Яка різниця між мультидоменними та Wildcard SSL сертифікатами?

І мультидоменні, і Wildcard SSL-сертифікати дозволяють захистити кілька доменів або піддоменів за допомогою одного сертифіката, але вони роблять це по-різному. Вибір між ними залежить від конкретних потреб та структури сайту.

Wildcard SSL-сертифікат 🛡️

Wildcard-сертифікат розроблений для захисту основного домену та необмеженої кількості піддоменів одного рівня. Він позначається символом зірочки перед назвою домену, наприклад:
*.example.com

Це означає, що сертифікат покриває:

  • www.example.com
  • blog.example.com
  • shop.example.com
    та інші.

Переваги:

  • ідеально підходить для компаній, які мають багато піддоменів;
  • легко керувати, оскільки не потрібно купувати окремий сертифікат для кожного нового піддомену.

Недоліки:

  • не може захистити піддомени іншого рівня (*.sub.example.com);
  • не працює для сторонніх доменів (example.net).

Мультидоменний SSL-сертифікат (SAN) 🌐

Мультидоменний сертифікат, або SAN (Subject Alternative Name), дозволяє захищати кілька різних доменів та піддоменів. Наприклад, один сертифікат може включати:

  • example.com
  • example.net
  • example.org
  • blog.example.com

У залежності від провайдера, кількість може досягати до 250 доменів та піддоменів.

Переваги:

  • висока гнучкість — можна захистити різні сайти одним сертифікатом;
  • економія часу та коштів, адже не потрібно керувати багатьма сертифікатами.

Недоліки:

  • кожен новий домен потрібно вказувати при випуску;
  • якщо домен не додати, він не буде захищений.

Порівняння

ХарактеристикаWildcard SSLМультидоменний (SAN) SSL
ПризначенняЗахист одного домену та всіх його піддоменівЗахист кількох різних доменів і піддоменів
Приклад*.example.comexample.com, example.net, blog.example.com
ГнучкістьОбмежена одним доменомВисока, можна захищати різні домени
ВартістьДорожчий за звичайний, але вигідний при великій кількості піддоменівМоже бути дорожчим за Wildcard при додаванні багатьох різних доменів