推荐产品
- IoT设备证书自建PKI与第三方CA怎么选?越来越多企业选了第三条路
- 用户一看到“未知发布者”就关掉?先搞清楚 OV 和 EV 的区别
- 子域名越多证书越难管?沃通 CertBot 加沃通 CaaS 才是完整解法
- 驱动签名证书过期了?旧驱动不用重签,WHQL也不用重做
- Windows 总提示“已保护你的电脑”?别急着点“仍要运行”,先做三件事
- 为了申请HTTPS专门买个域名?其实SSL证书可以直接签给IP
- 小程序突然打不开?先别查服务器,大概率是SSL证书过期了
- SSL 证书有效期已缩至 199 天,还在手动续签的团队该换自动化了
- 域名验证≠身份验证:企业SSL证书选型指南
- 从 DV 到 OV,我们花了一年多才补上金融安全这一课
多域名SSL证书怎么申请
SSL证书是一种数字证书,遵守 SSL协议,由受信任的数字证书颁发机构CA,在验证服务器身份后颁发,具有服务器身份验证和数据传输加密功能。其中SSL协议是指SSL/TLS,SSL(Secure Sockets Layer 安全套接层),及其继任者传输层安全(Transport Layer Security,TLS)是为网络通信提供安全及数据完整性的一种安全协议。TLS与SSL在传输层对网络连接进行加密。而SSL证书通过在客户端浏览器和Web服务器之间建立一条SSL安全通道。
多域名SSL证书是指在一个SSL证书中含有多个域名(SubjectAlternativeName),支持多个不同域名。多域名SSL证书至少要包括2个域名,最多支持150个域名。
多域名SSL证书的结构
用户申请多域名SSL证书时,第一个域名被视为主域名,其他域名被视为SAN(主题备用名称)域名。例如站长需要利用一张SSL证书保护五个不同的域名,那么在注册SSL证书添加的第一个域将被默认为基本域名,其他4个域名将被视为SAN域名。
如何获取多域名SSL证书
获取多域名的SSL证书的途径与普通的SSL证书一样,需要向已通过国际WEBTRUST认证的证书颁发机构(CA)申请。
因为多域名SSL也分域名验证,组织验证和扩展验证。在域名验证过程中,与SSL证书一样,通过检查域名注册商的信息或通过电子邮件的来完成验证。组织和扩展验证的验证过程,将通过检查申请人和企业相关文件来进行验证。
多域名SSL证书允许用户在多个服务器上保护不同的域名,但前提必须是证书颁发机构(CA)需向该SSL证书提供多个服务器许可证。否则,申请者需额外购买其他服务器的许可证。
