Mo–Fr: 09:00–17:00 Sa–So: geschlossen
03578 310535 info@formality.de
FORMALITY Deutschland 01917 Kamenz
Sectigo PositiveSSL Multi-Domain Wildcard
Mehrere Domains und alle Subdomains – ein Zertifikat
Der vielseitigste SSL-Zertifikatstyp: Multi-Domain-Abdeckung und Wildcard-Schutz kombiniert. Domain-validiert und ohne Papierkram.
Was ist das Sectigo PositiveSSL Multi-Domain Wildcard?
Das Sectigo PositiveSSL Multi-Domain Wildcard ist ein domain-validiertes (DV) SSL-Zertifikat, das mehrere Domains und sämtliche zugehörigen Subdomains in einer einzigen Installation absichert. Es vereint die Multi-Domain-Abdeckung über SAN-Einträge (Subject Alternative Names) mit dem Subdomain-Schutz eines Wildcard-Zertifikats – und ist damit der flexibelste Zertifikatstyp aus der preisgünstigen PositiveSSL-Linie von Sectigo.
Das Standardpaket deckt 4 Domains ab (eine Hauptdomain im CSR plus 3 SANs) und lässt sich auf bis zu 250 Domains erweitern. Jedes SAN-Feld nimmt entweder eine normale Domain (zweite-domain.de) oder einen Wildcard-Eintrag (*.zweite-domain.de) auf, der automatisch alle Subdomains der ersten Ebene mit abdeckt.
Preis: 338,72 € pro Jahr (inkl. 19 % MwSt.) · Vertragslaufzeit 1 Jahr ohne automatische Verlängerung. Zusätzliche Wildcard-SAN: 99 €.
Mehrere Domains und unbegrenzt Subdomains absichern
Das Multi-Domain Wildcard ist der einzige Zertifikatstyp, der mehrere Domains und unbegrenzt Subdomains gleichzeitig in einer Installation schützt. Domains lassen sich jederzeit durch eine kostenlose, unbegrenzte Neuausstellung hinzufügen oder entfernen.
Beispielabdeckung mit nur 4 SAN-Plätzen:
| SAN-Platz | Eintrag | deckt ab |
|---|---|---|
| Common Name | meine-domain.de | meine-domain.de |
| SAN 1 | *.meine-domain.de | shop, blog, mail, app … – unbegrenzt |
| SAN 2 | zweite-domain.de | zweite-domain.de |
| SAN 3 | *.zweite-domain.de | api, portal, cdn … – unbegrenzt |
Hinweis: Eine Wildcard-SAN wie *.meine-domain.de deckt nur Subdomains der ersten Ebene ab (z. B. shop.meine-domain.de, aber nicht test.shop.meine-domain.de). Für tiefere Ebenen fügen Sie eine weitere Wildcard-SAN hinzu (z. B. *.shop.meine-domain.de).
Die wichtigsten Merkmale
In wenigen Minuten ausgestellt – ohne Papierkram
Als domain-validiertes Zertifikat prüft Sectigo lediglich, ob Sie die aufgeführten Domains besitzen bzw. kontrollieren – keine Geschäftsunterlagen, keine Rückrufe, kein tagelanges Warten. Wählen Sie eine von drei Validierungsmethoden (E-Mail, DNS-CNAME oder HTTP-Datei), schließen Sie die Prüfung ab, und das Zertifikat wird innerhalb weniger Minuten ausgestellt.
Starke Verschlüsselung zum günstigen Preis
PositiveSSL ist die Einstiegslinie von Sectigo und bietet dennoch dieselbe 256-Bit-Verschlüsselung und den 2048-Bit-RSA-Signaturschlüssel wie höherwertige Sectigo-Produkte. Für Server, die es unterstützen, steht zusätzlich Elliptische-Kurven-Kryptografie (ECC) zur Verfügung. Gegenüber dem Kauf einzelner Wildcard- oder Einzeldomain-Zertifikate für jede Domain spart ein einziges Multi-Domain Wildcard spürbar Kosten.
Läuft auf nahezu jeder Plattform
Das Zertifikat lässt sich auf praktisch jedem Server bzw. E-Mail-Client installieren – darunter Apache, Nginx, IIS, cPanel, Plesk und Microsoft Exchange. Gängige Browser wie Chrome, Firefox, Safari und Edge zeigen auf jeder abgesicherten Domain und Subdomain das Schloss-Symbol und das HTTPS-Präfix an.
- 4 Domains standardmäßig (1 im CSR + 3 SANs; weitere SANs bei der Bestellung)
- bis zu 250 Domains (SANs) absicherbar
- unbegrenzte Subdomains je Wildcard-SAN
- unbegrenzte Serverlizenzen
- kostenlose, unbegrenzte Neuausstellungen
- statisches Site-Seal von Sectigo
- Unterstützt keine lokalen Domains
Ideal für
- kleine Unternehmen, die mehrere Websites mit Subdomains betreiben
- Web-Agenturen, die Kundendomains unter einem Zertifikat bündeln
- Entwickler, die Staging-, Test- und Produktivumgebungen über mehrere Projekte absichern
- Shop-Betreiber mit mehreren Storefronts auf getrennten Domains
- Mailserver-Administratoren, die mehrere Domains auf Microsoft Exchange o. ä. schützen
Technische Spezifikationen
| Zertifizierungsstelle | Sectigo (ehemals Comodo CA) |
| Validierungsstufe | Domain Validation (DV) |
| Domains (Standard) | 4 (1 Common Name + 3 SANs; weitere SANs bei der Bestellung) |
| Maximale Domains | 250 |
| Subdomain-Abdeckung | unbegrenzt (über Wildcard-SAN-Einträge) |
| Verschlüsselung | bis zu 256 Bit |
| Schlüssellänge | 2048-Bit-RSA (ECC ebenfalls unterstützt) |
| Signaturalgorithmus | SHA-2 |
| Browser-Unterstützung | 99,3 % |
| Serverlizenzen | unbegrenzt |
| Neuausstellungen | unbegrenzt, kostenlos |
| Zusätzliche Wildcard-SAN | 99 € |
| Zusätzliche SAN | auf Anfrage |
| Site-Seal | Sectigo Secure (statisch) |
| Ausstellungszeit | wenige Minuten |
| Validierungsmethoden | E-Mail, DNS-CNAME, HTTP-Datei |
Technische Voraussetzung: Für die Ausstellung ist ein gültiger Certificate Signing Request (CSR) erforderlich. Diesen können Sie vorab mit unserem CSR & Zertifikat Decoder prüfen. Auf Wunsch übernehmen wir die Erstellung von Private Key und CSR als optionale Zusatzleistung.
Häufige Fragen
Standardmäßig 4 Domains (1 Hauptdomain + 3 SANs). Bei der Bestellung oder später per kostenloser Neuausstellung können Sie auf bis zu 250 SAN-Einträge erweitern. Jede Wildcard-SAN (*.domain.de) deckt unbegrenzt Subdomains der ersten Ebene für diese Domain ab.
Ja. Stellen Sie das Zertifikat jederzeit kostenlos und unbegrenzt neu aus, um Ihre SAN-Einträge anzupassen.
Beide bieten dieselbe Multi-Domain-Wildcard-Funktion und Verschlüsselung. Der Unterschied liegt in der Validierung: Die PositiveSSL-DV-Variante prüft nur die Domain-Inhaberschaft und wird in Minuten ohne Papierkram ausgestellt. Die OV-Variante prüft zusätzlich Ihre Unternehmensidentität und nimmt dadurch mehr Zeit in Anspruch.
Ja. Sectigo hieß früher Comodo CA und wurde 2018 umbenannt – dieselbe Zertifizierungsstelle, dieselben Root-Zertifikate, dasselbe Vertrauen.
Ja. Multi-Domain-Zertifikate mit SAN-Feldern (auch Unified Communications Certificates, UCC, genannt) sind vollständig mit Microsoft Exchange und Office-Communications-Servern kompatibel.
Nein. Ein Eintrag wie *.meine-domain.de deckt nur Subdomains der ersten Ebene ab (shop.meine-domain.de, nicht test.shop.meine-domain.de). Für die zweite Ebene fügen Sie eine eigene Wildcard-SAN hinzu (z. B. *.shop.meine-domain.de).
Auf beliebig vielen. Unbegrenzte Serverlizenzen sind ohne Aufpreis enthalten.
256-Bit-Verschlüsselung mit einem 2048-Bit-RSA-Signaturschlüssel. Alternativ wird ECC (Elliptische-Kurven-Kryptografie) unterstützt.