많은 이름이 단일 SAN 인증서 (주체 대체 이름)에 추가되면 성능이 저하되기 시작한다고 들었습니다.
SAN 인증서가 처리되는 방법을 누군가가 설명 할 수 있으므로 SAN의 이름이 증가함에 따라 성능 비용이 발생하는 원인을 이해할 수 있습니까?
이것은 또한 security.se에 유용 할 수 있습니다 ...
—
Peter Grace
SAN 항목이 성능을 저하시키는 것을 들어 본 적이 없습니다 (인증서를 전송하기 위해 대역폭이 약간 증가하고 각 항목을 처리하는 오버 헤드가 발생했습니다). 수백만 개의 SAN을 배치하려고 시도하지 않으면 언급 할 가치가 없습니다. 같은 증명서에). 당신의 참조를 공개 케어?
—
Chris S
코모도와의 통화에서 그들은 우리에게 이런 경우라고 말했다 (100여 명이 나 빠지기 시작 함). 아마도 "각 항목을 처리하는 것"이라고 생각했지만 처리 흐름을 잘 모르겠습니다. 따라서 제 질문입니다.
—
Kyle Brandt
for
호스트가 SAN 중 하나와 일치하는지 확인하는 것은 단지 루프입니다. SAN 50 개, 문제 없습니다. 5,000,000 개의 SAN, 문제
고객이 대신 더 많은 인증서를 구매하도록 유도하는 것 같습니다. 실제로 많은 'SAN'에 대한 사용 사례가 있습니까? 나는 www / no www를 사용하는 능력과 외부 URL, 내부 서버 주소 및 자동 검색 기능이있는 Exchange 서버에만 사용했습니다. 나는 100의 이름을 포함하는 인증서를 제공하는 SSL 공급자가 기뻐하는 것을 볼 수 없습니다. 와일드 카드는 더 쉬울 수 있지만 '더 많은 점'이있는 이름에는 적용되지 않습니다.
—
USD Matt