配置泛域名证书(Wildcard Certificate)主要用于同一主域名下的所有子域名共享同一份SSL证书,以实现安全的HTTPS连接。以下是配置泛域名证书的基本步骤和相关概念:
*.example.com
下的所有子域名,如 blog.example.com
和 shop.example.com
。.crt
或 .pem
文件)和私钥文件(通常是 .key
文件)上传到服务器。假设你已经获得了 *.example.com
的证书文件 wildcard.example.com.crt
和私钥文件 wildcard.example.com.key
,以下是Nginx的配置示例:
server {
listen 80;
server_name *.example.com;
return 301 https://$host$request_uri;
}
server {
listen 443 ssl;
server_name *.example.com;
ssl_certificate /path/to/wildcard.example.com.crt;
ssl_certificate_key /path/to/wildcard.example.com.key;
location / {
root /var/www/html;
index index.html index.htm;
}
}
server_name
和 location
配置正确。通过以上步骤,你可以成功配置泛域名证书,确保所有子域名的安全连接。
领取专属 10元无门槛券
手把手带您无忧上云