How to Generate the Certificate Signing Request (CSR) for Wildcard SSL

Sådan genererer du en Certificate Signing Request (CSR) til Wildcard SSL

Jennifer Walsh

At generere en Certificate Signing Request (CSR) til Wildcard SSL Certificates kræver en specifik formatering, der adskiller sig fra standard SSL Certificates.

Den vigtigste forskel ligger i, hvordan du angiver domænenavnet - hvis du forstår denne forskel, sikrer du, at din Wildcard SSL Certificate vil sikre alle dine subdomæner korrekt.

Hvad gør Wildcard SSL Certificates anderledes

Wildcard SSL Certificates Du kan sikre dit hoveddomæne og et ubegrænset antal subdomæner på første niveau med en enkelt SSL Certificate.

I stedet for at købe separate SSL Certificates til hvert underdomæne som shop.example.com, mail.example.com og blog.example.com, dækker én Wildcard SSL Certificate dem alle. Det gør dem særligt omkostningseffektive for virksomheder, der driver flere underdomæner.

Trustico® tilbyder Wildcard SSL Certificates i både Domain Validation (DV) og Organization Validation (OV).

Disse SSL Certificates giver samme krypteringsstyrke som standard SSL Certificates, samtidig med at de forenkler administrationen på tværs af hele din subdomæneinfrastruktur.

Den afgørende forskel: Brug af Wildcard Asterisk

Når du genererer en CSR til en Wildcard SSL Certificate, skal feltet Common Name indeholde en stjerne (*) efterfulgt af et punktum før dit domænenavn.

Hvis dit domæne f.eks. er example.com, skal du indtaste *.example.com som Common Name. Denne stjerne fortæller Certificate Authority (CA), at den skal udstede en SSL Certificate, der dækker alle underdomæner på det niveau.

Denne formatering er vigtig - uden stjernen får du en standard SSL Certificate, som kun dækker det specifikke domæne, du har indtastet.

Almindelige fejl er, at man glemmer punktummet efter stjernen eller placerer stjernen forkert. Det korrekte format er altid *.yourdomain.com, aldrig *yourdomain.com eller www.*.yourdomain.com.

Nødvendige oplysninger til din Wildcard CSR

Bortset fra det Wildcard-formaterede Common Name er resten af CSR -genereringsprocessen standard.

Du skal bruge din organisations juridiske navn, adresse og kontaktoplysninger. For Organization Validation (OV) SSL Certificates skal disse oplysninger matche dine officielle forretningsoplysninger nøjagtigt.

De organisatoriske oplysninger bliver en del af din SSL Certificate og kan ikke ændres.

Dobbelttjek alle detaljer, før du indsender dit Certificate Signing Request (CSR) for at undgå forsinkelser i valideringen. Trustico® validerer disse oplysninger under udstedelsesprocessen for at sikre SSL Certificate ægthed.

Hvor kan du generere din Wildcard CSR

De fleste webservere og hostingkontrolpaneler indeholder CSR -genereringsværktøjer, der understøtter wildcard-formatering. Trustico® tilbyder også onlineværktøjer, der kan bruges til at generere en ny Certificate Signing Request (CSR). Vores SSL Certificate -værktøjer er tilgængelige på tools.trustico.com.

Uanset om du bruger Apache, Nginx, Microsoft IIS eller kontrolpaneler som cPanel eller Plesk, indebærer processen typisk, at du indtaster dine organisationsoplysninger og sikrer, at Common Name inkluderer Wildcard-præfikset.

For dem, der er fortrolige med kommandolinjeværktøjer, er OpenSSL stadig den mest universelle mulighed for at generere CSR.

Det vigtigste er at sikre, at uanset hvilken metode du bruger, skal du angive *.yourdomain.com i feltet Common Name for at generere en korrekt Wildcard CSR.

Valideringsmuligheder for Wildcard SSL Certificates

Trustico® giver Wildcard SSL Certificates to valideringsniveauer, der hver især passer til forskellige forretningsbehov.

Domain Validation (DV) Wildcard SSL Certificates tilbyder den hurtigste udstedelse, typisk inden for få minutter.

Disse verificerer domæneejerskab via e-mail, DNS record eller filvalidering. De er ideelle til interne applikationer, udviklingsmiljøer eller situationer, hvor hurtig implementering betyder mere end at vise organisatoriske legitimationsoplysninger.

Organization Validation (OV) Wildcard SSL Certificates inkluderer forretningsbekræftelse, der viser dit firmanavn i SSL Certificate detaljerne.

Denne ekstra validering giver større tillid til kundevendte websites og e-handelsplatforme. Valideringsprocessen tager typisk 1-3 arbejdsdage og omfatter verificering af din virksomhedsregistrering og kontaktoplysninger.

Bemærk, at Extended Validation (EV) ikke er tilgængelig for Wildcard SSL Certificates på grund af branchens sikkerhedsstandarder. Hvis du har brug for EV -validering til dit hoveddomæne, kan du overveje at kombinere en EV Single Site SSL Certificate med en DV eller OV Wildcard SSL Certificate til dine underdomæner.

Fordele ved at vælge Wildcard SSL Certificates

Wildcard SSL Certificates forenkler administrationen af SSL Certificate betydeligt, især for virksomheder i vækst.

I stedet for at holde styr på flere SSL Certificates med forskellige udløbsdatoer, skal du kun administrere én. Når du tilføjer nye subdomæner, er de automatisk dækket uden at skulle købe yderligere SSL Certificates.

Omkostningsbesparelserne bliver betydelige, når du sikrer flere underdomæner. I stedet for at købe individuelle SSL Certificates til hvert underdomæne, dækker en Wildcard SSL Certificate fra Trustico® dem alle. Dette bliver typisk omkostningseffektivt med så få som tre underdomæner.

Den samme Wildcard SSL Certificate kan installeres på flere servere, hvis dine underdomæner er fordelt på forskellige maskiner.

Denne fleksibilitet gør Wildcard SSL Certificates særligt værdifuld i miljøer med stor belastning, eller når underdomænerne hostes på separate servere.

Vigtige overvejelser for Wildcard SSL Certificates

Selv om Wildcard SSL Certificates har mange fordele, hjælper det at forstå deres begrænsninger med at træffe det rigtige valg.

De sikrer kun ét niveau af underdomæner. En SSL Certificate for *.example.com sikrer shop.example.com, men ikke checkout.shop.example.com. For underdomæner på flere niveauer skal du bruge yderligere Wildcard SSL Certificates eller en Multi Domain SSL Certificate.

Nogle Certificate Authorities (CAs) inkluderer automatisk basisdomænet (example.com) med en Wildcard SSL Certificate for *.example.com, mens andre kræver, at du angiver det separat. Trustico® tilbyder denne inkludering gratis og tilføjer det automatisk i hele bestillingsprocessen.

Alle underdomæner deler den samme Private Key, hvilket betyder, at hvis nøglen kompromitteres, påvirkes alle underdomæner. Dette gør korrekt nøglesikkerhed særlig vigtig. Men bekvemmeligheden og omkostningsbesparelserne opvejer typisk denne overvejelse for de fleste organisationer.

Træf det rigtige valg for din virksomhed

Wildcard SSL Certificates fra Trustico® er en effektiv løsning til at sikre flere subdomæner under et enkelt domæne.

Nøglen til en vellykket implementering er at forstå kravet om formatering af Wildcard under CSR generering - og sikre, at du bruger *.yourdomain.com som Common Name.

Uanset om du vælger Domain Validation (DV) til hurtig implementering eller Organization Validation (OV) til forbedrede tillidsindikatorer, tilbyder Trustico® Wildcard SSL Certificates til at matche dine sikkerhedskrav og dit budget.

Vores supportteam kan hjælpe med valideringsspørgsmål og sikre, at din CSR er korrekt formateret til dækning af Wildcard.

Overvej dine nuværende og fremtidige behov for underdomæner, når du skal vælge mellem Wildcard SSL Certificates og individuelle SSL Certificates. Hvis du kører eller planlægger at køre flere underdomæner, gør den enkle administration og omkostningsbesparelserne ved Wildcard SSL Certificate det til et praktisk valg for de fleste virksomheder.

Tilbage til blog

Vores Atom/RSS-feed

Abonner på Trustico® Atom / RSS-feed, og hver gang der tilføjes en ny historie til vores blog, vil du automatisk modtage en meddelelse via din valgte RSS-feedlæser.