Saya memiliki penasihat keamanan yang memberi tahu saya bahwa kami tidak dapat menggunakan sertifikat wildcard SSL karena alasan keamanan. Untuk lebih jelasnya saya lebih suka menggunakan sertifikat tunggal atau sertifikat multi-domain (SAN). Namun kami membutuhkan server (plesk) ke server 100-an subdomain.
Berdasarkan penelitian saya, alasan utama mengapa situs orang tidak menggunakan wildcard adalah sebagai berikut yang tampaknya berasal dari verisign:
- Keamanan: Jika satu server atau sub-domain dikompromikan, semua sub-domain dapat dikompromikan.
- Manajemen: Jika sertifikat wildcard perlu dicabut, semua sub-domain akan membutuhkan sertifikat baru.
- Kompatibilitas: Sertifikat wildcard mungkin tidak berfungsi mulus dengan
konfigurasi server-klien yang lebih lama. - Perlindungan: Sertifikat SSL VeriSign Wildcard tidak dilindungi oleh garansi diperpanjang NetSure.
Karena kunci pribadi, sertifikat, dan subdomain semuanya akan ada di server yang sama ... penggantiannya akan semudah mengganti sertifikat yang satu ini dan mempengaruhi jumlah pengguna yang sama. Karena itu, adakah alasan lain untuk tidak menggunakan sertifikat wildcard?