四种证书类型一览
| 类型 | 保护范围 | 典型场景 | 验证方式 |
|---|---|---|---|
| 单域名 | 一个域名 | 个人博客、企业官网 | DNS 或 HTTP |
| 多域名(SAN) | 多个不同域名 | 多站点统一管理 | DNS 或 HTTP |
| 通配符 | 一个主域下所有子域 | API 服务、多子系统 | 仅 DNS |
| IP 地址 | 公网 IP | 内部系统、测试环境 | 仅 HTTP |
单域名证书
保护一个指定域名,如 www.example.com。最基础也最常用的类型,适合个人博客、小型网站、落地页等单一域名场景。
赠送规则:同时填写
www.example.com和example.com时,平台按单域名权限放行,无需开通多域名权益。
多域名证书(SAN)
一张证书绑定多个不同域名,如 example.com、mysite.cn、other.net。适合拥有多个独立域名的用户,简化管理、降低维护成本。
申请时在域名输入框中每行填写一个域名,系统会自动识别为多域名证书。
注意:SSL.com 和 Actalis 仅支持单域名证书,申请多域名时请选择 Let's Encrypt、Google Trust Services 或 ZeroSSL。
通配符证书(泛域名证书)
通配符证书(*.example.com)保护一个主域名下的所有一级子域名:www、api、mail、blog 等,以及未来新增的任意子域名,无需为每个子域名单独申请。
注意事项:
*只匹配一级子域名,不能保护a.b.example.com(多级子域)- 通配符证书不保护根域名
example.com本身;如需同时保护,申请时将example.com和*.example.com都填上 - 通配符证书只能使用 DNS-01 验证,不支持 HTTP 验证
- SSL.com 和 Actalis 不支持通配符证书
详见通配符证书申请指南。
IP 地址证书
没有域名也能申请 SSL 证书。IP 地址证书直接为服务器公网 IP 签发 HTTPS 证书,适用于内部系统、API 接口服务、测试环境等没有绑定域名但需要 HTTPS 加密的场景。
注意事项:
- IP 地址证书仅 Let's Encrypt 支持,选择 IP 类型时其余 CA 自动置灰
- IP 地址证书只能使用 HTTP-01 验证,不支持 DNS 验证
- 支持 IPv4 和 IPv6 地址
详见 IP 地址证书申请指南。
如何选择?
需要保护几个域名?
├─ 1 个 → 单域名证书
├─ 多个不同主域名 → 多域名证书
├─ 同一主域下多个子域 → 通配符证书
└─ 没有域名,只有 IP → IP 地址证书
证书类型与 CA 能力对照
不同 CA 对证书类型的支持不同,申请时系统会自动提示:
| CA | 单域名 | 多域名 | 通配符 | IP 地址 |
|---|---|---|---|---|
| Let's Encrypt | ✅ | ✅ | ✅ | ✅ |
| Google Trust Services | ✅ | ✅ | ✅ | ❌ |
| ZeroSSL | ✅ | ✅ | ✅ | ❌ |
| SSL.com | ✅ | ❌ | ❌ | ❌ |
| Actalis | ✅ | ❌ | ❌ | ❌ |
选择不支持的 CA 时,系统会在申请摘要区显示红色提示并阻止提交,无需担心误操作。