我们是一家小型初创公司。我们的产品之一是 B2B Web 服务,可通过其https://service.example.com
规范 URL 访问。
出于测试目的,该服务还可以在不同的测试/登台/集成环境中运行,例如https://test.service.example.com
,https://integration.service.example.com
等。
我们还有协作工具,例如错误跟踪器或 wiki。它们也在我们的托管服务提供商提供的机器上运行。它们的 URL 是例如https://wiki.example.com
, https://bugs.example.com
。
为简单起见,我们使用单个证书 (for example.com
),并将上述所有 URL 作为主题备用名称添加到同一证书中。因此,我们所有的服务器都使用相同的证书。
这样做有什么安全问题需要我们注意吗?如果是,那么“正确”的做事方式是什么?