Ich habe einen Sicherheitsberater, der mir mitteilt, dass wir aus Sicherheitsgründen keine Platzhalter-SSL-Zertifikate verwenden können. Um es klar auszudrücken, bevorzuge ich die Verwendung von Einzelzertifikaten oder Multi-Domain-Zertifikaten (SAN). Wir benötigen jedoch den Server (plesk), um Hunderte von Subdomänen zu bedienen.
Basierend auf meinen Recherchen ist der Hauptgrund, warum Personen keine Platzhalter verwenden, der folgende, der anscheinend von verisign stammt:
- Sicherheit: Wenn ein Server oder eine Unterdomäne gefährdet ist, sind möglicherweise alle Unterdomänen gefährdet.
- Verwaltung: Wenn das Platzhalterzertifikat widerrufen werden muss, benötigen alle Unterdomänen ein neues Zertifikat.
- Kompatibilität: Platzhalterzertifikate funktionieren möglicherweise nicht nahtlos mit
älteren Server-Client-Konfigurationen. - Schutz: VeriSign Wildcard SSL-Zertifikate sind nicht durch die erweiterte NetSure-Garantie geschützt.
Da der private Schlüssel, das Zertifikat und die Subdomain alle auf demselben Server vorhanden sind, wäre das Ersetzen so einfach wie das Ersetzen dieses einen Zertifikats und wirkt sich auf dieselbe Anzahl von Benutzern aus. Gibt es daher einen weiteren Grund, kein Platzhalterzertifikat zu verwenden?