Pokud to poběží na veřejné IPv4, boti se na to budou pokoušet připojit velmi rychle, nehledě na doménu. V této chvíli může server mít leda tak prázdný default vhost, aby nevrátil certifikát s doménou, a aby jej tento provoz zatěžoval co nejméně. Ano, pokud si to můžete dovolit IPv6-only, tak se botům můžete bránit lépe.
A pokud jde jen o zátěž od botů, možná by ten trik s wildcardem (jakkoli má svá proti a není to čisté řešení) mohl být dostatečný, pokud to DNS nepropálí. Ano, název domény nejspíš poputuje někde v cleartextu, ale pokud řešíme jen zátěž od bota, který dělá kobercový nálet, pro tvůrce botů asi nebude ekonomické to zkoušet zachytávat po síti.
V neposlední řadě autentizace nemusí být moc náročná na zdroje, zvlášť pokud řešíme jen zátěž od botů. Ano, na kalkulačce si nemůžeme v takovém případě dovolit náročnější derivační funkce.
Ad überaplikace, co nepodporují wildcard certifikát – máte nějaký príklad takové seriózní aplikace z posledních 10 let?