Wildcard SSL срещу Multi-Domain SSL: Кой ви подхожда?

Блог 2 мин. четене
blog.site.com, api.site.com, shop.site.com → Wildcard. site.com, site.net, site.org → Multi-Domain. Цена и случаи на употреба.

SSL избор: Поддомени или различни домейни?

Имате 10 поддомена. Вместо да купувате отделни SSL сертификати за всеки, можете да получите един wildcard сертификат.

Но ако имате 3 различни домейна (example.com, example.net, example.org), нуждаете се от multi-domain SSL (SAN).

Wildcard SSL: Единичен сертификат, неограничени поддомени: `*.example.com`. Покрива: blog.example.com ✅, api.example.com ✅. НЕ покрива: example.com ❌ (root нужен отделен), sub.blog.example.com ❌ (вложен не покрит). Решение: 2 сертификата: Wildcard (*.example.com) + Root (example.com), или SAN сертификат: example.com + *.example.com (единичен сертификат).

Multi-Domain SSL (SAN): Subject Alternative Name - множество домени в един сертификат: example.com, example.net, example.org. Let's Encrypt поддържа SAN (до 100 домена, практичен лимит ~10). Платен SAN: Обикновено 3-10 domain пакети, допълнителен домейн +€20-50/домейн.

Сравнителна таблица: Wildcard SSL: Неограничени поддомени (единичен root), root домейн ❌ нуждае се отделен, вложен поддомейн ❌, Let's Encrypt ✅ безплатен (DNS challenge), платен €100-200/година, setup 1 сертификат авто всички поддомени. Multi-Domain SSL: Множество root домени, root домейн ✅ включен, вложен поддомейн ✅ ако ръчно добавен, Let's Encrypt ✅ безплатен (100 домена), платен €150-400/година (3-10 домена), setup всеки домейн ръчно добавен.

Случаи на употреба: Сценарий 1 SaaS платформа (10 клиенти, всеки поддомейн): Wildcard SSL (*.saas.com) + Root (saas.com), цена €150/година единичен сертификат неограничени поддомени. Сценарий 2 Multi-Brand компания (3 марки, 3 домена): Multi-Domain SSL (SAN), цена €200/година 3-domain пакет. Сценарий 3 Microservices Kubernetes (dedicated сървър, 20 microservices auth.api, user.api, payment.api): Решение 1 Wildcard *.api.example.com (вложен поддомейн), Решение 2 Ingress controller (cert-manager) с авто Let's Encrypt.

Wildcard SSL Setup: Let's Encrypt wildcard изисква DNS challenge: `certbot certonly --manual --preferred-challenges dns -d *.example.com`. Certbot дава TXT запис, добавете към DNS: `_acme-challenge.example.com TXT "abc123..."`. DNS разпространение (5-10 мин), certbot продължава. Domain управление от EuroVDC панел.

Multi-Domain SSL Setup: `certbot certonly --nginx -d example.com -d example.net -d example.org`. 3 домена http-01 challenge (порт 80 отворен). Nginx config всеки домейн.

Авто обновяване: Let's Encrypt 90-дневна валидност. Cron job: `0 3 * * * certbot renew --quiet`. Wildcard обновяване изисква DNS challenge отново (ръчно). Решение: Cloudflare API авто DNS update: `certbot renew --dns-cloudflare --dns-cloudflare-credentials ~/.secrets/cloudflare.ini`.

Цена анализ (5 поддомена + 3 различни домена): Опция 1: 5 единични SSL (поддомейн) + 3 единични SSL (домейн) = 8 сертификата × €50 = €400/година. Опция 2: 1 Wildcard (поддомейн) + 1 Multi-Domain (3 domain) = €150 + €200 = €350/година. Опция 3: Let's Encrypt (wildcard + multi-domain) = €0/година (но ръчен DNS challenge). 50+ поддомени → wildcard неизбежен. Cloud сървър + хостинг интегриран Let's Encrypt.

Сигурност разлика? Не. Wildcard и Multi-Domain същото криптиране (TLS 1.3, AES-256). Разлика само обхват. Но ако wildcard частен ключ открадне, всички поддомени в риск. Решение: Key rotation на всеки 90 дни.

CDN + SSL: Cloudflare, AWS CloudFront предлагат собствен SSL сертификат (безплатен tier). Flexible SSL: Браузър → Cloudflare HTTPS, Cloudflare → Origin HTTP (несигурен). Full SSL: И двете страни HTTPS (препоръчано). Ако използвате wildcard, качете origin server сертификат към CDN.

E-commerce кой SSL? Единичен домейн: Единичен SSL (example.com) или Let's Encrypt. Поддомейн структура (shop.example.com, blog.example.com) → Wildcard. Multi-brand (brand1.com, brand2.com) → Multi-Domain или отделни единични SSL. PCI-DSS: SSL тип не е важен, OV/EV validation ниво важно.

Wildcard + Multi-Domain Хибрид: Някои сертификати поддържат и двете: example.com (root), *.example.com (wildcard), example.net (multi-domain), *.example.net (wildcard multi-domain). Цена: €300-500/година. Идеален за enterprise.

Заключение кой да изберете? Wildcard SSL: Много поддомени (5+), непрекъснато добавяне нови поддомени (SaaS, microservices), единичен root домейн. Multi-Domain SSL: Различни root домени (2-10), малко или няма поддомени, различни марки споделена инфраструктура. Комбинирайте двете: Много поддомени и различни домени, enterprise решение.

SSL сертификат + domain + хостинг EuroVDC един панел. Dedicated + cloud сървър wildcard setup от support екип.

wildcard ssl multi-domain ssl san сертификат ssl поддомейн ssl типове

EuroVDC

Намерете идеалния домейн

500+ разширения · Незабавно активиране · Безплатен DNS

Търсете домейн

Намерихте ли това съдържание за полезно?

Хората го намериха за полезно

Сподели в социалните мрежи

Wildcard SSL срещу Multi-Domain SSL: Кой ви подхожда?