Sécurisez plusieurs domaines différents avec un seul certificat.
Un certificat SAN (Subject Alternative Name), aussi appelé UCC (Unified Communications Certificate), permet de sécuriser plusieurs domaines totalement différents avec un seul certificat. Contrairement au wildcard qui couvre les sous-domaines d'un même domaine, le SAN peut inclure example.com, other-site.org, et third-domain.net ensemble.
Les certificats SAN sont idéaux pour les entreprises qui gèrent plusieurs marques ou sites distincts, ou pour sécuriser à la fois le domaine principal et ses variantes (avec et sans www, .com et .fr). Ils offrent une flexibilité que les wildcards n'ont pas.
Ce guide explore les cas d'usage des certificats SAN, comment les obtenir, et les différences avec les certificats wildcard pour vous aider à choisir la solution adaptée.
Pourquoi utiliser un certificat multi-domaines :
Choisissez la bonne solution selon votre cas :
Étapes pour créer un certificat multi-domaines :
Exemples de commandes Certbot :
#!/bin/bash
# Certificat SAN avec plusieurs domaines
certbot certonly --nginx \
-d example.com \
-d www.example.com \
-d other-site.org \
-d www.other-site.org \
-d third-domain.net
# Vérifier les domaines inclus
openssl x509 -in /etc/letsencrypt/live/example.com/cert.pem -noout -text | grep DNS
# Ajouter un domaine à un certificat existant
certbot certonly --nginx --cert-name example.com \
-d example.com \
-d www.example.com \
-d new-domain.com
# Combiner SAN et wildcard
certbot certonly --dns-cloudflare \
--dns-cloudflare-credentials /etc/letsencrypt/cloudflare.ini \
-d "*.example.com" \
-d example.com \
-d other-site.org
Vous pouvez ajouter jusqu'à 100 domaines dans un certificat Let's Encrypt. Chaque domaine doit réussir sa validation.
Optimisez votre certificat multi-domaines :
Let's Encrypt autorise jusqu'à 100 noms par certificat. Les certificats commerciaux varient, généralement 25 à 250.
Avec Let's Encrypt, oui. Utilisez --cert-name et listez tous les domaines (anciens + nouveau). C'est essentiellement une rééméission.
Oui, vous pouvez mélanger example.com, example.org, example.fr dans le même certificat.
L'émission du certificat échoue complètement. Tous les domaines doivent réussir leur validation.
Légèrement. Un certificat avec beaucoup de SAN est plus gros et prend plus de temps à transmettre lors du handshake.
Oui, vous pouvez avoir *.example.com, example.com, et other-domain.org dans le même certificat.
Les certificats SAN sont la solution idéale pour gérer plusieurs domaines distincts. Ils simplifient l'administration tout en offrant la flexibilité nécessaire.
Surveillez chaque domaine de votre certificat SAN avec MoniTao. Un seul certificat ne signifie pas une surveillance unique : chaque domaine mérite son propre monitor.
Commencez gratuitement, sans carte bancaire.