Перейти к содержимому
Skip to content
← Все статьи

Wildcard SSL-сертификаты: когда и как использовать

Wildcard проверку SSL защищает домен и все его поддомены одного уровня одним сертификатом. Вместо покупки отдельных сертификатов для www.example.com, api.example.com и app.example.com, wildcard *.example.com покрывает все.

Как работает wildcard

Wildcard использует звёздочку (*) в левой позиции: *.example.com. Покрывает:

НЕ покрывает:

Wildcard vs отдельные сертификаты

АспектWildcardОтдельные
ПокрытиеВсе поддомены (один уровень)Конкретные домены
УправлениеОдин сертификатНесколько
СтоимостьОдна покупкаЗа каждый домен
БезопасностьВыше риск — компрометация ключа затрагивает все поддоменыНиже — изолировано
ОтзывЗатрагивает все поддоменыМожно отозвать по отдельности
ВалидацияТолько DV или OVDV, OV или EV

Когда использовать wildcard

Когда НЕ использовать

Безопасность

Let's Encrypt wildcard

Let's Encrypt выдаёт бесплатные wildcard-сертификаты с 2018, но:

# Certbot с Cloudflare DNS
certbot certonly --dns-cloudflare \
  --dns-cloudflare-credentials /etc/letsencrypt/cloudflare.ini \
  -d example.com -d *.example.com

Советы по настройке

Заключение

Wildcard-сертификаты — мощный инструмент для управления SSL множества поддоменов. Упрощают управление, но увеличивают риск безопасности. Используйте при динамических или многочисленных поддоменах, минимизируя распространение приватного ключа.

Проверьте ваш сайт прямо сейчас

Проверить →
Другие статьи: SSL/TLS
SSL/TLS
SSL/TLS сертификаты: как работает HTTPS
10.03.2025 · 25 просм.
SSL/TLS
TLS-рукопожатие: пошаговое руководство по установке защищенного соединения
16.03.2026 · 11 просм.
SSL/TLS
TLS 1.3: что изменилось и почему это важно
16.03.2026 · 22 просм.
SSL/TLS
SSL Pinning: что это и когда использовать
16.03.2026 · 23 просм.