München hat sich entschieden sehr viele Dienste über EINEN Server ssl.muenchen.de abzuwickeln.
Und genau das ist einfach nur Mist. ssl.muenchen.de ist in den letzten 2 Monaten schon zweimal ausgefallen.
BTW: Woher weißt Du dass es nur 1 Server ist?
Wenn es aber z.B. einen Fehler im Zertifikat oder dahinter gelagerten Systemen gibt, hilft das auch nix.
Dafür hat man eben auch 2 oder mehr nachgelagerte Systeme. Das nennt man Ausfallsicherheit. Wenn München wirklich nur EINEN Server hat für SSL, dann ist das ein Singel-Point-of-Failure. Falls das so ist, ist das für die große Stadt München eine Schande. Der Loadmaster vorne kann abhängig von Antworten der Systeme erkennen, ob die nachgelagerten Dienste korrekt laufen. Falls die Antworten von einem System nicht passen, wird auf das andere nachgelagerte System umgeschaltet. Und natürlich ist der Loadmaster auch geclustert, d.h. wenn einer ausfällt, springt der zweite, dritte oder vierte ein.
Manche Städte haben einen EIGENEN Server (=FQDN) der NUR der onleihe signalisiert
Ein FQDN heißt noch lange nicht, dass es ein EIGENER oder EIN Server ist. Sondern das heißt nur, dass einen DNS-Record gibt, wer oder was dahinter steht, weiß nur die IT.