泛域名 HTTPS 解析实践:一张通配证书,Nginx 按 host 分发所有子站点
· 阅读需 7 分钟
一台服务器上跑着博客、网盘、GitLab、漫画站……每个都想有自己的子域名(blog.、git.、nas.),每个子域名都想走 HTTPS。最省事的做法是:一张泛域名证书 + 一个泛域名 server 块,接收所有子域名,再按 host 分发到各自的服务。
1. 场景:一个域名,N 个子服务
需求是这样的:
两种实现对比:
| 方案 | 证书数量 | server 块 | 新增子域名 |
|---|---|---|---|
| 每域名单独签 | N 张 | N 个 | 要重新签证书 + 加配置 |
| 泛域名证书 | 1 张 | 1 个泛块 + 需要时加精确块 | DNS 加记录 + map 加一行 |
泛域名方案的核心收益:证书只管一次,新子域名零证书成本。
