Definición
Si desea proteger varios dominios wildcard y varios niveles de subdominios con un solo certificado, los certificados SSL wildcard multidominio son la solución ideal. Combinan las características de dos tipos diferentes de certificados SSL: los certificados multidominio (SAN) y los certificados SSL wildcard, lo que ofrece una solución de seguridad eficaz y flexible.
Los certificados wildcard multidominio pueden proteger tanto nombres de dominio completos (FQDN) como múltiples dominios wildcard dentro de sus entradas SAN.
¿Cómo funcionan los certificados SSL wildcard multidominio?
Los certificados SSL wildcard multidominio funcionan permitiéndole especificar varios dominios en la extensión Subject Alternative Name (SAN) y utilizar la notación wildcard (asterisco *) para cubrir un número ilimitado de subdominios para cada dominio especificado.
Por ejemplo, utilice el certificado SSL wildcard multidominio para proteger:
- Common Name: ejemplo.com
- SAN 1: *.ejemplo.com
- SAN 2: *.mail.ejemplo.com
- SAN 3: *.otro-dominio.com
El carácter wildcard (*) representa cualquier nivel único de subdominio. Para subdominios de varios niveles, necesitarías añadir entradas SAN wildcard específicas (por ejemplo, *.mail.ejemplo.com para cubrir dev.mail.ejemplo.com).
Requisitos técnicos esenciales
1. Nombre Común (CN):
La solicitud de firma de certificado (CSR) debe tener un dominio sin comodines (FQDN) como nombre común. Las versiones con wildcard deben incluirse como SAN.
2. Cobertura de dominio:
El certificado SSL wildcard multidominio le permite proteger y cifrar:
- FQDN (nombres de dominio completos)
- Dominios wildcard
- Subdominios wildcard multinivel (por ejemplo, *.mail.ejemplo.com)
Aunque las entradas wildcard cubren todos los subdominios en un nivel específico, no protegen automáticamente:
- Las versiones sin www de los dominios wildcard
- La versión wildcard del nombre común (a menos que se solicite específicamente como SAN).
- Subdominios multinivel más allá del nivel wildcard especificado
Niveles de validación disponibles
1. Validación de dominio (DV): Thawte DV Multi-Domain Wildcard SSL
- Expedición más rápida (minutos)
- Verifica únicamente la propiedad del dominio
- Opción de bajo costo
2. Validación de organización (OV): Thawte OV Multi-Domain Wildcard SSL
- Verificación de nivel medio (1-3 días)
- Verifica la legitimidad de la organización
- Muestra los detalles de la organización en el certificado SSL
- Nivel de confianza superior al certificado SSL DV