【导读】SSL证书二级域名配置不当会导致网站访问异常、浏览器提示不安全。本文帮你避开常见误区,一次完成全站HTTPS覆盖。
SSL证书二级域名是指为类似 shop.example.com、api.example.com 这类子域启用加密连接的能力。许多用户误以为单域名SSL仅能保护主站,其实新网提供多种适配方案。关键在于区分通配符证书(*.example.com)与多域名证书(SAN)。前者默认涵盖全部二级域名;后者需显式添加每个子域主机名。未提前确认类型就购买,极易造成漏配或额外支出。

1. 登录新网账户,在「SSL证书」栏目选择适合场景的产品——推荐选用支持无限二级域名的DV通配符型证书。
2. 提交CSR请求时,Common Name填写 *.example.com,并确保证书颁发机构验证主体资质。
3. 下载安装包后,在Web服务器(Nginx/Apache/Tomcat)中绑定对应私钥与公钥文件,重启服务生效。
注意:若使用CDN加速,请同步上传证书至边缘节点;旧版IE兼容需求则需单独开启SHA-1回退选项。
- SSL证书二级域名需要备案吗?
不需要。SSL证书属网络安全凭证,与中国大陆ICP备案无强制联动关系,但已备案域名更利于审核通过。
- 免费SSL证书支持二级域名吗?
主流免费证书(如Let's Encrypt)仅支持单域名+1个别名,无法覆盖任意二级域名;建议生产环境选用新网商业级通配符SSL证书保障稳定性与售后响应。
通配符SSL是实现SSL证书二级域名全覆盖的成本最优解。它规避逐个申请带来的运维负担和时间延迟。新网自研证书管理系统支持一键批量签发与到期提醒功能。立即登录新网官网选购支持二级域名的正版SSL证书,享受专业技术团队全程协助部署服务。
*本文由新网(Xinnet)内容中心编辑整理,转载请注明出处。