Aller au contenu principal

Combien de certificats SSL peuvent être installés sur un serveur

Le nombre de certificats SSL pouvant être installés sur un serveur dépend des facteurs suivants :

Configuration du serveur et prise en charge des protocoles

SNI (Server Name Indication) :

  • Protocole courant : Les serveurs modernes (comme Nginx, Apache, IIS) prennent en charge la technologie SNI (permettant d’héberger plusieurs noms de domaine sur la même adresse IP et le même port, par exemple 443), chaque nom de domaine correspondant à un certificat SSL différent.
  • Limite théorique : En théorie, il n’existe pas de limite claire ; celle-ci dépend uniquement des ressources du serveur (mémoire, CPU) et de la complexité de la configuration.

SSL basé sur l’adresse IP :

  • Méthode traditionnelle : Chaque certificat doit être lié à une adresse IP dédiée ; le nombre est donc limité par le nombre d’adresses IP disponibles sur le serveur.

Limitations dans les scénarios réels

Configuration logicielle du serveur :

  • Différents logiciels serveur (comme Nginx, Apache) configurent plusieurs certificats via des hôtes virtuels (Virtual Host) ou des blocs server.

Par exemple :

  • Nginx : définition de plusieurs noms de domaine et certificats via le bloc server.
  • Apache : configuration de différents certificats via <VirtualHost>.
  • IIS prend en charge SNI uniquement à partir de la version 7.5

Limitations imposées par l’autorité de certification (CA) :

  • Certaines CA n’imposent aucune limite au nombre de certificats installés sur un même serveur.
Remarque

Un certificat wildcard (*.example.com) et un certificat multidomaine (SAN) peuvent couvrir plusieurs sous-domaines et réduire le nombre de certificats.

Ressources et performances :

  • Un trop grand nombre de certificats peut augmenter la charge du serveur (par exemple le calcul lors de la poignée de main SSL) ; il faut donc trouver un équilibre avec les performances.

Scénarios d’utilisation courants

Hébergement de plusieurs noms de domaine

Déploiement de plusieurs sites web sur le même serveur (par exemple www.example.com, blog.example.com), chaque nom de domaine utilisant un certificat distinct.

Tests et développement

Installation temporaire de plusieurs certificats auto-signés ou de certificats de test.

Déploiement hybride

Certains noms de domaine utilisent des certificats monodomaine, d’autres des certificats wildcard.

Résumé

  • Mode SNI : en théorie aucune limite supérieure, utilisation recommandée.
  • SSL basé sur l’adresse IP : limité par le nombre d’adresses IP du serveur (certificat IP).
  • Conseil : choisissez le type de certificat (monodomaine, wildcard, SAN) selon vos besoins réels, et privilégiez la gestion de plusieurs certificats via SNI.