Wildcard SSL-certifikat
Ett Wildcard SSL-certifikat skyddar din domän och alla subdomäner under den med ett certifikat. Istället för att köpa separata certifikat till www, mail, shop och intranät täcker ett Wildcard dem alla.
Men wildcards har regler. Den här sidan förklarar exakt vad * täcker
och vad du gör när du behöver mer.
Så fungerar wildcard-matchning
Stjärnan * ersätter
ett godtyckligt ord, dvs. text utan punkt. Stjärnan kan inte matcha en punkt
(.), och den kan inte
vara tom.
*.fairssl.dk
Matchar varje namn som har exakt ett ord framför .fairssl.dk
* Rotdomänen (fairssl.dk) inkluderas automatiskt av CA:n, men tekniskt sett är det inte stjärnan som matchar den.
Exempel: Ett certifikat med flera wildcards
Tänk dig att ditt certifikat innehåller dessa tre namn:
Dessa namn täcks
- ✓ fairssl.dk , rotdomänen
- ✓ www.fairssl.dk , matchar *.fairssl.dk
- ✓ mail.fairssl.dk , matchar *.fairssl.dk
- ✓ shop.fairssl.dk , matchar *.fairssl.dk
- ✓ api.sub.fairssl.dk , matchar *.sub.fairssl.dk
- ✓ staging.sub.fairssl.dk , matchar *.sub.fairssl.dk
Dessa namn täcks INTE
- ✗ deep.api.sub.fairssl.dk , 2 nivåer under sub
- ✗ sub.fairssl.dk , *.fairssl.dk matchar "sub", men sub.fairssl.dk ≠ *.sub.fairssl.dk root
- ✗ other.example.com , helt annan domän
Har du namn som inte matchar ett wildcard?
Du kan alltid lägga till individuella domännamn som extra SAN-fält i certifikatet.
Om du t.ex. även behöver sub.fairssl.dk
eller legacy.example.com,
lägger du helt enkelt till dessa namn individuellt. De flesta wildcard-certifikat stöder multi-domain (SAN).
Reglerna i korthet
Stjärnan = ett ord
* matchar ett godtyckligt ord utan punkt.
www, mail, api123, allt fungerar.
Punkt = gräns
Stjärnan kan inte matcha en punkt. Därför täcker *.a.dk
inte x.y.a.dk, det är två nivåer.
Lägg till fler namn
Saknas ett namn? Lägg till det individuellt som SAN. Du kan blanda wildcards och specifika namn i ett certifikat.
DV Wildcard vs. OV Wildcard
| DV Wildcard | OV Wildcard | |
|---|---|---|
| Pris | Från 1 200 kr/år | Från 3 000 kr/år |
| Validering | Enbart domän | Företags-ID |
| Utfärdande | ~10-30 min | 1-3 dagar |
| Företagsnamn | ✗ | ✓ |
| Passar för | Bloggar, SaaS, dev | Företag, e-handel |
Validering: DNS krävs
Wildcard-certifikat kräver DNS-01-validering: du måste lägga till en TXT-post i din domäns DNS. HTTP-01-validering stöds inte för wildcards.
Med FairSSL:s AutoDNS sätter du en permanent CNAME-post en gång, och vi hanterar DNS-valideringen automatiskt vid varje förnyelse, även via ACME.
Läs om ACME-automatisering med AutoDNS →Wildcard-certifikat
DV Wildcard
Thawte SSL123 Wildcard
DV wildcard från DigiCert. Kan även lägga till individuella SAN-namn.
Sectigo PositiveSSL WC
Billigaste wildcard DV-certifikatet.
OV Wildcard
DigiCert Basic OV Wildcard
OV wildcard från DigiCert. Företagsnamn i certifikatet.
GlobalSign OV SAN Wildcard
GlobalSign OV wildcard med SAN-stöd.
GeoTrust True BusinessID Wildcard
GeoTrust OV wildcard. Starkt förtroende till lågt pris.
Vanliga frågor om Wildcard SSL
Hitta svar på de vanligaste frågorna om SSL-certifikat och FairSSL.
Skydda alla dina subdomäner med ett certifikat
Skapa ett gratis konto och utfärda ditt första certifikat på under 10 minuter.