Stiamo discutendo con il nostro reparto operativo sui certificati SSL wildcard. Il nostro scopo è quello di vietare tutti i certificati con caratteri jolly (come * .domain.com) per l'applicazione Web esposta su Internet a causa dei potenziali rischi per la sicurezza, almeno nell'ambiente di produzione.
Non prendendo in considerazione i costi associati all'acquisto di certificati (uno per applicazione web) si afferma che la soluzione non è fattibile perché tutti i certificati SSL sono gestiti sul servizio di bilanciamento del carico.
Non ho esperienza nella gestione del bilanciamento del carico; Suppongo che sia come una configurazione di Apache con più di un host virtuale, ogni host virtuale con il suo certificato (cioè link ). Una recente notizia di Akamai afferma che SNI è ampiamente adottato ( link ) .
Quali sono le reali difficoltà nella gestione di molti certificati su un servizio di bilanciamento del carico?
Esistono alcune best practice dalla fonte autorevole?