名免费 SSL 证书,现在终于可以申请了。...目前通过 DNS 方式获取比较快,国内可以通过腾讯云的 DNSPod 域名 API 和阿里云域名 API 自动颁发 Let’s Encrypt 泛域名 SSL 证书。...本文记录腾讯云 DNSPod 域名 API 申请 Let’s Encrypt 泛域名 SSL 证书的过程。...以上是腾讯云 DNSPod 域名 API 申请 Let’s Encrypt 泛域名 SSL 证书过程记录,本文中用到的 ACME.SH 脚本可以自动续期,很实用的功能。...允许转载,保留出处:魏艾斯博客 » 腾讯云 DNSPod 域名 API 申请 Let’s Encrypt 泛域名 SSL 证书过程记录

    10.5K81

    certbot+letsencrypt配置免费单证书多域名ssl证书

    前些天看到微信公众平台官方公告关于公众平台接口不再支持HTTP方式调用的公告之后决定把项目的协议从http改成https,于是开始在网上查,完成之后总结了一点经验 本文演示的是通用证书,即在certbot...-e编辑定时任务,并加入 1 0 0 1 * * certbot renew --force-renew “重启服务器命令” 实现每个月1号0点自动续期 在服务器配置相关证书 apache2开启SSL...tips: 如果有多个域名 可以用过在Please enter in your domain name(s) (comma and/or space separated) (Enter 'c'...to cancel):步骤通过,来分隔域名 可以使用以下命令来直接生成多个域名的证书 1$ sudo certbot certonly --webroot -w /var/www/example -d...CA包(证书链文件) 简单来说,可以通过合并SSL服务器证书和CA包(证书链文件) 即:复制fullchain.pem里的内容至cert.pem,重启服务器即可

    6.5K40

    图文记录如何通过Certd快速申请并配置泛域名SSL证书

    今天记录下使用Certd申请泛域名证书的图文信息,其实目前的自动化部署已经趋于完善,只是各个平台的收费版本不同,想要实现完全免费几乎是不可能的,要么就是操作繁琐,所以才机缘巧合之后认识了Certd项目,...半自动实现私有化部署SSL平台,为什么叫做半自动因为免费版申请证书和自动续期没有问题,但是想要实现新证书部署到宝塔等面板就需要专业版才行,费用可以接收,打赏官方一个月会员即可享受一年的专业版,所有功能不限制...,比如阿里,腾讯或者cloudflare等,请选择dns解析提供商,您的域名是在哪里注册的,或者域名的dns解析服务器属于哪个平台,如果这里没有您需要的dns解析提供商,您需要将域名解析服务器设置成上面的任意一个提供商也可以...,一般来说以nginx为例,我们需要的文件是【crt】和【key】,如图:将证书内容直接复制粘贴到宝塔站点【SSL】选项里,保存即可,前端刷新页面查看效果,部分浏览器需要关闭后才能显示新的证书。...提示下哈,别忘了在输入域名的时候可以设置多个泛域名,只要确保这些域名都是同一解析商就行了啊,我感觉是够用了,如果您的域名真的好多好多,那没办法了,去给官方打个赏,开通个专业版吧,好了。

    4.6K10
    领券