Você está correto, usar um certificado curinga é uma ótima idéia nesse caso. Isso manterá sua configuração de domínios separados simples e garantirá que todos os subdomínios que você decide adicionar funcionem.
Existem algumas desvantagens:
- Seu domínio de nível superior não é seguro. Como em, o certificado não é bom para example.com
.
- Eles são muito caros, normalmente em torno de US $ 1k.
Quanto aos certificados para 1 servidor, isso depende do contrato que você faz quando compra o certificado. Alguns permitem que o certificado seja instalado em vários servidores, outros não. Além disso, não tenho idéia de como ou se eles verificam se o certificado está instalado apenas em um único servidor. Você pode se safar disso ...
Além disso, se você estiver usando um balanceador de carga, eu recomendaria instalar o certificado lá, se o seu hardware permitir. Eu sei que a série Cisco CSS possui um módulo de hardware dedicado que lida com toda a criptografia e descriptografia, economizando algum trabalho para seus servidores.