Я собираюсь догадаться, что вы будете в порядке на первом месте. Если ваш хост делает это правильно, отдельные субдомены никогда не увидят ключи SSL. Вот как это будет работать:
- Какой-то парень с браузером отправляет зашифрованный запрос на ваш сервер субдомена.
- Главный сервер вашего хоста получает запрос и расшифровывает его.
- Главный сервер отправляет расшифрованный запрос вашему серверу поддоменов.
И все ответы HTTPS, которые вы отправляете обратно, проходят этот процесс в обратном порядке. Должно быть легко проверить, настроили ли они все таким образом: если вы можете настроить общий SSL без личной обработки каких-либо файлов ключей, у вас все хорошо. Если вы на самом деле добрались до некоторых ключевых файлов ... не хорошо.
Для двоих: если вы шифруете логин, вы защищаете пароли, что хорошо. Но если вы потом переключитесь обратно на HTTP, вы будете открыты для других атак. См .: Огненная овца . Могут быть и другие.
И на троих. Да, безусловно, выполнимо. Проверьте mod_rewrite . Не могу привести пример, поскольку я никогда не использовал этот конкретный случай, но я могу указать вам эту страницу - в частности, раздел, озаглавленный «Контент, зависящий от браузера».
Надеюсь, это поможет!