Ouvi dizer que, quando muitos nomes são adicionados a um único SAN Cert (nome alternativo da entidade), o desempenho começa a diminuir.
Alguém pode explicar como os certificados de SAN são processados para que eu entenda o que causa o custo de desempenho à medida que os nomes na SAN aumentam?
Isso também pode ser útil em security.se ...
—
Peter Graça
Nunca ouvi falar de entradas SAN prejudicando o desempenho (exceto o óbvio aumento leve na largura de banda para transferir o certificado e a sobrecarga de processamento de cada entrada; elas não devem significar nada que valha a pena mencionar, a menos que você esteja tentando colocar milhões de SANs no mesmo certificado). Gostaria de divulgar sua referência?
—
Chris S
Em uma ligação com a Comodo, eles nos disseram que era esse o caso (começa a se degradar mais de cem). Eu achava que talvez estivesse "processando cada entrada", mas não tenho certeza do fluxo de processamento lá - daí a minha pergunta.
—
Kyle Brandt
É apenas um
—
Michael Hampton
for
loop, para ver se o host corresponde a uma das SANs. 50 SANs, não há problema. 5.000.000 SANs, problema.
Parece um estratagema conseguir que os clientes comprem mais certificados para mim. Você realmente tem um caso de uso para tantas 'SAN'? Eu realmente só o usei para a capacidade de usar www / no www e para servidores de troca em que tive o URL externo, o endereço do servidor interno e a descoberta automática. Não consigo ver nenhum provedor SSL feliz em fornecer um certificado que cobre centenas de nomes. Um curinga seria mais fácil, mas isso não cobre nomes com 'mais pontos'.
—
USD Matt