SSL op subdomeinen en wildcards

Een certificaat is geldig voor specifieke namen. Werkt u met subdomeinen, dan moet u daar bewust rekening mee houden.

Het probleem

Een certificaat voor mijn-eigen-domeinnaam.nl dekt niet automatisch shop.mijn-eigen-domeinnaam.nl. Bezoekers van dat subdomein krijgen dan een waarschuwing dat de verbinding niet vertrouwd is.

Twee oplossingen

Elk subdomein zijn eigen certificaat. Bij Let’s Encrypt is dat gratis en in DirectAdmin vinkt u simpelweg aan welke namen mee moeten. Prima als u een paar subdomeinen heeft die niet vaak wijzigen.

Een wildcard-certificaat. Dat dekt alle subdomeinen in één keer, ook die u later nog aanmaakt. Handig als u er veel heeft of regelmatig nieuwe toevoegt, bijvoorbeeld bij klantomgevingen.

Waar u op let

Een wildcard voor *.mijn-eigen-domeinnaam.nl dekt de subdomeinen, maar niet altijd het hoofddomein zelf. Neem dat dus apart mee in de aanvraag.

Ook geldt een wildcard maar één niveau diep: shop.mijn-eigen-domeinnaam.nl wel, kassa.shop.mijn-eigen-domeinnaam.nl niet.

Vergeet nieuwe subdomeinen niet

Maakt u later een subdomein aan zonder wildcard, denk er dan aan het certificaat opnieuw uit te geven met die naam erbij. Anders ontdekt u het pas als een bezoeker klaagt.


Was dit onderwerp nuttig voor U? Ja Nee