Tengo un asesor de seguridad que me dice que no podemos usar certificados SSL comodín por razones de seguridad. Para ser claros, prefiero usar certificados únicos o certificados de dominio múltiple (SAN). Sin embargo, tenemos una necesidad del servidor (plesk) para el servidor de cientos de subdominios.
Según mi investigación, la razón principal por la que las personas no usan comodines es la siguiente, que parece provenir de verisign:
- Seguridad: si un servidor o subdominio se ve comprometido, todos los subdominios pueden verse comprometidos.
- Administración: si el certificado comodín necesita ser revocado, todos los subdominios necesitarán un nuevo certificado.
- Compatibilidad: los certificados comodín pueden no funcionar a la perfección con
configuraciones de servidor-cliente más antiguas. - Protección: los certificados SSL Wildcard de VeriSign no están protegidos por la garantía extendida de NetSure.
Dado que la clave privada, el certificado y el subdominio existirán en el mismo servidor ... el reemplazo sería tan simple como reemplazar este certificado y afectar a la misma cantidad de usuarios. Por lo tanto, ¿hay alguna otra razón para no usar un certificado comodín?