pahlawan digicert Gambar

Sertifikat SSL Multi-Domain Wildcard

Amankan beberapa domain utama dan semua subdomain tingkat pertamanya dalam satu sertifikat. Sertifikat SSL wildcard multi-domain mulai dari $150/tahun, dengan opsi DV yang diterbitkan dalam hitungan menit dan opsi OV dalam 1-2 hari kerja.

Ikon headset dengan tulisan 'Support' di bawahnya
Dukungan Khusus
Logo GLEIF menampilkan huruf 'GLEIF' bergaya dengan ikon globe abstrak
Pengembalian Dana 25 Hari

Apa Itu Sertifikat SSL Wildcard Multi-Domain

Sertifikat SSL wildcard multi-domain menggabungkan dua produk menjadi satu: sertifikat multi-domain (SAN) dan sertifikat wildcard. Alih-alih membeli keduanya secara terpisah atau menjalankan beberapa sertifikat di seluruh infrastruktur Anda, Anda dapat mencakup beberapa domain yang berbeda dan subdomain di bawah masing-masing domain tersebut dari satu sertifikat yang diterbitkan.

Mekanismenya bertumpu pada field SAN. SAN, atau Subject Alternative Name, adalah ekstensi X.509 yang mencantumkan setiap domain yang dicakup oleh satu sertifikat. Di dalam field tersebut, entri dapat berupa nama domain biasa, entri wildcard, atau kombinasi keduanya.

Sertifikat SSL Wildcard Multi-Domain

Konfigurasi umum terlihat seperti ini:

  • example.com
  • *.example.com
  • *.brand.net

Satu sertifikat tersebut kini mengamankan domain example.com tanpa subdomain, setiap subdomain tingkat pertama di bawahnya (shop.example.com, blog.example.com, dan sebagainya), serta setiap subdomain tingkat pertama di bawah brand.net.

Sebagian besar produk dalam kategori ini mendukung hingga 250 SAN secara total, meskipun beberapa merek membatasi lebih rendah secara default dan yang lain memperbolehkan lebih banyak. Perlu diperhatikan bahwa karakter wildcard * hanya mencakup tepat satu tingkat subdomain.

Multi-Domain Wildcard vs Wildcard vs Multi-Domain SAN

FiturWildcard SSLMulti-Domain (SAN) SSLMulti-Domain Wildcard SSL
Mengamankan beberapa domain utamaTidakYaYa
Mengamankan subdomain tingkat pertama tanpa batasYa (satu domain)TidakYa (per domain)
Tingkat validasi yang tersediaDV, OVDV, OV, EVDV, OV
Kapasitas SAN umum1 domain dasar + wildcardHingga 250Hingga 250 (bervariasi per merek)
Terbaik untukSatu domain dengan banyak subdomainBeberapa domain yang berbedaBeberapa domain, masing-masing dengan subdomain
Harga mulai SSL DragonLihat kategori WildcardLihat kategori Multi-DomainMulai dari $150/tahun

Memilih di antara ketiganya bergantung pada struktur domain Anda:

  • Menjalankan satu situs web dengan banyak subdomain? Wildcard sudah cukup.
  • Memiliki beberapa situs web terpisah tanpa struktur subdomain yang perlu dikhawatirkan? Sertifikat multi-domain (SAN) lebih murah dan lebih sederhana.
  • Begitu Anda memiliki beberapa situs web dan subdomain di bawah masing-masing, multi-domain wildcard adalah satu-satunya produk yang mencakup kedua pola tersebut dalam satu sertifikat – itulah mengapa pembeli dengan portofolio merek atau domain klien yang dihosting berakhir di sini.

Tingkat Validasi: DV dan OV (dan Mengapa EV Tidak Tersedia)

Sertifikat wildcard multi-domain diterbitkan pada dua tingkat validasi: Domain Validation dan Organization Validation. Masing-masing memverifikasi hal yang berbeda tentang pemohon sebelum sertifikat diterbitkan.

Extended Validation tidak ditawarkan untuk produk wildcard multi-domain mana pun, di mana pun.

Persyaratan Dasar Forum CA/Browser melarang entri SAN wildcard pada sertifikat EV, dan aturan ini berlaku untuk sertifikat apa pun yang menyertakan bahkan satu entri wildcard. Hal ini telah berlaku sejak EV pertama kali didefinisikan dan tidak berubah. Halaman yang mengklaim adanya “EV multi-domain wildcard” adalah keliru. Jika Anda memerlukan EV untuk satu domain tertentu, belilah sebagai sertifikat EV single-domain terpisah di samping multi-domain wildcard Anda.

Satu poin terakhir yang perlu dinyatakan secara langsung: kekuatan enkripsi identik di seluruh DV, OV, dan EV. Ketiganya menegosiasikan enkripsi simetris 256-bit yang sama selama TLS handshake. Tingkat validasi mengubah apa yang diverifikasi CA tentang pemohon, bukan apa yang dienkripsi di jaringan.

Masa Berlaku Sertifikat 47 Hari dan Artinya bagi Pembeli Multi-Domain

Pada 11 April 2025, Forum CA/Browser menyetujui Ballot SC-081v3, sebuah jadwal bertahap yang mempersingkat masa berlaku maksimum setiap sertifikat TLS publik menjadi 47 hari. Jadwal tersebut memiliki tiga fase:

  • Fase 1 – sudah berlaku sejak 15 Maret 2026: masa berlaku sertifikat TLS publik maksimum kini adalah 200 hari.
  • Fase 2 – 15 Maret 2027: batas turun menjadi 100 hari.
  • Fase 3 – 15 Maret 2029: batas turun menjadi 47 hari.

Aturan ini berlaku untuk semua sertifikat TLS publik, setiap tingkat validasi (DV, OV, EV), dan setiap jenis produk: wildcard, multi-domain, dan multi-domain wildcard termasuk di dalamnya.

Pembeli multi-domain wildcard merasakan perubahan ini lebih berat dibandingkan pembeli sertifikat tunggal. Pembaruan di sini lebih berat karena Anda harus membuktikan kembali kontrol atas setiap domain dalam daftar SAN, bukan hanya satu. Seiring turunnya batas masa berlaku, biaya operasional tersebut semakin bertambah. Pada tahun 2029, Anda akan menjalankan siklus pembaruan tersebut kira-kira setiap 6-7 minggu. Siapa pun yang merencanakan operasi multi-tahun pada portofolio domain harus memikirkan otomatisasi sekarang, bukan pada tahun 2029.

Jika Anda siap untuk mengotomatisasi, mulailah dengan halaman ACME kami. Satu catatan jujur: tidak setiap produk multi-domain wildcard di pasaran sama-sama ramah otomatisasi. Produk DV dengan pemeriksaan kontrol domain sederhana dapat diotomatisasi dengan mudah; produk OV yang memerlukan siklus validasi ulang organisasi menambah hambatan yang tidak dapat dihilangkan oleh ACME saja.

Kasus Penggunaan Umum

SSL Dragon menyediakan sertifikat EV dari empat Certificate Authority.

Sertifikat SSL Wildcard Multi-Domain yang Kami Sediakan

Lima produk dari empat certificate authority, dibagi antara DV dan OV. Kartu di atas menampilkan validasi dan waktu penerbitan bersama jumlah SAN default dan harga untuk masing-masing. Di bawah ini adalah informasi yang tidak ada di kartu: batas perluasan SAN, apa yang disertakan, dan mengapa Anda memilih satu dibandingkan yang lain.

Logo Sectigo

Sectigo PositiveSSL Multi-Domain Wildcard

Paket default mencakup 4 SAN dan dapat diperluas hingga 250 saat checkout. Enkripsi menggunakan 256-bit pada kunci RSA 2048-bit, dengan ECC tersedia. Segel situs gratis, penerbitan ulang tanpa batas, dan lisensi server tanpa batas sudah termasuk. Comodo CA berganti nama menjadi Sectigo pada tahun 2018: sertifikat root yang sama, kepercayaan yang sama, nama berbeda pada lencana.

GoGetSSL

GoGetSSL Multi-Domain Wildcard SSL

Dengan harga terendah di halaman ini, GoGetSSL mencakup 3 SAN secara default dengan perluasan hingga 250. Termasuk: segel situs, penerbitan ulang gratis, dan lisensi server. CA ini adalah salah satu yang pertama menghadirkan produk sejati dalam kategori ini, dan penawaran ini tetap menjadi titik masuk termurah bagi pembeli yang tidak memerlukan identitas organisasi yang terverifikasi.

Logo GeoTrust

GeoTrust True BusinessID Multi-Domain Wildcard

Default 3 SAN, dapat diperluas hingga 250, dengan nama bisnis yang terverifikasi tercantum dalam detail sertifikat. Produk ini dilengkapi garansi substansial yang didukung oleh DigiCert, yang memiliki GeoTrust. Pembeda utamanya adalah fitur FLEX GeoTrust: fitur ini memungkinkan Anda mencampur entri SAN wildcard dan entri SAN standar pada sertifikat yang sama, yang berguna ketika tidak setiap domain yang Anda cakup memerlukan perlindungan subdomain.

Logo Digicert

Thawte SSL Webserver Multi-Domain Wildcard

Berada di tingkat OV yang sama dengan GeoTrust, dengan 3 SAN secara default dan perluasan hingga 250. Dilengkapi dengan segel situs dinamis yang dilokalisasi ke dalam 18 bahasa, lisensi server tanpa batas, serta penerbitan ulang gratis tanpa batas. Memilih antara Thawte dan GeoTrust di tingkat ini biasanya bergantung pada segel kepercayaan mana yang dikenali oleh audiens Anda. Thawte memiliki pengenalan merek yang lebih kuat di beberapa pasar yang diatur, GeoTrust di pasar lainnya.

Hal yang Perlu Diketahui Sebelum Membeli

Pertanyaan yang Sering Diajukan

Berapa banyak domain yang dapat diamankan oleh sertifikat SSL multi-domain wildcard?

Sebagian besar produk di halaman ini mendukung hingga 250 total SANs (1 domain utama + 249 tambahan). Paket default dimulai dengan 3 atau 4 SANs yang disertakan; Anda dapat menambah lebih banyak secara individual saat checkout. Beberapa wildcard multi-domain OV Sectigo mendukung batas yang lebih tinggi; periksa halaman produk spesifik untuk mengetahui batas pastinya.

Salin tautan

Bisakah saya menambah atau menghapus domain setelah sertifikat diterbitkan?

Ya, gratis dan tidak terbatas melalui reissue. Tanggal kedaluwarsa tetap sama; reissue tidak memperpanjang validitas. Untuk DV, Anda hanya perlu membuktikan kontrol atas domain yang baru ditambahkan; untuk OV, validasi organisasi biasanya dapat digunakan kembali selama masa berlaku sertifikat, sehingga reissue selesai lebih cepat setelah yang pertama.

Salin tautan

Apa perbedaan antara multi-domain wildcard dan sertifikat UCC?

Secara fungsional tidak ada perbedaan, dalam kebanyakan kasus. UCC (Unified Communications Certificate) adalah istilah yang lebih lama digunakan dalam konteks Microsoft Exchange dan Communications Server. Sertifikat wildcard multi-domain berfungsi sebagai UCC dan mendukung fleksibilitas FQDN yang sama yang diperlukan Exchange untuk hostname autodiscover, mail, dan webmail-nya.

Salin tautan

Mengapa tidak ada opsi wildcard multi-domain EV?

Tercakup dalam bagian validasi di atas. Versi singkat: Baseline Requirements dari CA/Browser Forum melarang entri SAN wildcard pada sertifikat Extended Validation. Ini adalah standar industri, bukan batasan SSL Dragon. Pembeli yang membutuhkan identitas EV pada satu hostname spesifik biasanya menjalankan dua sertifikat berdampingan — EV single-domain pada hostname unggulan, dan wildcard multi-domain untuk sisa portofolio.

Salin tautan

Bisakah saya memasang satu sertifikat wildcard multi-domain pada beberapa server?

Ya. Setiap produk di halaman ini mencakup lisensi server unlimited. Perhatikan bahwa “unlimited” mengacu pada hak untuk menginstal, bukan pada praktik terbaik keamanan. Mendistribusikan kunci privat yang sama di banyak server meningkatkan blast radius jika salah satu server dikompromikan. Gunakan kebijakan rotasi kunci privat yang sesuai dengan skala deployment Anda.

Salin tautan

Apa yang terjadi pada sertifikat saya ketika aturan masa berlaku 47 hari sepenuhnya berlaku pada tahun 2029?

Sertifikat yang ada tetap berlaku hingga tanggal kedaluwarsa yang diterbitkan. Sertifikat baru yang diterbitkan setelah setiap batas fase harus mematuhi batas baru: 200 hari sekarang, 100 hari dari Maret 2027, 47 hari dari Maret 2029. Pada 47 hari, otomasi menjadi persyaratan praktis; lihat halaman ACME kami untuk panduan penyiapan.

Salin tautan

Bagaimana cara saya membuat CSR untuk sertifikat wildcard multi-domain?

Gunakan alat CSR Generator gratis kami atau buatnya di server Anda dengan OpenSSL. Common Name (CN) harus berupa domain non-wildcard; cantumkan entri wildcard apa pun (*.domain.com) di bidang SAN, bukan di CN.

Salin tautan

Tidak tahu apa yang Anda butuhkan?

Gunakan SSL Wizard kami untuk memilih opsi Anda, dan kami akan membantu Anda menemukan sertifikat SSL yang tepat.

Tidak tahu apa yang Anda butuhkan?

Ilustrasi penyihir dengan tongkat yang sedang mengeja mantra, dengan teks bertuliskan 'SSL Wizard'

Klien & Tokoh Utama Kami

Volvo logo
Netflix logo with a red background, displaying the text 'Netflix' in white.
Koton logo featuring stylized text and a light background.
Dufry logo
Phillips logo
Northrop Grumman Logo
Yale logo
Harvard logo
Oxford Logo
Rockefeller Logo
Goodwill Logo
Sapient Logo
Hawaii Logo
Army Logo
force Logo
Schneider Logo
cisco Logo
Cornell Logo

Dinilai 4.8 dari 5 oleh 1225 pelanggan

avatar-male-3
Christopher Broderick
Juni 15, 2022, , united kingdom

Great selection of certificates with a clear definition of properties for each certificate makes it easy to choose the right one.

avatar-male-5
Munro James
Oktober 31, 2020, Victoria, AU

Easier and cheaper than going directly and ordering via the vendor, thank you for the information and the simple shopping experience.

avatar-female-2
Kelly Mark
Oktober 29, 2020, Dublin, IE

Excellent customer service when I ordered the wrong cert! The support team then helped me get the correct cert and refunded me on the incorrect cert I bought! Very fast and a happy customer.

Peringkat dan ulasan pelanggan nyata di Shopper Approved. Baca semuanya.