您可能知道,Let's Encrypt 不提供通配符证书,而且它不会在短期内提供,因为您可以为子域订购任意数量的证书。
这让我想知道......假设钱不是问题,这样我就可以申请所有我想要的证书(虽然我知道速率限制),使用通配符证书比为每个子域申请证书有什么优势吗?
您可能知道,Let's Encrypt 不提供通配符证书,而且它不会在短期内提供,因为您可以为子域订购任意数量的证书。
这让我想知道......假设钱不是问题,这样我就可以申请所有我想要的证书(虽然我知道速率限制),使用通配符证书比为每个子域申请证书有什么优势吗?
对于动态生成子域的网站(例如,如果用户可以为某些服务创建自己的子域),为每个新子域安装证书远非理想,因为您需要验证每个子域的域所有权,然后为每个子域安装证书(通常还需要重新启动 Web 服务器)。
除了激活新的子域之外,管理许多证书(每个证书都有自己的到期日期)很快成为一个主要的麻烦。总而言之,这会增加复杂性,但不会增加额外的安全性。
因此,总而言之,通配符证书的优势在于较低的管理负担。