托pipe1000个域的网站引擎上的SSL

Google正在通过SSL安全地托pipe所有网站,并使用“恐吓手段”(例如突出显示该网站为“不安全”)来创造更大更大的推动力。 我相信他们最终会在排名中增加安全网站的重量。

我的技术问题是我有一个网站引擎作为Azure云服务的一部分在IIS中作为单个站点托pipe。

我有1000多个不同的域名(不是子域名)指向网站,引擎决定向客户展示哪个网站。 这一切都很好。

然而,获得一个对应于1000个域名的SSL证书目前是不可用的(据我所知最多的是250),所以我试图find一种方法来解决这个问题。

我对如何做到这一点有一些想法,但没有一个看起来很理想。 另一个需要考虑的因素是网站可以来来去去,所以SSL证书的更新将会在合理的时间间隔内被要求。

有没有人处理过类似的事情,或者对于我可能进一步调查的方向有任何巧妙的想法?

添加太多的主题替代名称,你会得到浏览器兼容性问题,如果没有受到底层证书商店的限制。 Nick Craver说这个限制是〜100 ,而且基于Stack Overflow https,我倾向于相信这一点。

如果您放弃平台作为服务并运行您自己的IIS,则可以使用集中的SSL证书支持以及每个站点的证书,数量尽可能多。