@lumin Я смотрю, эксперты-практики подтянулись в чат :)
Ценник на коммерческий сертификат с вайлдкардами видел? Нихуясе бесплатно. Там в тысячах долларов.
Безболезненно? На Эксченже каком-нибудь безболезненно или на железке? А если это ещё во внутреннем контуре?
Или, может, поддержание внутренней PKI безболезненно?
Я уж даже не хочу начинать, что в коммерции использование сервисов типа Let's Encrypt так себе идея в принципе и это какой-то феерический диссонанс в мозгах у тех, кому сертификат от конкретного CA для конкретной организации сроком на два-три года кажется "потенциально опасным", а когда сертификат стягивается по крону через публичную сеть у хрен пойми кого автоматически раз в месяц и автоматически же распространяется по пучку сервисов без всяких проверок, а а из-за необходимости автообновления этот механизм ещё и работает обычно прямо на прод-хостах - это, сука, гораздо безопаснее :)
@shuro Не, уж кто-кто, а я точно в этом не эксперт. Как всё сложно и страшно, оказывается.
Но что плохого в публичной сети? Сами данные зашифрованы, получение сертификатов происходит у заранее настроенного сервера, в конце концов можно проверить сертификаты после получения.