Somos una pequeña startup. Uno de nuestros productos es un servicio web B2B, accesible a través de su https://service.example.com
canonical URL.
Para propósitos de prueba, ese servicio también se ejecuta en diferentes entornos de prueba / organización / integración, como https://test.service.example.com
, https://integration.service.example.com
, etc.
También contamos con herramientas de colaboración, como un rastreador de errores o una wiki. Se ejecutan también en máquinas proporcionadas por nuestro proveedor de alojamiento. Sus URL son, por ejemplo, https://wiki.example.com
, https://bugs.example.com
.
Para mantener las cosas simples, usamos un solo certificado (para example.com
), y hemos agregado todas las URL anteriores como nombres alternativos del sujeto a ese mismo certificado. Todos nuestros servidores utilizan el mismo certificado.
¿Hay algún problema de seguridad al hacerlo para que tengamos en cuenta? En caso afirmativo, ¿cuál hubiera sido la forma "correcta" de hacer las cosas?