Вы можете использовать сертификаты Wildcard или SAN .
С сертификатом Wildcard вы можете обеспечить теоретическое неограниченное количество доменов.
При наличии сертификата SAN СА должен определить ограничение на количество доменов, которые могут быть защищены с помощью сертификата. Для LetsEncrypt как указано :
Если у вас много поддоменов, вы можете объединить их в один сертификат, но не более 100 имен на сертификат.
Дополнительную информацию можно найти в Часто задаваемых вопросах LetsEncrypt (хотя первый Q был неявно дан ответ в предыдущей цитате):
Могу ли яполучить сертификат для нескольких доменных имен (сертификаты SAN или UCC)?
Да, один и тот же сертификат может содержать несколько разных имен с использованием механизма альтернативного имени субъекта (SAN).
Выпускает ли Let's Encrypt групповые сертификаты?
Да. Выдача подстановочного знака должна выполняться через ACMEv2 с использованием запроса DNS-01. См. этот пост для получения дополнительной технической информации.
Вы можете найти здесь некоторые сведения об этом наряду с соображениями управления сертификатами, которые могут помочь вам рассмотреть эту проблему сболее ориентированная на дизайн точка зрения.
Для поддержки сертификатов Wildcard и SAN с GCP LB, пожалуйста, подтвердите официальную документацию . В то время как для сертификатов SAN, как это указано в связанной документации,
сертификаты SAN поддерживаются для балансировки нагрузки HTTPS
, можно предположить, что как управляемый Google, так и самостоятельноНаправляются управляемые сертификаты.
Для сертификатов подстановочных знаков:
Сертификаты, управляемые Google, не поддерживают использование подстановочных знаков.
В любом случае, вариант использованияИсходный постер относится к автономным сертификатам, но, как указал коллега из сообщества, было бы неплохо иметь эту последнюю часть информации здесь.