Есть несколько вариантов, которые могут удовлетворить эту потребность. Ряд поставщиков предлагают нечто, называемое облачным сертификатом. Это всеобъемлющий сертификат, в котором перечислено несколько сетей SAN под одной крышей. Недостатком является то, что они оба дороги, и любые изменения требуют отдельной покупки и установки.
Лучшее решение - это приобрести серию сертификатов подстановочных знаков для каждого поддомена, который вы хотите использовать. Например, для домена example.com
у вас должен быть сертификат подстановочного знака *.example.com
, но вы также можете приобрести подстановочные знаки поддомена, такие как *.a.example.com
, *.b.wildcard.com
и т. Д. Это отдельные сертификаты, которые могут быть созданы с использованием тот же CSR и использовать тот же закрытый ключ. Более того, они отличаются друг от друга, их можно приобрести отдельно, и вы добавите любой дополнительный поддомен, который вам нужен, просто купив соответствующий сертификат с подстановочными знаками.