Wie viele SSL-Zertifikate können auf einem Server installiert werden?
Die Anzahl der SSL-Zertifikate, die auf einem Server installiert werden können, hängt von folgenden Faktoren ab:
Serverkonfiguration und Protokollunterstützung
SNI (Server Name Indication):
- Gängige Protokolle: Moderne Server (wie Nginx, Apache, IIS) unterstützen die SNI-Technologie (erlaubt es, mehrere Domains unter derselben IP-Adresse und demselben Port (z. B. 443) zu hosten), wobei jede Domain einem anderen SSL-Zertifikat entspricht.
- Theoretische Obergrenze: Theoretisch gibt es keine klare Begrenzung; sie wird nur durch Serverressourcen (Arbeitsspeicher, CPU) und die Komplexität der Konfiguration beeinflusst.
IP-basiertes SSL:
- Traditionelle Methode: Jedes Zertifikat muss an eine eigene IP-Adresse gebunden werden; die Anzahl ist durch die auf dem Server verfügbaren IP-Adressen begrenzt.
Einschränkungen in der Praxis
Softwarekonfiguration des Servers:
- Unterschiedliche Serversoftware (wie Nginx, Apache) konfiguriert mehrere Zertifikate über virtuelle Hosts (Virtual Host) oder Server-Blöcke.
Beispiele:
- Nginx: Definiert mehrere Domains und Zertifikate über
server-Blöcke. - Apache: Konfiguriert unterschiedliche Zertifikate über
<VirtualHost>. - IIS unterstützt SNI erst ab Version 7.5 oder höher
Einschränkungen durch die Zertifizierungsstelle (CA):
- Einige CAs haben keine Begrenzung für die Anzahl der auf einem Server installierten Zertifikate.
Hinweis
Wildcard-Zertifikate (*.example.com) und Multi-Domain-Zertifikate (SAN) können mehrere Subdomains abdecken und so die Anzahl der Zertifikate verringern.
Ressourcen und Leistung:
- Zu viele Zertifikate können die Serverlast erhöhen (z. B. durch SSL-Handshake-Berechnungen); die Leistung muss ausgewogen bleiben.
Häufige Anwendungsszenarien
Hosting mehrerer Domains
Auf demselben Server werden mehrere Websites bereitgestellt (z. B. www.example.com, blog.example.com), wobei jede Domain ein eigenes Zertifikat verwendet.
Test und Entwicklung
Vorübergehende Installation mehrerer selbstsignierter Zertifikate oder Testzertifikate.
Gemischte Bereitstellung
Einige Domains verwenden Einzeldomain-Zertifikate, andere Wildcard-Zertifikate.
Zusammenfassung
- SNI-Modus: Theoretisch unbegrenzt, empfohlen.
- IP-basiertes SSL: Begrenzt durch die Anzahl der Server-IP-Adressen. (IP-Zertifikat).
- Empfehlung: Wählen Sie den Zertifikatstyp (Einzeldomain, Wildcard, SAN) entsprechend dem tatsächlichen Bedarf und verwalten Sie mehrere Zertifikate bevorzugt über SNI.