Saltar al contenido principal

¿Cuántos certificados SSL se pueden instalar en un servidor?

La cantidad de certificados SSL que se pueden instalar en un servidor depende de los siguientes factores:

Configuración del servidor y soporte de protocolos

SNI (Indicación del nombre del servidor):

  • Protocolo estándar: Los servidores modernos (como Nginx, Apache, IIS) admiten la tecnología SNI (que permite alojar varios dominios en la misma dirección IP y puerto, como el 443), donde cada dominio corresponde a un certificado SSL diferente.
  • Límite teórico: En teoría no hay un límite claro; solo está condicionado por los recursos del servidor (memoria, CPU) y la complejidad de la configuración.

SSL basado en IP:

  • Método tradicional: Cada certificado debe estar vinculado a una dirección IP independiente, por lo que la cantidad está limitada por el número de IP disponibles en el servidor.

Limitaciones en escenarios reales

Configuración del software del servidor:

  • Distintos programas de servidor (como Nginx, Apache) configuran varios certificados mediante hosts virtuales (Virtual Host) o bloques server.

Por ejemplo:

  • Nginx: mediante el bloque server se definen varios dominios y certificados.
  • Apache: mediante <VirtualHost> se configuran certificados diferentes.
  • IIS solo admite SNI a partir de la versión 7.5

Limitaciones de la autoridad de certificación (CA):

  • Algunas CA no imponen límites a la cantidad de certificados instalados en un único servidor.
Atención

Los certificados comodín (*.example.com) y los certificados multidominio (SAN) pueden cubrir varios subdominios y reducir la cantidad de certificados.

Recursos y rendimiento:

  • Un exceso de certificados puede aumentar la carga del servidor (por ejemplo, por el cálculo del handshake SSL), por lo que es necesario equilibrar el rendimiento.

Escenarios de uso habituales

Alojamiento de varios dominios

En un mismo servidor se despliegan varios sitios web (como www.example.com, blog.example.com) y cada dominio utiliza un certificado independiente.

Pruebas y desarrollo

Instalación temporal de varios certificados autofirmados o certificados de prueba.

Implementación mixta

Algunos dominios usan certificados de dominio único y otros usan certificados comodín.

Resumen

  • Modo SNI: en teoría no tiene límite superior; es el recomendado.
  • SSL basado en IP: limitado por la cantidad de IP del servidor (certificado IP).
  • Recomendación: elija el tipo de certificado según las necesidades reales (dominio único, comodín, SAN) y priorice la gestión de varios certificados mediante SNI.