Tenemos una aplicación web creada para usar SSL para ciertos tipos de solicitudes (pero no para todas). La aplicación web está usando múltiples subdominios, el número puede cambiar. Esta combinación de características hace que la aplicación web requiera un certificado SSL comodín.
La aplicación web es utilizada por algunas personas, pero no por muchas de ellas. Nos gustaría mantener la aplicación web en funcionamiento para aquellos que la usan, pero se ha determinado que, en este momento, no es económicamente justificable pagar por el certificado de comodín.
Dado que la aplicación web no tiene un método incorporado para eliminar el requisito de SSL (o, más precisamente, la aplicación web espera que el 'tráfico SSL' venga a través de un vhost separado escuchando el mismo subdominio), pensé que La solución más sencilla sería simplemente deshabilitar el SSL y mantener el tráfico (descifrado) que se ejecuta en el puerto 443.
Mi gran pregunta es:
¿es una mala idea ejecutar tráfico no SSL en el puerto 443 (y por qué)?