域名SSL证书是否覆盖子域名服务器?配置相关问题咨询
SSL证书相关问题解答
1. 主域名配置SSL后,所有子域名服务都会被加密吗?
不会。普通单域名SSL证书仅覆盖主域名(如example.com),不包含任何子域名。只有泛域名证书(*.example.com)或包含指定子域名的多域名证书,才能覆盖对应的子域名服务。
2. SSL证书怎么配置?当前平台不支持泛域名证书(无法添加星号)怎么办?
基础配置流程:
- 生成CSR文件:在服务器上用OpenSSL生成证书签名请求,命令示例:
openssl req -new -newkey rsa:2048 -nodes -keyout example.key -out example.csr - 提交验证:将CSR提交给SSL提供商,完成域名所有权验证(可选DNS解析、文件上传、指定邮箱验证)
- 部署证书:拿到提供商签发的证书文件(通常含
.crt和根证书 bundle)后,和私钥一起部署到Web服务器(Nginx/Apache等),配置HTTPS监听端口(默认443) - 重启服务:重启Web服务后测试HTTPS访问是否正常
无法使用泛域名证书的替代方案:
- 购买多域名SSL证书,把需要加密的子域名(如
ns1.example.com)逐一添加进去 - 更换支持泛域名证书的SSL提供商
- 给每个需要加密的子域名单独申请单域名SSL证书(适合子域名数量少的场景)
3. 主站已加密,但子域名服务ns1.example.com未加密,需要单独配置SSL吗?
需要。ns1.example.com是独立的子域名服务,和主域名example.com的SSL配置相互独立。如果该子域名有对外访问的服务(比如DNS管理界面、API接口等)且需要加密,必须给它单独配置SSL证书——可以选择为ns1.example.com申请单域名证书,或使用包含该子域名的多域名/泛域名证书。
内容的提问来源于stack exchange,提问作者SASHANK PILLAI
相关产品推荐
相关产品推荐

