Вы правы, использование сертификата с подстановочными знаками - отличная идея в этом случае. Это сделает вашу конфигурацию для отдельных доменов простой и обеспечит работоспособность любых поддоменов, которые вы решите добавить.
Есть пара недостатков:
- Ваш домен верхнего уровня не защищен. Как и в, сертификат не подходит для example.com
.
- Они очень дорогие, обычно около 1 тыс. Долларов.
Что касается сертификатов с одним сервером, это зависит от соглашения, которое вы заключаете при покупке сертификата. Некоторые позволят установить сертификат на нескольких серверах, некоторые - нет. Кроме того, я понятия не имею, как или если они проверяют, что сертификат установлен только на одном сервере. Вы могли бы сойти с рук с этим ...
Кроме того, если вы используете балансировщик нагрузки, я бы порекомендовал установить там сертификат, если это позволяет ваше оборудование. Я знаю, что серия Cisco CSS имеет специальный аппаратный модуль, который обрабатывает все шифрование и дешифрование, сохраняя некоторую работу для ваших серверов.