Wildcard-SSL vs Multi-Domain-SSL: Welches passt zu Ihnen?

Blog 3 Min. Lesezeit
blog.site.com, api.site.com, shop.site.com → Wildcard. site.com, site.net, site.org → Multi-Domain. Kosten und Anwendungsfälle.

SSL-Wahl: Subdomains oder verschiedene Domains?

Sie haben 10 Subdomains. Anstatt separate SSL-Zertifikate für jede zu kaufen, können Sie ein Wildcard-Zertifikat erhalten.

Aber wenn Sie 3 verschiedene Domains haben (example.com, example.net, example.org), benötigen Sie Multi-Domain-SSL (SAN).

Wildcard-SSL: Einzelnes Zertifikat, unbegrenzte Subdomains: `*.example.com`. Abdeckung: blog.example.com ✅, api.example.com ✅. Abdeckt NICHT: example.com ❌ (Root benötigt separate), sub.blog.example.com ❌ (verschachtelt nicht abgedeckt). Lösung: 2 Zertifikate: Wildcard (*.example.com) + Root (example.com), oder SAN-Zertifikat: example.com + *.example.com (einzelnes Zertifikat).

Multi-Domain-SSL (SAN): Subject Alternative Name - mehrere Domains in einem Zertifikat: example.com, example.net, example.org. Let's Encrypt unterstützt SAN (bis zu 100 Domains, praktisches Limit ~10). Bezahltes SAN: Normalerweise 3-10 Domain-Pakete, extra Domain +€20-50/Domain.

Vergleichstabelle: Wildcard-SSL: Unbegrenzte Subdomains (einzelne Root), Root-Domain ❌ benötigt separate, verschachtelte Subdomain ❌, Let's Encrypt ✅ kostenlos (DNS-Challenge), bezahlt €100-200/Jahr, Setup 1 Zertifikat auto alle Subdomains. Multi-Domain-SSL: Mehrere Root-Domains, Root-Domain ✅ enthalten, verschachtelte Subdomain ✅ wenn manuell hinzugefügt, Let's Encrypt ✅ kostenlos (100 Domains), bezahlt €150-400/Jahr (3-10 Domains), Setup jede Domain manuell hinzugefügt.

Anwendungsfälle: Szenario 1 SaaS-Plattform (10 Kunden, jeweils Subdomain): Wildcard-SSL (*.saas.com) + Root (saas.com), Kosten €150/Jahr einzelnes Zertifikat unbegrenzte Subdomains. Szenario 2 Multi-Brand-Unternehmen (3 Marken, 3 Domains): Multi-Domain-SSL (SAN), Kosten €200/Jahr 3-Domain-Paket. Szenario 3 Microservices Kubernetes (Dedicated Server, 20 Microservices auth.api, user.api, payment.api): Lösung 1 Wildcard *.api.example.com (verschachtelte Subdomain), Lösung 2 Ingress-Controller (cert-manager) mit auto Let's Encrypt.

Wildcard-SSL-Setup: Let's Encrypt Wildcard erfordert DNS-Challenge: `certbot certonly --manual --preferred-challenges dns -d *.example.com`. Certbot gibt TXT-Eintrag, zu DNS hinzufügen: `_acme-challenge.example.com TXT "abc123..."`. DNS-Propagierung (5-10 Min), Certbot fährt fort. Domain-Verwaltung aus EuroVDC-Panel.

Multi-Domain-SSL-Setup: `certbot certonly --nginx -d example.com -d example.net -d example.org`. 3 Domains http-01-Challenge (Port 80 offen). Nginx-Config jede Domain.

Auto-Erneuerung: Let's Encrypt 90-Tage-Gültigkeit. Cron-Job: `0 3 * * * certbot renew --quiet`. Wildcard-Erneuerung erfordert DNS-Challenge erneut (manuell). Lösung: Cloudflare-API Auto-DNS-Update: `certbot renew --dns-cloudflare --dns-cloudflare-credentials ~/.secrets/cloudflare.ini`.

Kostenanalyse (5 Subdomains + 3 verschiedene Domains): Option 1: 5 einzelne SSL (Subdomain) + 3 einzelne SSL (Domain) = 8 Zertifikate × €50 = €400/Jahr. Option 2: 1 Wildcard (Subdomain) + 1 Multi-Domain (3 Domain) = €150 + €200 = €350/Jahr. Option 3: Let's Encrypt (Wildcard + Multi-Domain) = €0/Jahr (aber manuelle DNS-Challenge). 50+ Subdomains → Wildcard unvermeidlich. Cloud-Server + Hosting integriertes Let's Encrypt.

Sicherheitsunterschied? Nein. Wildcard und Multi-Domain gleiche Verschlüsselung (TLS 1.3, AES-256). Unterschied nur Umfang. Aber wenn Wildcard-Privatschlüssel gestohlen, alle Subdomains gefährdet. Lösung: Schlüssel-Rotation alle 90 Tage.

CDN + SSL: Cloudflare, AWS CloudFront bieten eigenes SSL-Zertifikat (kostenloses Tier). Flexible SSL: Browser → Cloudflare HTTPS, Cloudflare → Origin HTTP (unsicher). Full SSL: Beide Seiten HTTPS (empfohlen). Bei Wildcard Origin-Server-Zertifikat auf CDN hochladen.

E-Commerce Welches SSL? Einzeldomain: Einzelnes SSL (example.com) oder Let's Encrypt. Subdomain-Struktur (shop.example.com, blog.example.com) → Wildcard. Multi-Brand (brand1.com, brand2.com) → Multi-Domain oder separate einzelne SSL. PCI-DSS: SSL-Typ egal, OV/EV-Validierungsstufe wichtig.

Wildcard + Multi-Domain Hybrid: Einige Zertifikate unterstützen beides: example.com (Root), *.example.com (Wildcard), example.net (Multi-Domain), *.example.net (Wildcard Multi-Domain). Kosten: €300-500/Jahr. Ideal für Unternehmen.

Fazit Welches wählen? Wildcard-SSL: Viele Subdomains (5+), kontinuierlich neue Subdomains hinzufügen (SaaS, Microservices), einzelne Root-Domain. Multi-Domain-SSL: Verschiedene Root-Domains (2-10), wenige oder keine Subdomains, verschiedene Marken gemeinsame Infrastruktur. Beide kombinieren: Viele Subdomains und verschiedene Domains, Enterprise-Lösung.

SSL-Zertifikat + Domain + Hosting EuroVDC einzelnes Panel. Dedicated + Cloud-Server Wildcard-Setup durch Support-Team.

wildcard ssl multi-domain ssl san zertifikat ssl subdomain ssl typen

EuroVDC

Ihren Wunsch-Domainnamen finden

500+ Endungen · Sofortaktivierung · Kostenloses DNS

Domain suchen

Fanden Sie diesen Inhalt hilfreich?

Person fand es hilfreich

In sozialen Medien teilen

Wildcard-SSL vs Multi-Domain-SSL: Welches passt zu Ihnen?