🧠 ¿Qué es un SAN?

SAN = Subject Alternative Name

Permite que un único certificado SSL sea válido para:

  • Varios dominios distintos (multidominio)

  • Subdominios con * (wildcards)

Ejemplo:

SANs: 
  - chaco.gob.ar
  - *.chaco.gob.ar
  - *.ecomchaco.com.ar

🔐 Esto ahorra dinero y facilita la administración.


🔎 Puertos comunes que usan SSL/TLS

PuertoProtocoloServicio
443HTTPSWeb segura
465SMTPSEnvío de mails cifrado
587SMTP+STARTTLSEnvío con upgrade a TLS
993IMAPSIMAP sobre TLS
995POP3SPOP3 sobre TLS

Todos ellos pueden usar el mismo certificado SSL si están en el mismo host.


⚠️ Consideraciones de seguridad

  • Si se compromete la clave privada → todos los servicios/dominios están en riesgo

  • Puede revelar que múltiples servicios comparten infraestructura

  • Ayuda a los pentesters a identificar relaciones entre dominios aparentemente separados


✅ Resumen

  • 🔐 Un certificado SSL puede usarse en varios puertos/servicios

  • 🧾 SAN permite incluir muchos dominios en un solo certificado

  • 🌐 Muy común en gobiernos, empresas grandes o servicios cloud

glosario