Jump to content

Frage interne CA und Zertifikatsnamen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo MCSE Board

 

ich habe eine kleine Verständisfrage, die ihr mir sicher schnell beantworten könnt.

Ich habe in einer Testdomäne (domain.loc) eine CA auf WinSRV2008 basierend installiert.

Ich möchte diese für die Verschlüsselung interner Kommunikation verwenden. z.B. zwischen ISA und Exchange oder Webservern etc.

 

Was sollte dafür als Common Name in den Zertifikaten verwendet werden?

 

Beispiel:

Common Name "server1"

-> https://server1'>https://server1'>https://server1 -> OK

-> https://server1.domain.loc'>https://server1.domain.loc'>https://server1.domain.loc -> Zertifikatsfehler

 

oder

 

Server1 ein Common Name "server1.domain.loc"

-> https://server1 -> Zertifikatsfehler

-> https://server1.domain.loc -> OK

 

Oder wie kann ich es lösen, dass der Server unter https://server1 und https://server1.domain.loc ohne zertifikatsfehler erreichbar ist?

 

Steh ein wenig auf dem Schlauch und wär froh um Hilfe / Best Practize ansätze!

 

Danke und Gruss

Link zu diesem Kommentar

Gegenfrage...

Wer zwingt dich beide Namen zu benutzen? DNS ist ne feine Sache. Und ich denke nicht dass dein Domänenname so komplex ist, dass du jedesmal ne Sehnenscheidenentzündung davon trägst, wenn du den FQDN ausschreibst :D

 

Insofern hast du die Wahl... Entweder SAN mit beiden namen oder ein einfaches Zertifikat mit DNS.

 

Grüße

Chris

Link zu diesem Kommentar

Es zwingt mich niemand beide Namen zu verwenden.

 

Ich bin mir einfach nicht ganz sicher, ob es nicht probleme geben könnte, wenn man "nur" die Servernamen verwendet. z.b. wenn man dann beim ISA den FQDN angeben muss.

 

Aber ich gehe mal davon aus, dass "Best Practice" das Verwenden des FQDN ist? Dann sollte es eigentlich ja keine Probleme geben. Sehe ich das richtig?

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...