У меня есть консультант по безопасности, который говорит мне, что мы не можем использовать SSL-сертификаты с подстановочными знаками по соображениям безопасности. Чтобы было ясно, я предпочитаю использовать одиночные или многодоменные сертификаты (SAN). Однако нам нужен сервер (plesk) для сервера сотен поддоменов.
Основываясь на моих исследованиях, главная причина, по которой люди не используют подстановочные знаки, заключается в следующем: verisign:
- Безопасность: если один сервер или поддомен скомпрометирован, все поддомены могут быть скомпрометированы.
- Управление. Если необходимо отозвать подстановочный сертификат, всем поддоменам потребуется новый сертификат.
- Совместимость: подстановочные сертификаты могут не работать без проблем со
старыми конфигурациями сервер-клиент. - Защита: SSL-сертификаты VeriSign Wildcard не защищены расширенной гарантией NetSure.
Поскольку закрытый ключ, сертификат и поддомен будут существовать на одном сервере ... замена будет такой же простой, как замена одного сертификата, и будет влиять на такое же количество пользователей. Следовательно, есть ли другая причина не использовать подстановочный знак?