多域名 SSL 证书
围绕多域名SSL证书,多域名 SSL/TLS 证书可用一张证书保护多个域名,包括同一域名下的子域名或完全不同的域名。此类数字证书也称为 UCC SSL(统一通信证书)或 SAN SSL(使用者备用名称证书)。
多域名 DV
适合博客和不收集客户数据的网站
- 快速签发
- 全天候专家支持
- 不限服务器许可证数量
- 30 天退款保障
- 兼容所有主流桌面和移动浏览器
- 50 万美元 SSL 证书保障
- 包含 Sectigo Trust Seal
多域名 OV
适合企业网站和登录页面
- 验证组织身份
- 全天候专家支持
- 不限服务器许可证数量
- 30 天退款保障
- 兼容所有主流桌面和移动浏览器
- 100 万美元 SSL 证书保障
- 包含 Sectigo Trust Seal
多域名 EV
适合电子商务和企业网站
- 最高级别加密
- 免费全天候专家支持
- 不限服务器许可证数量
- 30 天退款保障
- 兼容所有主流桌面和移动浏览器
- 175 万美元 SSL 证书保障
- 包含 Sectigo Trust Seal
多域名SSL证书:值得信赖的 SSL/TLS 证书领导者
每张 SSL 证书均包含:
30 天退款保障
安心保护您的网站:所有购买均享 30 天退款保障。
全天候专家支持
随时获得 SSL 专家的专业协助。
不限服务器许可证数量
不限服务器许可证数量,便于在各类环境中部署。
Sectigo Trust Seal
为证书添加 Sectigo Trust Seal,增强访客信任。
验证要求
多域名 SSL 证书适合需要保护多个网站或服务器的企业,常用于 Microsoft Exchange、Office Communications 及其他跨域名安全场景。Sectigo 提供域名验证(DV)、组织验证(OV)和扩展验证(EV)选项,以满足不同安全需求。
多域名 SSL 的验证和签发时间取决于所选验证级别。多域名 DV 证书通常可在几分钟内签发,OV SSL 和 EV SSL 一般需要 1~5 天。Sectigo 尽量简化流程,以下步骤和提示可帮助您完成验证。
域名验证 SSL 证书采用直接的验证流程,只需一步即可确认个人或组织对注册域名的所有权。
域名所有者必须向证书颁发机构(CA)证明其拥有订单中提交的一个或多个完全限定域名。
最佳实践:基于 DNS 的 DCV(推荐)
我们强烈建议使用基于 DNS 的验证。该方式安全、可靠且更容易实现自动化,可以为证书有效期缩短做好准备。目前支持以下两种 DNS 验证方式:
1. 基于 DNS CNAME 的 DCV
在 DNS 中添加一条 CNAME 记录,指向证书颁发机构提供的验证目标。
2. 基于 DNS TXT 的 DCV(随机值方式)
在域名 DNS 中添加一条包含随机值的 TXT 记录,格式如下:
- 名称:_pki-validation.your-domain.com
- 类型:TXT
- 值:<random_value_provided>
随机值与订单唯一对应,有效期为 30 天。添加后,Sectigo 将检查 TXT 记录是否存在,以确认域名控制权。
备选方式:基于电子邮件的 DCV(仅限预批准地址)
仍支持电子邮件验证,但仅限以下预批准地址。自 2025 年 6 月 15 日起,不再接受基于 WHOIS 的电子邮件地址:
- admin@your‑domain.com
- administrator@your‑domain.com
- webmaster@your‑domain.com
- hostmaster@your‑domain.com
- postmaster@your‑domain.com
Sectigo 会向其中一个地址发送授权邮件。回复并确认所有权后,已完成的订单通常可在几分钟内签发证书。
如果电子邮件域名验证不适用于您的情况,还可以选择其他方式。
基于文件的验证 ——Sectigo 会提供一个文本文件,您需要将其上传至网站根目录,随后通过 HTTP 或 HTTPS 完成验证。
基于 CNAME 的验证 ——Sectigo 会提供两个唯一哈希值(MD5 和 SHA-1),您需要将其写入 CNAME DNS 记录。
多域名组织验证(OV)SSL 证书的审核比域名验证证书更深入,可提供更高一级的信任。Sectigo 会核实公司名称、所在地、地址及注册信息,确认域名关联企业已依法登记并真实存在。因此,OV 更适合代表企业或组织的公开网站,通常用于企业、政府及其他希望增强访客信任的机构。
组织申请验证时需要完成:
域名所有权验证
组织身份验证
经营地点验证
电话号码验证(通过在线数据库核实组织电话)
最终电话核验
对于合法组织,该流程通常顺利快捷。OV 证书可以帮助访客区分真实企业与冒充者,包括诈骗者和黑客。
个人申请 OV SSL 证书时,需要验证证书中的身份和地址。可提供以下任一材料完成身份验证:
清晰的政府签发带照片身份证件副本,例如有效驾驶证、护照、军人证或身份证
近期主要公共事业账单副本,例如电费单
银行或信用卡账单副本
扩展验证 SSL 证书遵循严格的行业准则,Sectigo 验证专员会尽量简化流程,减少申请人操作。该安全级别适合收集用户个人信息的网站,例如电子商务网站。
组织验证可通过以下三种方式之一完成:
DCV 电子邮件
CNAME
HTTP(S) 质询
Sectigo 会拨打订户协议中列出的主要企业电话号码,以核实签名、签署权限和签署人职务。如需其他操作,验证专员会通过电子邮件联系。除非能够验证号码,否则不能使用直线电话或手机号码完成订单和签署人真实性核验。
验证注意事项
个体经营者、独资经营者及部分合伙企业需要验证组织中的主要负责人。
所有 EV 证书都必须包含法定名称。如商业名称或 DBA 通过验证,证书将同时列出商业名称和法定名称。
对于独资经营者,法定名称应填写所有者或负责人的姓名。
证书不能仅以商业名称或 DBA 签发。
请填写组织实际开展业务的地址,不要使用邮政信箱、代收或转寄地址、虚拟办公室或注册代理人地址。
如果验证专员无法核实您的组织,Sectigo 会与您联系并说明如何解决尚未完成的问题。
直观的控制台
通过客户控制台,您可以查看在 Sectigo 购买的所有产品及其生命周期状态,签发或重新签发证书,并为即将到期的证书续期,从而节省时间,避免证书意外到期导致网站中断。
常见问题
还有其他问题?
点击页面右下角的在线聊天联系我们。
可以。与单域名 SSL 不同,多域名证书也称 UCC 或 SAN 证书,可保护数百个网站和服务器。它能集中跟踪各域名的证书生命周期状态,简化后续管理。
多域名 SSL 证书可以保护多个主域名;通配符 SSL 证书则保护一个主域名及同一顶级域名下的相关子域名。
Sectigo 提供多种方案:一年期多域名 DV SSL 起价为 308 美元,OV 起价为 575 美元,EV 起价为 748 美元;选择多年订阅可获得更低价格。
多年期证书可提前节省成本并锁定可预测的价格,同时帮助您应对行业规定的证书有效期变化。
随着浏览器和 CA 要求不断变化,SSL/TLS 证书的签发有效期正在缩短(目前最长为 199 天),这意味着在订阅期限内必须更频繁地重新签发 。多年期方案可锁定当前优惠价格,并在整个订阅期内保持持续覆盖,无需在每次重新签发证书时再次购买。
随着证书有效期继续缩短,并逐步迈向即将实施的 47 天标准,多年期订阅可以更简单、更经济地管理频繁的重新签发,同时保持持续安全。
进一步了解行业向 47 天 SSL 证书过渡: https://www.sectigo.com/47-day-ssl
企业为何信赖 Sectigo
市场领导者
Sectigo 在 SSL/TLS 证书、DevOps、IoT、企业级公钥基础设施(PKI)管理和多层网站安全领域处于市场领先地位。
规模化安全保障
Sectigo 已签发超过 10 亿张证书,目前保护着超过 5,700 万张有效证书,为全球数字业务提供信任与安全保障。
全天候全面支持
Sectigo 为客户提供全天候支持和退款保障,以高标准的客户服务帮助企业放心使用证书。
需要帮助?
如需购买或签发证书方面的帮助,请联系我们的团队。







