Wildcard SSL-certificaten
Een wildcard SSL-certificaat is een type SSL-certificaat dat wordt gebruikt om een beveiligde verbinding te bieden voor een domein en alle bijbehorende subdomeinen. In tegenstelling tot een standaard SSL-certificaat, dat slechts geldig is voor één specifieke hostnaam, dekt een wildcard certificaat een onbeperkt aantal subdomeinen binnen hetzelfde domein.
Bijvoorbeeld: een wildcard SSL-certificaat voor example.com beveiligt niet alleen example.com, maar ook subdomeinen zoals www.example.com, blog.example.com en shop.example.com.
Dit maakt wildcard SSL-certificaten bijzonder geschikt voor omgevingen met veel subdomeinen, omdat er geen afzonderlijke certificaten per subdomein hoeven te worden aangevraagd of beheerd.
Wildcard SSL en Let’s Encrypt
Let’s Encrypt biedt gratis wildcard SSL-certificaten aan. Deze certificaten worden, net als reguliere Let’s Encrypt-certificaten, automatisch uitgegeven en verlengd door de Let’s Encrypt Certificate Authority.
Het grote voordeel hiervan is dat SSL-beveiliging eenvoudig en kosteloos kan worden toegepast op meerdere subdomeinen, zonder handmatig beheer op de lange termijn.
Beperkingen bij wildcard SSL met DNS-validatie
Wildcard SSL-certificaten bij Let’s Encrypt worden uitsluitend uitgegeven via DNS-validatie. Dit betekent dat er een specifiek DNS-record moet worden toegevoegd aan de DNS-configuratie van het domein om eigendom te verifiëren.
In onze omgeving maken wij gebruik van eigen nameservers, zoals:
ns1.dns-manager.nl
ns2.dns-manager.nl
ns3.dns-manager.nl
Of, wanneer u gebruikmaakt van onze Anycast DNS-dienst:
ns1.pcpatrol.eu
ns2.pcpatrol.eu
In deze situaties is het DNS-record dat nodig is voor Let’s Encrypt wildcard validatie niet automatisch beschikbaar binnen de actieve DNS-configuratie. Hierdoor kan het uitgeven van wildcard SSL-certificaten niet standaard geautomatiseerd worden uitgevoerd.
Alternatieve oplossing via PC Patrol
Voor dit scenario hebben wij een alternatieve oplossing ingericht waarmee wildcard SSL-certificaten alsnog kunnen worden gebruikt.
Wilt u gebruikmaken van deze oplossing of wilt u meer informatie ontvangen over de mogelijkheden, dan kunt u contact met ons opnemen via de livechat of door een e-mail te sturen naar [email protected]. Wij adviseren u graag over de beste aanpak voor uw situatie.