Anda benar, menggunakan sertifikat wildcard adalah ide bagus dalam kasus ini. Ini akan membuat konfigurasi Anda untuk domain terpisah tetap sederhana, dan memastikan bahwa setiap subdomain yang Anda putuskan untuk ditambahkan akan berfungsi.
Ada beberapa kelemahan:
- Domain tingkat atas Anda tidak aman. Seperti dalam, sertifikat tidak baik untuk example.com
.
- Mereka sangat mahal, biasanya sekitar $ 1rb.
Adapun sertifikat 1-server saja, tergantung pada perjanjian yang Anda buat saat Anda membeli sertifikat. Beberapa akan memungkinkan sertifikat diinstal pada beberapa server, beberapa tidak akan. Juga, saya tidak tahu bagaimana atau apakah mereka memeriksa bahwa sertifikat hanya diinstal pada satu server. Anda mungkin bisa lolos begitu saja ...
Juga, jika Anda menggunakan penyeimbang beban, saya akan merekomendasikan untuk menginstal sertifikat di sana, jika perangkat keras Anda memungkinkan. Saya tahu seri Cisco CSS memiliki modul perangkat keras khusus yang menangani semua enkripsi dan dekripsi, menghemat pekerjaan untuk server Anda.