Mam doradcę ds. Bezpieczeństwa, który mówi mi, że ze względów bezpieczeństwa nie możemy używać wieloznacznych certyfikatów SSL. Dla jasności wolę używać certyfikatów pojedynczych lub certyfikatów wielodomenowych (SAN). Jednak potrzebujemy serwera (plesk) do serwera setek subdomen.
Na podstawie moich badań główny powód, dla którego ludzie nie używają symboli wieloznacznych, jest następujący, który wydaje się pochodzić z Verisign:
- Bezpieczeństwo: w przypadku naruszenia bezpieczeństwa jednego serwera lub subdomeny, zagrożone mogą być wszystkie subdomeny.
- Zarządzanie: Jeśli certyfikat zastępczy musi zostać odwołany, wszystkie subdomeny będą potrzebowały nowego certyfikatu.
- Zgodność: Certyfikaty wieloznaczne mogą nie działać płynnie ze
starszymi konfiguracjami serwer-klient. - Ochrona: Certyfikaty VeriSign Wildcard SSL nie są chronione rozszerzoną gwarancją NetSure.
Ponieważ klucz prywatny, certyfikat i subdomena będą istnieć na tym samym serwerze ... zastąpienie byłoby tak proste, jak zastąpienie tego jednego certyfikatu i wpłynęłoby na tę samą liczbę użytkowników. Dlatego jest jeszcze jeden powód, aby nie używać certyfikatu z symbolami wieloznacznymi?