Я слышал, что когда к одному имени SAN Cert (Subject Alternative Name) добавляется множество имен, производительность начинает ухудшаться.
Может кто-нибудь объяснить, как обрабатываются сертификаты SAN, чтобы я понял, что приводит к снижению производительности при увеличении имен в SAN?
Это также может быть полезно для security.se ...
—
Питер Грейс,
Я никогда не слышал о том, чтобы записи SAN снижали производительность (кроме очевидного небольшого увеличения пропускной способности для передачи сертификата и затрат на обработку каждой записи; это не должно означать ничего заслуживающего упоминания, если вы не пытаетесь разместить миллионы SAN в том же сертификате). Хотите раскрыть вашу ссылку?
—
Крис С
По звонку с Comodo нам сказали, что это так (начинает ухудшаться более ста или около того). Я догадывался, что это может быть «обработка каждой записи», но я не уверен в том, что процесс обработки там - отсюда мой вопрос.
—
Кайл Брандт
Это просто
—
Майкл Хэмптон
for
цикл, чтобы увидеть, соответствует ли хост одной из сетей SAN. 50 SAN, нет проблем. 5 000 000 SAN, проблема.
Похоже на уловку, чтобы заставить клиентов покупать больше сертификатов вместо меня. У вас действительно есть сценарий использования для такого количества SAN? Я действительно использовал его только для возможности использовать www / no www, и для серверов обмена, где у меня был внешний URL-адрес, внутренний адрес сервера и автообнаружение. Я не вижу, чтобы какой-либо SSL-провайдер был доволен предоставлением сертификата, который охватывает 100 имен. Подстановочный знак будет проще, но он не охватывает имена с «большим количеством точек».
—
USD Мэтт