EV SSl知识 ev-ssl-knowledge

您现在所在的位置 首页 > EV SSl知识 > SSL证书支持多个域名吗?多域名证书与通配型证书有什么不同?

SSL证书支持多个域名吗?多域名证书与通配型证书有什么不同?

 目前的SSL证书是不支持多域名的,一个SSL证书绑定一个域名。WoSign针对广大用户对支持多域名的需求,全球独家推出了多域名SSL证书(Multi-Domain Certificate),也就是说:一个多域名SSL证书可以同时用于同一台物理服务器上的所有网站域名的SSL安全加密。

一般来讲,SSL证书是绑定域名的,一个SSL证书对应一个域名,一个Web服务器的SSL加密需要一个独立的端口(缺省SSL端口为443)。目前,在一台物理服务器上(只有1个IP地址),如果要想对多个网站都使用SSL,则只有一个网站可以使用443端口,如:https://www.WoSign.com,而此服务器上的其他网站就只能使用其他不同的端口,如:https://mail.wotone.com:481/,否则会提示证书域名不符而出现警告窗口,如下图1所示:

多域名SSL证书
 

而多域名SSL证书则是在一个SSL证书中含有多个CN字段(公用名称),如下图2所示,多域名SSL证书则有多个CN字段,支持多个不同域名。考虑到虚拟主机的应用是各个域名属于不同的单位,所以目前只有超快SSL才支持多域名,多域名SSL证书至少要买3个域名的证书,最多支持100个域名,只能申请一年有效期的证书。

多域名SSL证书
 

多域名SSL证书与通配型证书是不同的,通配型SSL证书支持 *.domain.com,即支持同一域名下的所有子域,而多域名证书则是任何域名,不仅限于子域,因为一般一个单位有多个域名和一台虚拟主机上有多个不同的用户的域名,如:domain.com、domain.cn、domain.com.cn、domain.net、domain.net.cn、mydomain.com、domain.us等等。

多域名SSL证书的推出,对于有独立主机的企事业单位来讲,可以让本单位所拥有的所有域名都能部署SSL证书,这样就不会出现以往为domain.com申请了SSL但用户输入https://www.domaimn.com就提示安全警告的问题;也不需要申请多个SSL证书了,如WoSign为 mail.wotone.com 和 www.WoSign.com 分别申请SSL证书;更加方便的是,再也不用在访问时指定不同的SSL端口了(如:https://mail.wotone.com:481/)。

多域名SSL证书的推出,对于虚拟主机服务提供商来讲,就可以拓展业务销售SSL证书给现有的虚拟主机用户了。 以前由于一台主机只有一个443端口,也就是只能有一个虚拟主机用户可以正常使用SSL,而其他用户则只能使用用户不喜欢的加不同的端口号了。但有了多域名SSL证书,虚拟主机服务提供商可以把需要部署SSL证书的用户集中到一台服务器上,最多可以为100个用户(域名)提供SSL部署,使得所有虚拟主机用户都可以直接使用https://www.domain.com了。这不仅大大方便了用户,也为虚拟主机服务提供商提供了新的增值服务收入来源。

请同时参考:多域名证书安装指南。