SSL-certifikatens maximala livslängd reduceras till 200 dagar från mars 2026. Läs mer →

Wildcard SSL-certifikat

Ett Wildcard SSL-certifikat skyddar din domän och alla subdomäner under den med ett certifikat. Istället för att köpa separata certifikat till www, mail, shop och intranät täcker ett Wildcard dem alla.

Men wildcards har regler. Den här sidan förklarar exakt vad * täcker och vad du gör när du behöver mer.

Så fungerar wildcard-matchning

Stjärnan * ersätter ett godtyckligt ord, dvs. text utan punkt. Stjärnan kan inte matcha en punkt (.), och den kan inte vara tom.

*.fairssl.dk

Matchar varje namn som har exakt ett ord framför .fairssl.dk

✓ www.fairssl.dk ✓ mail.fairssl.dk ✓ anything.fairssl.dk
✗ sub.sub.fairssl.dk ✗ fairssl.dk

* Rotdomänen (fairssl.dk) inkluderas automatiskt av CA:n, men tekniskt sett är det inte stjärnan som matchar den.

Exempel: Ett certifikat med flera wildcards

Tänk dig att ditt certifikat innehåller dessa tre namn:

*.fairssl.dk *.sub.fairssl.dk fairssl.dk

Dessa namn täcks

  • fairssl.dk , rotdomänen
  • www.fairssl.dk , matchar *.fairssl.dk
  • mail.fairssl.dk , matchar *.fairssl.dk
  • shop.fairssl.dk , matchar *.fairssl.dk
  • api.sub.fairssl.dk , matchar *.sub.fairssl.dk
  • staging.sub.fairssl.dk , matchar *.sub.fairssl.dk

Dessa namn täcks INTE

  • deep.api.sub.fairssl.dk , 2 nivåer under sub
  • sub.fairssl.dk , *.fairssl.dk matchar "sub", men sub.fairssl.dk ≠ *.sub.fairssl.dk root
  • other.example.com , helt annan domän

Har du namn som inte matchar ett wildcard?

Du kan alltid lägga till individuella domännamn som extra SAN-fält i certifikatet. Om du t.ex. även behöver sub.fairssl.dk eller legacy.example.com, lägger du helt enkelt till dessa namn individuellt. De flesta wildcard-certifikat stöder multi-domain (SAN).

Reglerna i korthet

*

Stjärnan = ett ord

* matchar ett godtyckligt ord utan punkt. www, mail, api123, allt fungerar.

.

Punkt = gräns

Stjärnan kan inte matcha en punkt. Därför täcker *.a.dk inte x.y.a.dk, det är två nivåer.

+

Lägg till fler namn

Saknas ett namn? Lägg till det individuellt som SAN. Du kan blanda wildcards och specifika namn i ett certifikat.

DV Wildcard vs. OV Wildcard

DV Wildcard OV Wildcard
Pris Från 1 200 kr/år Från 3 000 kr/år
Validering Enbart domän Företags-ID
Utfärdande ~10-30 min 1-3 dagar
Företagsnamn
Passar för Bloggar, SaaS, dev Företag, e-handel

Validering: DNS krävs

Wildcard-certifikat kräver DNS-01-validering: du måste lägga till en TXT-post i din domäns DNS. HTTP-01-validering stöds inte för wildcards.

Med FairSSL:s AutoDNS sätter du en permanent CNAME-post en gång, och vi hanterar DNS-valideringen automatiskt vid varje förnyelse, även via ACME.

Läs om ACME-automatisering med AutoDNS →

Wildcard-certifikat

DV Wildcard

Thawte

Thawte SSL123 Wildcard

DV

DV wildcard från DigiCert. Kan även lägga till individuella SAN-namn.

från 2 550 SEK 1 640 SEK /år Se detaljer →
Sectigo

Sectigo PositiveSSL WC

DV

Billigaste wildcard DV-certifikatet.

från 1 640 SEK 1 490 SEK /år Se detaljer →

OV Wildcard

Vanliga frågor om Wildcard SSL

Hitta svar på de vanligaste frågorna om SSL-certifikat och FairSSL.

Vid beställning av vilket SSL-certifikat som helst via webbplatsen lägger vi automatiskt till basnamnet gratis: har du www.exempel.se som common name läggs exempel.se till, och har du *.exempel.se läggs basdomänen exempel.se till. På certifikat från DigiCert-familjen (RapidSSL, Thawte, GeoTrust, DigiCert) gäller det även när www- eller wildcard-namnet lagts till som SAN, och namn som wildcardet täcker, t.ex. www.exempel.se eller shop.exempel.se, kan läggas till som gratis SAN. Namn på en annan nivå än wildcardet eller på en annan domän debiteras som vanliga SAN-namn. Med ACME sker inget automatiskt tillägg, du anger själv alla namn, men basnamnet är fortfarande gratis när du inkluderar det.
Vid beställning via webbplatsen läggs rotdomänen (t.ex. fairssl.dk) till automatiskt och gratis när du beställer *.fairssl.dk, oavsett produkt. På certifikat från DigiCert-familjen (RapidSSL, Thawte, GeoTrust, DigiCert) är även övriga namn som wildcardet täcker gratis. Med ACME anger du själv alla namn, inklusive rotdomänen.
Ja. Wildcard-certifikat har obegränsade serverinstallationer. Du kan använda det på webbserver, mailserver, lastbalanserare osv. samtidigt.
Nej. Wildcards täcker bara en nivå. För sub.sub.fairssl.dk behöver du antingen lägga till namnet som ett individuellt SAN-domännamn eller använda ett separat wildcard *.sub.fairssl.dk.
Ja. Multi-domain-certifikat kan innehålla wildcards och specifika namn i kombination. T.ex. *.fairssl.dk + *.app.fairssl.dk + legacy.example.com i ett certifikat.
SSL-certifikatens livslängd minskas stegvis: 200 dagar från 15 mars 2026, 100 dagar från 15 mars 2027, och 47 dagar från 15 mars 2029. Wildcard-certifikat påverkas på samma sätt. Vi rekommenderar att konfigurera ACME-automatisering med DNS-plugin, så förnyelsen sker automatiskt.
Ja. Har du 3 eller fler subdomäner är ett Wildcard nästan alltid billigare än separata certifikat. Du kan lägga till nya subdomäner när som helst utan att beställa ett nytt certifikat.

Skydda alla dina subdomäner med ett certifikat

Skapa ett gratis konto och utfärda ditt första certifikat på under 10 minuter.