Ho un consulente per la sicurezza che mi sta dicendo che non possiamo usare certificati SSL con caratteri jolly per motivi di sicurezza. Per essere chiari, preferisco di gran lunga usare single certs o multi-domain certs (SAN). Tuttavia, è necessario che il server (plesk) sia al server di centinaia di sottodomini.
Sulla base della mia ricerca, il motivo principale per cui le persone non utilizzano i caratteri jolly è il seguente che sembra provenire da Verisign:
- Sicurezza: se un server o un sottodominio è compromesso, tutti i sottodomini potrebbero essere compromessi.
- Gestione: se il certificato con caratteri jolly deve essere revocato, tutti i sottodomini avranno bisogno di un nuovo certificato.
- Compatibilità: i certificati jolly potrebbero non funzionare senza problemi con
le configurazioni server-client precedenti. - Protezione: i certificati SSL Wildcard VeriSign non sono protetti dalla garanzia estesa NetSure.
Dal momento che la chiave privata, il certificato e il sottodominio esisteranno tutti sullo stesso server ... la sostituzione sarebbe semplice come sostituire questo certificato ed effettuare la stessa quantità di utenti. Quindi c'è un altro motivo per non usare un certificato jolly?