一个SSL证书可绑定多less个域名?

假设我有一个ASP.NEt应用程序,它使用主机头绑定了10个以上的域。 一份证书是否足够我? 或者我需要每个域名超过1个证书? 如果我需要1个证书,那么添加一个新的域意味着重新安装证书?

有多种证书types。

  • 您可以拥有一个通配证书*.domain.com ,该证书适用于所有子域名
  • 您可以拥有一个仅对此主机有效的单名证书host.domain.com
  • 您可以拥有一个多名证书host1.domain1.comhost2.domain2.com ,这称为SAN (主题备用名称)Certficiate。 他们通常被证书供应商称为“UC-Certificate”

我不确定SAN证书的技术限制在哪里,但肯定有超过10个名字。

如果它们是真正唯一的域名,则可以获得SAN(主题备用名称)证书。 大多数供应商会让你在一个证书上放置大约40个域名。 如果他们是子域,通配证书是要走的路。 对于tjose选项的每一个,你只需要1个IP作为证书是有效的所有列出的域名。

大多数发行商的典型限制是100个SAN (包括)。 通配符自然是无限的。