He oído que cuando se agregan muchos nombres a un solo SAN Cert (Nombre alternativo del sujeto), el rendimiento comienza a degradarse.
¿Alguien puede explicar cómo se procesan los certificados SAN para que entienda qué causa el costo de rendimiento a medida que aumentan los nombres en la SAN?
Esto también podría ser útil en security.se ...
—
Peter Grace
Nunca he oído hablar de entradas de SAN que degraden el rendimiento (aparte del evidente aumento leve en el ancho de banda para transferir el certificado y la sobrecarga del procesamiento de cada entrada; eso no debería equivaler a nada que valga la pena mencionar a menos que esté tratando de poner millones de SAN) en el mismo cert). ¿Quieres revelar tu referencia?
—
Chris S
En una llamada con Comodo nos dijeron que este era el caso (comienza a degradarse más de cien). Supuse que tal vez estaba "procesando cada entrada", pero no estoy seguro del flujo de procesamiento allí, de ahí mi pregunta.
—
Kyle Brandt
Es solo un
—
Michael Hampton
for
bucle, para ver si el host coincide con una de las SAN. 50 SAN, no hay problema. 5,000,000 SAN, problema.
Suena como una estratagema para que los clientes compren más certificados en mi lugar. ¿Realmente tienes un caso de uso para tantos SAN? Realmente solo lo he usado para la capacidad de usar www / no www, y para servidores de intercambio donde he tenido la URL externa, la dirección del servidor interno y la detección automática. No puedo ver a ningún proveedor de SSL contento de proporcionar un certificado que cubra cientos de nombres. Un comodín sería más fácil, pero eso no cubre nombres con 'más puntos'.
—
USD Matt