Actualmente estamos utilizando un certificado SSL estándar para un dominio, por ejemplo example.com, alojado en 300 servidores. Cuando alguien solicita https://example.com
, uno de los servidores atiende la solicitud.
Ahora, queremos actualizar nuestro certificado SSL de Estándar a uno que proteja múltiples subdominios. Nuestro registrador, GoDaddy, nos informó que tendremos que cancelar el certificado actual y, en su lugar, se emitirá uno nuevo.
Ahora, una vez que se nos envíe el nuevo, nos llevará aproximadamente 10 días reemplazar el anterior en los 300 servidores. En esos 10 días, si nuestros usuarios lo solicitan https://example.com
y un servidor que todavía tiene el certificado anterior atiende la solicitud, ¿qué se mostrará en el navegador del usuario?
¿Verá el usuario un error de certificado no válido?
NOTA: Solo para poner toda la reacción en reposo, la razón por la que lleva 10 días actualizar más de 300 servidores es porque mis servidores se implementan en autobuses, trenes y aviones privados y atienden la solicitud a través de un punto de acceso fuera de línea. Pueden atender varias solicitudes sin conectarse a internet durante días. Y por lo tanto, según nuestra última tasa de actualización, me llevará aproximadamente 10 días actualizarlos todos.