这是一款“通配符”组织验证(OV)证书。 它的核心价值在于可以用一张证书,无限地保护一个主域名及其所有同级子域名,在提供强大加密和企业身份验证的同时,极大地简化了管理和降低了成本。
这是一款“通配符”组织验证(OV)证书。 它的核心价值在于可以用一张证书,无限地保护一个主域名及其所有同级子域名,在提供强大加密和企业身份验证的同时,极大地简化了管理和降低了成本。
这是该证书最突出、最有价值的特点。
覆盖范围:一张证书可以保护一个主域名及其所有同级子域名。
表示方式:使用星号 * 来表示任意子域名。
示例:
您为 *.example.com 购买通配符证书。
那么,这张证书将自动保护:
example.com (注意:通常需要单独将根域名也添加到证书中,或购买同时覆盖根域名和通配符的版本)
www.example.com
shop.example.com
mail.example.com
client.portal.example.com
dev.example.com
以及未来您可能创建的任意新子域名。
重要提示:通配符证书通常只保护一级子域名。例如 *.example.com 可以保护 a.example.com,但不能保护 a.b.example.com(这是两级子域名)。如需保护多级,需要更复杂的配置或购买多张证书。
验证过程:与所有Secure Site OV证书一样,DigiCert(Symantec的运营方)会严格核查申请企业的真实存在性和合法性(如工商注册信息)。
视觉体现:在浏览器地址栏显示锁形标志和“https://”。点击锁标志查看证书详情时,可以看到经过验证的企业名称。这向用户证明网站背后是一个经过验证的真实实体,有助于建立信任并防范钓鱼网站。
加密强度:提供最高级别的256位加密。
品牌信誉:依托Symantec(现DigiCert)的顶级信任根,确保广泛兼容性。
高额保修:提供高达150万至175万美元的责任保修。
这款证书是以下情况的理想解决方案:
拥有大量子域名或动态创建子域名的企业:例如SaaS服务平台、在线办公系统,每个客户或团队都有一个独立的子域名。
拥有复杂IT基础设施的大型组织:需要保护诸如 mail., portal., shop., api., dev. 等众多子域名服务。
希望极大简化证书管理的运维团队:无需为每个新创建的子域名单独申请、部署和更新证书,一张证书全部搞定,节省大量时间和金钱。