Tengo un nombre de dominio con DNS dinámico (DDNS) para mi servidor doméstico en el que expongo múltiples servicios (servidor web, wikis, rastreadores de problemas, etc.) en línea. Algunos servicios están alojados en el mismo software (por ejemplo, el servidor web del sitio web y la wiki se ejecutan en diferentes puertos atendidos por la misma instancia apache2
, otros por software separado (por ejemplo, rastreador de problemas)). Solo tengo el nombre de dominio sin subdominios y distingo el servicio por puertos no estándar (por ejemplo, 1234 a 1243). Hasta ahora he usado certificados autofirmados para aprender administración y obtener un mínimo de seguridad. Que todo funciona bien.
Ahora, obtuve un certificado SSL de letsencrypt.org y quiero usarlo para tantos servicios como sea posible.
¿Es una mejor práctica usar la menor cantidad posible de certificados / mantener la cadena lo más corta posible o se considera mejor tener un certificado separado para cada servicio / puerto? El primero sigue el paradigma KISS, pero un problema con el certificado afectaría a todos los servicios (no conozco ninguno, pero podría haber alguno), el segundo aumentaría el mantenimiento en el momento de la creación, configuración y renovación.
Puede haber problemas que surjan después de la disponibilidad general de IPv6 con los que no estoy muy firme.