Will using an A NAME wildcard approach in fact route the core www.MyClient.com through the 3rd party hosting firm?
Não. Os nomes específicos existentes sempre têm prioridade sobre as correspondências com curingas. (Consulte "Regras de existência" na RFC 4592 anterior vinculada).
If so, why is that a problem? Delay? Security? Other?
Atraso e impondo um pouco do requisito de largura de banda para o provedor terceirizado, já que ele precisa retransmitir todo o tráfego para seu servidor da Web real. (Estou disposto a apostar que eles simplesmente não farão isso.)
E, claro, o provedor terceirizado obtém controle total sobre o conteúdo do site principal. Isso é indesejável mesmo que você já confie neles com as páginas da Web de seus clientes.
I have read elsewhere (tho it was a 5 year old post) that it would be good to have a separate security certificate for the sub-domain setup.
Eu não sei muito sobre isso, mas basicamente você tem três opções:
- Emita um novo certificado para cada subdomínio. Bastante possível hoje em dia com o Let's Encrypt, e o provedor terceirizado pode fazer isso sozinho.
- Emita alguns certificados com cada um válido para algumas dezenas de subdomínios de uma só vez. Isso costumava ser feito no passado (antes de LE), mas é provavelmente o mais difícil de manter em comparação.
- Emita um certificado curinga para
*.myclient.com
. Embora seja mais fácil de gerenciar, custa mais e, teoricamente, torna mais fácil para o host de terceiros personificar de alguma forma o subdomíniowww
. (É um argumento um pouco esticado, porém, os mesmos problemas existem com o LE.)
Managing hundreds of A NAME records for subdomains strikes me as creating a lot of work that will lend itself to errors and rework. True, or not?
O maior problema que posso ver com os registros A
/ AAAA
diretos é que seria bastante irritante atualizar todos eles se o endereço IP do servidor fosse alterado. Ter todos esses subdomínios como CNAME
s (aliases) facilitaria as coisas, já que apenas um único domínio (o destino CNAME) precisaria ser atualizado.
Mas a quantidade de subdomínios, em geral, não parece um problema - desde que sua criação e exclusão sejam claramente definidas como parte do procedimento de configuração de um novo cliente. (Isto é, se o seu sistema não puder automatizar completamente ao abrir uma nova página da Web do cliente ...)
Ainda assim, um curinga seria ainda mais fácil.