我的主域(example.com)上已经有一个单域SSL,但我想向我的子域(api.example.com)添加一个新的SSL证书。 我可以购买另一个域名SSL,还是我需要购买一个通配域SSL,然后重新在example.com上做SSL证书?
通配符与多域与标准SSL证书
只是一个快速运行的SSLtypes,当我build议使用它们。
通配符
域名:* .domain.com(domain.com)
可以用于任何* .domain.com和取决于供应商domain.com。 在Apache中,这可以在任何服务器或Vhostconfiguration块中使用。 为防止出现错误,被投放的域名必须与* .domain.com模式相匹配。
如果您有许多使用* .domain.com的(> 5)域名,我推荐使用SSL证书。 例如,我们有mail.domain.com,wiki.domain.com,my.domain.com等。 我们可以用1个SSL证书来保护所有这些。
多域
域名:domain.com,anotherdomain.com,someotherdomain.com
一些供应商提供多域名SSL证书。 这些可以用于多个唯一的域名,例如www.domain.com,www.anotherdomain.com。
如果您从同一个Vhost提供多个域,并且不想要SSL错误,则这些是必需的。 例如,使用Wordpress多站点,您将需要使用这些证书之一。
如果您需要SSL支持来做redirect,这些也很好。 例如,如果您想在相同的Vhostconfiguration中redirect: https : //www.anotherdomain.com/ – > https://www.domain.com/ 。
最后,这些可以简化pipe理,如果有几十个域名。 跟踪一个单一的证书比50更容易。
标准的SSL证书
域名:www.domain.com(domain.com)
好的一个单一的域名。 一些供应商可能包括www.domain.com和domain.com。
当需要SSL的单个域从Vhost或服务器提供时,推荐使用。
是的,您可以为子域购买单独的单域SSL证书。
但是,您将需要第二个IP用于第二个SSL。