当前,我们正在为我们的服务部署beta API,并且希望API的所有请求/响应都可以通过https进行。我对使用通配符证书api
和www
URL 感到困惑。对api.example.com
和都使用通配符证书是个好主意www.example.com
吗?有什么不便之处吗?
那那些仅用于一台服务器的证书呢?因为我要在n台服务器上部署我的API,而前端要有一个负载均衡器。
证书与域名(或通配符* .domain)绑定在一起-您可以将一个证书部署到数十台服务器而不会出现问题。现在,我们使用负载平衡器来执行此操作,您只需要记住在续订时间到来时更新每个服务器上的每个证书。
—
Mark Henderson'7