Лично я выполняю DNS приблизительно для 40 доменов на 3 VMs позади стабилизатора загрузки (печально все в одном сайте). Машины имеют в основном 0 загрузок ЦП и загрузку в память на них помимо основной ОС.
У нас есть отчеты о стиле MRTG для пропускной способности для каждого VIP, и два VIP DNS показывают меньше затем 1k среднего числа пропускной способности (мы имеем о 40k клиентах, поражающих нас ежедневно).
Вы не должны помещать промежуточный сертификат в поле CA Certificate, это повредит Вашу цепочку доверия сертификата.
Промежуточный сертификат должен быть добавлен в .crt файле для Вашего сертификата ПЕРЕД Вашим фактическим сертификатом для уважения цепочки, таким образом, и должен быть в одном файле и шоу в порядке.
Проверьте сайт по http://www.sslshopper.com/ssl-checker.html, чтобы удостовериться, что он выделяет Промежуточные сертификаты. Если это не, попробуйте после руководства за установку сертификатов SSL в Plesk: http://download1.swsoft.com/Plesk/Plesk8.1/Doc/plesk-8.1-unix-administrators-guide/
Вы не упоминаете, какой веб-сервер Вы используете.
С Apache Вы используете директиву SSLCertificateChainFile, например.
SSLCertificateChainFile /etc/httpd/certs/gd_bundle.crt