Između brendova, jeste sve jedno. Možda Symantec možeš da izbegneš dok se
stvari ne raščiste, više kao vid protesta. Rekao bih da je šansa da bilo šta što će se njima desiti utiče na tebe kao korisnika minimalna. U najgorem slučaju browseri mogu odlučiti da od nekog trenutka ne veruju njihovim novim sertifikatima.
Sertifikat nema nikakve veze sa IP adresama, to je do podešavanja servera.
Kao što za HTTP postoji name-based virtual host (više sajtova na jednoj IP adresi) tako i za HTTPS postoji SNI. Neki stariji browseri i klijenti
ne podržavaju SNI (posebno bilo koja verzija IE na WinXP i Java6 kao klijent što je značajno za neke veb aplikacije), pa o tome treba voditi računa.
Server koristi SNI da zna koji sertifikat (od više njih) da ponudi dolaznom klijentu. Problem kod HTTPS SNI je što ako se virtual host loše podesi ili klijent ne podržava SNI dolazi do prikaza greške da sertifikat ne odgovara domenu i konekcija nije moguća.
Alternativa je da svaki domen (i poddomen) ima svoj IP (IP based virtual hosts) kako bi po dolaznoj konekciji server znao koji sertifikat da ponudi.
Ako koristiš wild-card sertifikat ili multi-domain sertifikat onda možeš sve ove domene/poddomene da držiš na istoj IP adresi, pošto server svima šalje isti sertifikat. To je praktično, pa su zato oni skuplji.
Danas međutim većina browsera može da koristi HTTPS SNI.