Naar de hoofdinhoud

WildCard Let's encrypt

Vandaag bijgewerkt

Wildcard SSL-certificaten

Een wildcard SSL-certificaat is een type SSL-certificaat dat wordt gebruikt om een beveiligde verbinding te bieden voor een domein en alle bijbehorende subdomeinen. In tegenstelling tot een standaard SSL-certificaat, dat slechts geldig is voor één specifieke hostnaam, dekt een wildcard certificaat een onbeperkt aantal subdomeinen binnen hetzelfde domein.

Bijvoorbeeld: een wildcard SSL-certificaat voor example.com beveiligt niet alleen example.com, maar ook subdomeinen zoals www.example.com, blog.example.com en shop.example.com.

Dit maakt wildcard SSL-certificaten bijzonder geschikt voor omgevingen met veel subdomeinen, omdat er geen afzonderlijke certificaten per subdomein hoeven te worden aangevraagd of beheerd.


Wildcard SSL en Let’s Encrypt

Let’s Encrypt biedt gratis wildcard SSL-certificaten aan. Deze certificaten worden, net als reguliere Let’s Encrypt-certificaten, automatisch uitgegeven en verlengd door de Let’s Encrypt Certificate Authority.

Het grote voordeel hiervan is dat SSL-beveiliging eenvoudig en kosteloos kan worden toegepast op meerdere subdomeinen, zonder handmatig beheer op de lange termijn.


Beperkingen bij wildcard SSL met DNS-validatie

Wildcard SSL-certificaten bij Let’s Encrypt worden uitsluitend uitgegeven via DNS-validatie. Dit betekent dat er een specifiek DNS-record moet worden toegevoegd aan de DNS-configuratie van het domein om eigendom te verifiëren.

In onze omgeving maken wij gebruik van eigen nameservers, zoals:

  • ns1.dns-manager.nl

  • ns2.dns-manager.nl

  • ns3.dns-manager.nl

Of, wanneer u gebruikmaakt van onze Anycast DNS-dienst:

  • ns1.pcpatrol.eu

  • ns2.pcpatrol.eu

In deze situaties is het DNS-record dat nodig is voor Let’s Encrypt wildcard validatie niet automatisch beschikbaar binnen de actieve DNS-configuratie. Hierdoor kan het uitgeven van wildcard SSL-certificaten niet standaard geautomatiseerd worden uitgevoerd.


Alternatieve oplossing via PC Patrol

Voor dit scenario hebben wij een alternatieve oplossing ingericht waarmee wildcard SSL-certificaten alsnog kunnen worden gebruikt.

Wilt u gebruikmaken van deze oplossing of wilt u meer informatie ontvangen over de mogelijkheden, dan kunt u contact met ons opnemen via de livechat of door een e-mail te sturen naar [email protected]. Wij adviseren u graag over de beste aanpak voor uw situatie.

Was dit een antwoord op uw vraag?