J'ai un conseiller en sécurité qui me dit que nous ne pouvons pas utiliser de certificats SSL génériques pour des raisons de sécurité. Pour être clair, je préfère de loin utiliser des certificats uniques ou des certificats multi-domaines (SAN). Cependant, nous avons besoin du serveur (plesk) pour serveur 100s de sous-domaines.
Sur la base de mes recherches, la principale raison pour laquelle les gens ne utilisent pas de caractères génériques est la suivante, qui semble provenir de Verisign:
- Sécurité: si un serveur ou un sous-domaine est compromis, tous les sous-domaines peuvent être compromis.
- Gestion: si le certificat générique doit être révoqué, tous les sous-domaines auront besoin d'un nouveau certificat.
- Compatibilité: les certificats génériques peuvent ne pas fonctionner de manière transparente avec les
anciennes configurations serveur-client. - Protection: les certificats SSL VeriSign Wildcard ne sont pas protégés par la garantie prolongée NetSure.
Étant donné que la clé privée, le certificat et le sous-domaine existeront tous sur le même serveur ... le remplacement serait aussi simple que de remplacer ce certificat et affectera le même nombre d'utilisateurs. Par conséquent, y a-t-il une autre raison de ne pas utiliser de certificat générique?