我听说,当将多个名称添加到单个SAN证书(主题备用名称)时,性能开始下降。
有人可以解释SAN证书的处理方式,以便我了解随着SAN名称增加而导致性能成本下降的原因吗?
这对安全性也可能有用
—
Peter Grace
我从未听说过SAN条目会降低性能(除了传输证书的带宽明显增加以及处理每个条目的开销外;这些都不值得一提,除非您尝试放置数百万个SAN在同一证书中)。愿意透露您的参考资料吗?
—
克里斯·S
在与Comodo的通话中,他们告诉我们情况就是这样(开始退化一百多个左右)。我猜想这可能是“处理每个条目”,但是我不确定那里的处理流程-因此是我的问题。
—
凯尔·布兰特
只是一个
—
迈克尔·汉普顿
for
循环,以查看主机是否与其中一个SAN匹配。50个SAN,没问题。5,000,000 SAN,问题。
听起来像是在骗我让客户购买更多证书。您实际上有那么多“ SAN”用例吗?我只是真正将它用于使用www / no www的功能,以及用于我拥有外部URL,内部服务器地址和自动发现的交换服务器的功能。我看不到任何SSL提供商都会乐意提供涵盖100个名称的证书。通配符会更容易,但是不会用“更多点”覆盖名称。
—
美元马特