Schützen Sie mit einem Zertifikat alle Subdomains der ersten Ebene einer Domain (*.beispiel.de). DV- und OV-Optionen.
DV Wildcard
DV Wildcard
OV Wildcard
OV Wildcard
DV Wildcard
DV Wildcard
OV WildcardEin Wildcard-SSL-Zertifikat schützt alle Subdomains der ersten Ebene einer Domain mit einem einzigen Zertifikat. Das Zertifikat wird auf *.beispiel.de ausgestellt; so nutzen Subdomains wie www, mail, panel, api oder shop alle dasselbe Zertifikat.
Wenn Sie eine neue Subdomain einrichten, müssen Sie weder ein weiteres Zertifikat kaufen noch das bestehende neu ausstellen. Wildcard wird mit Domainvalidierung (DV) und mit Organisationsvalidierung (OV) angeboten; EV-Zertifikate gibt es nicht als Wildcard.
DATASSL bietet 16 Wildcard-SSL-Produkte; die Jahrespreise beginnen bei 35,55 €. Unten finden Sie die günstigsten DV- und OV-Wildcard-Optionen jeder Marke (pro Jahr, zzgl. MwSt.).
| Marke | DV Wildcard | OV Wildcard |
|---|---|---|
| Certum | Certum Commercial Wildcard SSL35,55 € | Certum Trusted Wildcard SSL79,99 € |
| GoGetSSL | GoGetSSL Wildcard SSL63,99 € | GoGetSSL BusinessTrust Wildcard159,97 € |
| Sectigo | Sectigo Essential Wildcard SSL93,32 € | Sectigo InstantSSL Premium Wildcard182,19 € |
| RapidSSL | RapidSSL Wildcard Plan + Automate146,62 € | — |
| GeoTrust | GeoTrust DV Wildcard Plan + Automate266,60 € | GeoTrust TrueBusinessID Wildcard408,80 € |
| DigiCert | — | DigiCert Wildcard SSL722,90 € |
Ein Wildcard-Zertifikat wird wie ein gewöhnliches SSL-Zertifikat bestellt; der Unterschied: Der CSR wird mit der Domain mit Sternchen erstellt, und die Validierung erfolgt über die Hauptdomain.
Tragen Sie beim Erstellen des CSR im Feld Common Name (CN) *.beispiel.de ein. Ihr privater Schlüssel bleibt auf Ihrem Server.
Bei Wildcard-Zertifikaten erfolgt die Validierung per E-Mail-Bestätigung oder DNS-Eintrag; die Methode per Datei-Upload kann nicht verwendet werden.
Bei OV Wildcard validiert die Zertifizierungsstelle auch Ihre Organisation anhand amtlicher Register; dieser Schritt dauert meist 1–3 Werktage.
Sie installieren dasselbe Zertifikat und denselben privaten Schlüssel auf den Servern, auf denen Ihre Subdomains liegen.
| SSL für eine Domain | Wildcard SSL | Multi-Domain (SAN) SSL | |
|---|---|---|---|
| Umfang | Eine einzelne Domain | Alle Subdomains der ersten Ebene einer Domain | Verschiedene, im Zertifikat eingetragene Domains |
| Neue Subdomain | Neues Zertifikat erforderlich | Automatisch abgedeckt | Muss dem Zertifikat hinzugefügt werden |
| Verschiedene Domains | Nicht abgedeckt | Nicht abgedeckt | Abgedeckt |
| Validierungsarten | DV, OV, EV | DV, OV | DV, OV, EV |
| Geeignet für | Eine Website | Viele Subdomains | Mehrere verschiedene Websites |
Sie verwalten Subdomains wie www, mail, panel und api mit einem einzigen Zertifikat.
In Anwendungen, die jedem Kunden eine Adresse der Form kunde.beispiel.de einrichten, sind neue Adressen automatisch abgedeckt.
In Infrastrukturen, in denen häufig neue Subdomains entstehen, entfällt der Aufwand, Zertifikate einzeln zu kaufen und zu verlängern.
Umgebungen wie test, staging und dev werden alle mit demselben Zertifikat verschlüsselt.
Bei DATASSL beginnen Wildcard-SSL-Zertifikate bei 35,55 € pro Jahr (zzgl. MwSt.). Das günstigste DV-Wildcard-Produkt ist Certum Commercial Wildcard SSL (35,55 €). OV-Wildcard-Optionen gibt es ab 79,99 €.
Für Subdomains der ersten Ebene gibt es keine Begrenzung der Anzahl: Ein Zertifikat für *.beispiel.de deckt Adressen wie www.beispiel.de, mail.beispiel.de und api.beispiel.de alle ab.
Bei den meisten Produkten wird neben *.beispiel.de auch beispiel.de in das Zertifikat aufgenommen. Da der Umfang je nach Produkt variieren kann, prüfen Sie bitte die Angaben auf der Produktseite.
Nein. Ein Zertifikat für *.beispiel.de deckt Adressen der zweiten Ebene wie a.b.beispiel.de nicht ab. Dafür ist ein eigenes Wildcard-Zertifikat für *.b.beispiel.de oder ein Multi-Domain-Zertifikat erforderlich.
Die Domain wird über einen Bestätigungslink an die Administrator-E-Mail-Adresse oder über einen im DNS hinzugefügten Eintrag validiert. Nach den Regeln des CA/Browser Forum kann die Methode per Datei-Upload (HTTP) bei Wildcard-Zertifikaten nicht verwendet werden.
Ja. Bei einem OV-Wildcard-Zertifikat wird neben den Subdomains auch Ihre Organisation validiert, und der Firmenname steht im Zertifikat. Die günstigste Option ist Certum Trusted Wildcard SSL für 79,99 € pro Jahr (zzgl. MwSt.).
Nein. Die Regeln des CA/Browser Forum lassen Wildcard bei EV-Zertifikaten nicht zu. Um mehrere Adressen mit EV zu schützen, wird ein Multi-Domain-EV-Zertifikat (SAN) verwendet.
Ja, dasselbe Zertifikat kann auf den verschiedenen Servern installiert werden, auf denen Ihre Subdomains liegen. Da die Bedingungen der Serverlizenz je nach Produkt variieren können, prüfen Sie bitte die Produktseite.