四种证书类型一览

类型保护范围典型场景验证方式
单域名一个域名个人博客、企业官网DNS 或 HTTP
多域名(SAN)多个不同域名多站点统一管理DNS 或 HTTP
通配符一个主域下所有子域API 服务、多子系统仅 DNS
IP 地址公网 IP内部系统、测试环境仅 HTTP

单域名证书

保护一个指定域名,如 www.example.com。最基础也最常用的类型,适合个人博客、小型网站、落地页等单一域名场景。

赠送规则:同时填写 www.example.comexample.com 时,平台按单域名权限放行,无需开通多域名权益。

多域名证书(SAN)

一张证书绑定多个不同域名,如 example.commysite.cnother.net。适合拥有多个独立域名的用户,简化管理、降低维护成本。

申请时在域名输入框中每行填写一个域名,系统会自动识别为多域名证书。

注意:SSL.com 和 Actalis 仅支持单域名证书,申请多域名时请选择 Let's Encrypt、Google Trust Services 或 ZeroSSL。

通配符证书(泛域名证书)

通配符证书(*.example.com)保护一个主域名下的所有一级子域名:www、api、mail、blog 等,以及未来新增的任意子域名,无需为每个子域名单独申请。

注意事项

  • * 只匹配一级子域名,不能保护 a.b.example.com(多级子域)
  • 通配符证书不保护根域名 example.com 本身;如需同时保护,申请时将 example.com*.example.com 都填上
  • 通配符证书只能使用 DNS-01 验证,不支持 HTTP 验证
  • SSL.com 和 Actalis 不支持通配符证书

详见通配符证书申请指南

IP 地址证书

没有域名也能申请 SSL 证书。IP 地址证书直接为服务器公网 IP 签发 HTTPS 证书,适用于内部系统、API 接口服务、测试环境等没有绑定域名但需要 HTTPS 加密的场景。

注意事项

  • IP 地址证书仅 Let's Encrypt 支持,选择 IP 类型时其余 CA 自动置灰
  • IP 地址证书只能使用 HTTP-01 验证,不支持 DNS 验证
  • 支持 IPv4 和 IPv6 地址

详见 IP 地址证书申请指南

如何选择?

需要保护几个域名?
├─ 1 个 → 单域名证书
├─ 多个不同主域名 → 多域名证书
├─ 同一主域下多个子域 → 通配符证书
└─ 没有域名,只有 IP → IP 地址证书

证书类型与 CA 能力对照

不同 CA 对证书类型的支持不同,申请时系统会自动提示:

CA单域名多域名通配符IP 地址
Let's Encrypt
Google Trust Services
ZeroSSL
SSL.com
Actalis

选择不支持的 CA 时,系统会在申请摘要区显示红色提示并阻止提交,无需担心误操作。