Все системы работают Ваш IP: 18.97.14.83 info@cloudhosting.lv +371 66 66 29 69 Личный кабинет
Wildcard SSL · SSL

Wildcard SSL: все поддомены, один сертификат

Wildcard сертификат на *.example.com покрывает www, mail, shop, api и любой поддомен, который вы создадите позже. Сайт растёт, сертификат остаётся тем же: без перевыпусков и лишнего учёта.

  • Поддомены без ограничений
  • Будущие поддомены включены
  • Один файл на всех серверах
Wildcard SSL
Цены

Wildcard сертификаты

Указана полная стоимость за выбранный срок. Чем длиннее срок, тем ниже средняя цена за год.

Выберите период оплаты

Популярный

Sectigo PositiveSSL Wildcard

Валидация домена ID-46
€101.19/год
  • Покрывает *.example.com плюс apex
  • Неограниченные поддомены
  • Выпуск за минуты после DV
  • Гарантия $50,000
  • Бесплатные перевыпуски без лимита

RapidSSL WildcardSSL

Валидация домена ID-32
€130.53/год
  • Покрывает *.example.com плюс apex
  • Неограниченные поддомены
  • Выпуск за минуты после DV
  • Гарантия $10,000
  • Бесплатные перевыпуски без лимита

GeoTrust QuickSSL Premium Wildcard

Валидация домена ID-112
€260.56/год
  • Покрывает *.example.com плюс apex
  • Неограниченные поддомены
  • Выпуск за минуты после DV
  • Гарантия $500,000
  • Бесплатные перевыпуски без лимита

Thawte SSL 123 Wildcard

Валидация домена ID-111
€261.44/год
  • Покрывает *.example.com плюс apex
  • Неограниченные поддомены
  • Выпуск за минуты после DV
  • Гарантия $500,000
  • Бесплатные перевыпуски без лимита

GeoTrust TrueBusinessID Wildcard

Валидация компании ID-28
€472.71/год
  • Покрывает *.example.com плюс apex
  • OV-валидация (личность компании)
  • Название компании в сертификате
  • Гарантия $1,250,000
  • Бесплатные перевыпуски без лимита

DigiCert Wildcard SSL

Валидация компании ID-174
€892.02/год
  • Покрывает *.example.com плюс apex
  • OV-валидация (личность компании)
  • Название компании в сертификате
  • Гарантия $1,500,000
  • Бесплатные перевыпуски без лимита

Цены без НДС; латвийский НДС 21% там, где применим. Цены ежедневно следуют за центрами сертификации.

Сертификаты в 2026 году становятся короче

С 24 февраля 2026 года публичный SSL-сертификат выдаётся на срок до 199 дней, поэтому файл живёт меньше, чем раньше. Это выигрыш для безопасности: короткоживущие сертификаты гораздо труднее использовать во вред, если ключ когда-нибудь утечёт. Ваша многолетняя цена здесь не меняется, доплат нет. На каждом интервале вы перевыпускаете сертификат сами в панели клиента, где видно, сколько дней осталось.

Что покрывает звёздочка

*.example.com покрывает один уровень: каждый прямой поддомен, сколько бы их ни появилось.

Покрывается

www.example.com, mail.example.com, shop.example.com, а у большинства брендов и сам example.com.

Создадите завтра

staging.example.com, созданный через год, защищён, как только DNS начинает резолвиться. Без перевыпуска и нового заказа.

Не покрывается

Более глубокие уровни вроде a.b.example.com требуют wildcard на *.b.example.com или записи SAN.

Как это работает

  1. 1

    Закажите с wildcard CSR

    Сгенерируйте CSR с *.example.com в качестве common name или доверьте подготовку нам.

  2. 2

    Пройдите валидацию

    Одна DV-проверка на весь домен через DNS-запись или письмо; OV-бренды дополнительно проверяют компанию.

  3. 3

    Разверните везде

    Установите один и тот же комплект на каждый веб-, почтовый или API-сервер, обслуживающий поддомен.

Изменения в отрасли

Срок действия SSL-сертификатов сокращается

Новые правила CA/Browser Forum поэтапно снижают максимальный срок действия публичного SSL-сертификата, вплоть до 47 дней к 2029 году.

  1. До 2025 398 дней Срок действия
  2. Март 2026 200 дней Срок действия
  3. Март 2027 100 дней Срок действия
  4. Март 2029 47 дней Срок действия

Сертификат на 47 дней это 8 и более перевыпусков в год, поэтому автоматизация становится единственным практичным способом оставаться под защитой. На наших многолетних тарифах цена не меняется. Сейчас на каждом интервале вы перевыпускаете сертификат сами в панели клиента; если нужно без рук, наш ACME-сертификат обновляется автоматически.

Вопросы о wildcard SSL

Покрывает ли wildcard сертификат сам домен без поддомена?

Да, у брендов из нашей линейки сертификат включает и *.example.com, и сам example.com, поэтому основной домен защищён без дополнительных записей и без второго сертификата. На практике это значит, что посетитель, набравший example.com без www и без другого поддомена, получает действительное HTTPS-соединение от того же сертификата, который закрывает www, mail или shop. Настраивать для этого ничего не нужно: запись для основного домена входит в сам выпущенный сертификат, и после выпуска вы можете убедиться в этом, открыв его детали в браузере. Если хотите проверить покрытие конкретного бренда до заказа, напишите в поддержку, и мы уточним его для вас.

На скольких серверах можно установить один wildcard?

На стольких, на скольких нужно. Устанавливайте сертификат и закрытый ключ на каждый веб-, почтовый или API-сервер, обслуживающий поддомен: лицензия не ограничивает число серверов, и доплат за дополнительные установки нет. Это особенно удобно, когда один домен распределён по нескольким машинам, например сайт работает на одном сервере, а почта на другом: все они могут использовать один и тот же wildcard. Держите закрытый ключ под защитой на каждой машине и помните, что при продлении сертификата заменить придётся каждую копию. Поэтому стоит вести простой список мест, где сертификат установлен, чтобы ни одна копия не осталась просроченной.

Покрывает ли wildcard поддомены второго уровня?

Нет, звёздочка в *.example.com покрывает ровно один уровень. Это значит, что shop.example.com и api.example.com защищены, а a.b.example.com уже нет, потому что этот адрес находится на уровень глубже. Для такого имени понадобится отдельный wildcard на *.b.example.com или мульти-доменный сертификат, где нужный хост добавлен как запись SAN. Поэтому структуру имён лучше продумать заранее: если все сервисы живут прямо под основным доменом, достаточно одного wildcard, а глубокая вложенность означает несколько сертификатов и больше администрирования. Если сомневаетесь, какой вариант подходит вашей структуре, напишите в поддержку и перечислите имена хостов, которые планируете использовать.

Существует ли EV wildcard сертификат?

Нет, EV wildcard не выпускает ни один центр сертификации: правила CA/B Forum не позволяют сочетать расширенную валидацию со звёздочкой в имени. Самой строгой валидацией для wildcard остаётся OV, например GeoTrust TrueBusinessID или DigiCert Wildcard SSL, где центр сертификации проверяет компанию, стоящую за доменом, и указывает её в сертификате. Большинству сайтов этого достаточно: шифрование одинаково на всех уровнях валидации, разница лишь в том, насколько тщательно проверяется владелец. Если внутренние требования вашей организации допускают только EV, такой сертификат можно оформить лишь на точно перечисленные имена хостов, без звёздочки.

Wildcard или SAN: что выбрать?

Выбирайте wildcard, когда всё работает под одним доменом: он покрывает неограниченное число поддоменов example.com, включая те, что появятся позже. SAN, то есть мульти-доменный сертификат, нужен, когда один сертификат делят несколько разных доменов, например у компании отдельные сайты на разных именах. Подходы можно совместить: в мульти-доменный сертификат допускается включать wildcard-записи SAN, и тогда один сертификат закрывает несколько доменов вместе со всеми их поддоменами. Практичный способ выбрать: выпишите все имена хостов, которые обслуживаете сейчас и планируете добавить. Если список растёт в пределах одного домена, выгоднее wildcard; если сомневаетесь, пришлите список в поддержку, и мы подскажем подходящий вариант.

Сколько стоит wildcard SSL-сертификат?

В CloudHosting wildcard SSL начинается от 80.38 EUR в год за Sectigo PositiveSSL Wildcard, DV-сертификат, которого хватает большинству сайтов. RapidSSL стоит дороже, а OV-бренды GeoTrust и DigiCert обходятся ещё дороже, потому что центр сертификации дополнительно проверяет компанию, стоящую за доменом. Все цены указаны без НДС; латвийский НДС 21% добавляется там, где он применим. На странице указана полная стоимость за выбранный срок, и чем длиннее срок, тем ниже средняя цена за год. Бренды различаются глубиной проверки и размером гарантии, поэтому переплата оправдана тогда, когда вашим клиентам важно видеть в сертификате проверенное название компании, а не только домен.

Как быстро выпускается wildcard сертификат?

DV wildcard, например PositiveSSL или RapidSSL, выпускается за считаные минуты после завершения валидации домена: на весь домен достаточно одной проверки через DNS-запись или письмо на адрес в этом домене. Основное время обычно уходит на вашей стороне, например на ожидание, пока обновится DNS-запись. У OV-брендов, таких как GeoTrust TrueBusinessID и DigiCert, центр сертификации дополнительно проверяет саму компанию, и этот шаг нельзя полностью автоматизировать, поэтому выпуск занимает заметно больше времени. Если сертификат нужен к конкретной дате, заказывайте OV заранее. Если валидация застряла, напишите в поддержку: поможем и с CSR, и с шагами проверки.

Что такое wildcard SSL-сертификат?

Это SSL-сертификат, у которого в поле common name стоит звёздочка, например *.example.com. Звёздочка заменяет имя поддомена, поэтому один сертификат защищает все прямые поддомены домена: www, mail, shop, api и любые другие. Главное преимущество проявляется по мере роста сайта: поддомен, созданный позже, покрывается автоматически, как только DNS начинает резолвиться, без перевыпуска и нового заказа. При заказе CSR генерируется с именем со звёздочкой, а выпущенный комплект вы используете во всех своих сервисах. Так исчезает ситуация, когда у каждого поддомена свой сертификат со своим сроком действия: следить нужно только за одной датой продления.

Готовы начать?

Запустите за минуты или обсудите с инженером, что подходит вашему проекту.