Я чув, що коли багато імен додаються до одного SAN Cert (Subject Alternative Name), продуктивність починає погіршуватися.
Чи може хтось пояснити, як обробляються серти SAN, щоб я зрозумів, що викликає вартість продуктивності, коли імена в SAN збільшуються?
Це може бути корисним і для security.se ...
—
Пітер Грейс
Я ніколи не чув про записи SAN, що погіршують продуктивність (окрім очевидного незначного збільшення пропускної здатності для передачі сертифіката та витрат на обробку кожного запису; вони не повинні нічого згадувати, якщо ви не намагаєтеся поставити мільйони SAN в тій же cert). Хочете розкрити свою посилання?
—
Chris S
По дзвінку з Comodo вони сказали нам, що це було так (починає погіршуватися більше ста або близько того). Я здогадувався, що це може бути "обробка кожного запису", але я не впевнений у потоці обробки там - звідси і моє запитання.
—
Кайл Брандт
Це просто
—
Майкл Хемптон
for
цикл, щоб побачити, чи відповідає хост одному з SAN. 50 SAN, немає проблем. 5 000 000 SAN, проблема.
Звучить хитрість, щоб клієнти купували більше сертифікатів замість мене. Чи є у вас насправді випадки використання для багатьох 'SAN'S? Я реально використовував його лише для можливості використання www / no www, а також для обмінних серверів, де у мене була зовнішня URL-адреса, внутрішня адреса сервера та автовідкриття. Я не бачу, щоб жоден провайдер SSL був задоволений наданням сертифікату, що містить 100 імен. Підкреслити підказку буде простіше, але вона не охоплює назви "більше крапок".
—
Метт США