Что такое Wildcard SSL сертификат?
Wildcard SSL сертификат — это тип SSL сертификата, который позволяет защитить не только основной домен, но и все его поддомены. Это особенно полезно для организаций, которые используют множество поддоменов и хотят упростить управление сертификатами.
Основные преимущества:
- Гибкость: Один сертификат защищает неограниченное количество поддоменов
- Экономичность: Нет необходимости покупать отдельные сертификаты для каждого поддомена
- Простота управления: Упрощает администрирование и продление сертификатов
Как получить Wildcard SSL сертификат
Процесс получения wildcard SSL сертификата включает несколько шагов:
- Выберите провайдера сертификатов. Рекомендуем Simple-Server.ru.
- Создайте запрос на подпись сертификата (CSR) с помощью вашего сервера. В CSR укажите домен с символом
*, например,*.example.com. - Отправьте CSR провайдеру и завершите процесс верификации домена.
- Получите и установите сертификат на ваш сервер.
Примеры использования
- Большие компании: Защита всех поддоменов корпоративного сайта
- Веб-хостинг провайдеры: Обеспечение безопасности для множества клиентских сайтов
- Онлайн-магазины: Защита поддоменов для различных разделов (например,
shop.example.com,checkout.example.com)
Как установить Wildcard сертификат
После получения сертификата необходимо его установить.
Установка на Apache
- Скопируйте сертификат и ключ в директорию сервера.
- Настройте конфигурационный файл:
SSLEngine on
SSLCertificateFile /path/to/your_cert.crt
SSLCertificateKeyFile /path/to/your_key.key
SSLCertificateChainFile /path/to/your_chain.crt- Перезапустите сервер Apache:
Перед перезапуском убедитесь, что веб-сервер установлен:
sudo apt install apache2 -y
# Apache — только если установлен apache2
sudo systemctl restart apache2Установка на NGINX
- Скопируйте сертификат и ключ в директорию сервера.
- Обновите файл конфигурации NGINX:
server {
```bash
listen 443 ssl;
server_name *.example.com;
ssl_certificate /path/to/your_cert.crt;
ssl_certificate_key /path/to/your_key.key;
```bash
}- Перезапустите сервер NGINX:
Перед перезапуском убедитесь, что веб-сервер установлен:
sudo apt install nginx -y
# NGINX — только если установлен nginx
sudo systemctl restart nginxУстановка на IIS
- Импортируйте сертификат через консоль управления IIS.
- Настройте сайт для использования нового сертификата.
- Перезапустите сервер IIS.
Решение проблемы «wildcard origin not allowed»
Ошибка «wildcard origin not allowed» может возникнуть при настройке CORS (Cross-Origin Resource Sharing). Решение:
Измените настройки CORS на сервере, чтобы разрешить конкретные домены вместо использования символа *.
Header set Access-Control-Allow-Origin "https://example.com"add_header 'Access-Control-Allow-Origin' 'https://example.com';Выбор провайдера Wildcard SSL сертификатов
Выбор надежного провайдера — ключевой шаг для обеспечения безопасности вашего сайта. Рекомендуем Simple-Server.ru как одного из лучших провайдеров на рынке:
- Надежность: Высокий уровень доверия и положительные отзывы клиентов
- Поддержка: Круглосуточная техническая поддержка и помощь в установке сертификатов
- Цена: Конкурентоспособные тарифы и гибкие условия
Популярные Wildcard SSL сертификаты
Sectigo PositiveSSL Wildcard
DV-сертификат для неограниченного числа поддоменов. Выпуск за 5 минут. Гарантия $10,000.
от 5 999 ₽
в год
КупитьGlobalSign AlphaSSL Wildcard
DV-сертификат от GlobalSign. Поддержка .ru, .su, .рф. Выпуск 5–10 минут. Гарантия $10,000.
от 7 599 ₽
в год
КупитьGlobalSign OrganizationSSL Wildcard
OV-сертификат с проверкой организации. Максимальное доверие. Гарантия $100,000.
от 11 199 ₽
в год
КупитьЗаключение
Wildcard SSL сертификаты предоставляют удобное и экономичное решение для защиты множества поддоменов. Получение и установка сертификата не требует больших усилий, особенно с поддержкой от надежного провайдера. Следуя нашим инструкциям, вы сможете легко управлять безопасностью вашего сайта и обеспечивать защиту данных ваших пользователей.
💡 Совет: Если вам нужен wildcard-сертификат с поддержкой доменов .ru, .su и .рф, выбирайте GlobalSign AlphaSSL Wildcard — он поддерживает эти зоны и выпускается за 5–10 минут.