更新时间:2024-07-26 GMT+08:00

泛域名证书支持哪些域名?

华为云SSL证书管理服务支持申请泛域名类型的证书,用户可以通过泛域名证书保护服务器的单个域名和该域名下同级别的所有子域名。OV企业型、OV Pro企业型专业版和DV基础版(GeoTrust入门级SSL证书)类型证书支持泛域名。

如果您拥有多个同级别子域名服务器,使用泛域名证书即可,无需为每个子域名单独购买和安装证书。

  • 泛域名的数字证书中,仅根域名包含域名主体本身。泛域名证书只能匹配同级别的子域名,不能跨级匹配。匹配规则具体如下:
    • 如果泛域名证书的主域名为一级域名,云证书管理服务默认赠送主域名。例如:您购买的泛域名证书为*.huaweicloud.com其包含了huaweicloud.com,为您默认赠送huaweicloud.com域名,无需再购买证书绑定huaweicloud.com。
    • 如果泛域名证书的主域名不是一级域名,例如:您购买的泛域名证书为*.p1.huaweicloud.com其不包含p1.huaweicloud.com,则不会赠送p1.huaweicloud.com或huaweicloud.com,只能匹配同级别的域名。如果需要绑定p1.huaweicloud.com或huaweicloud.com,则需要购买证书来进行绑定。
  • 您的数字证书一旦颁发后,将无法修改域名信息等。

购买泛域名证书,需要注意泛域名证书匹配域名的规则。只能匹配同级别的子域名,不能跨级匹配,域名级别说明请参见域名的相关概念

匹配示例如表1所示。

表1 泛域名匹配规则示例

域名

匹配的域名

不匹配的域名

*.example.com

abc.example.com、sport.example.com、good.example.com等域名

mycard.good.example.com、mycalc.good.example.com等域名

*.good.example.com

mycard.good.example.com、mycalc.good.example.com等域名

abc.example.com、sport.example.com、good.example.com等域名