Jump to content

Zertifikat für SSTP Verbindung mit mehreren Namen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo zusammen,

 

ich möchte unseren VPN Zugang auf SSTP umstellen und dazu ein Zertifikat erwerben. Ich würde ungern für Standort A und Standort B ein eingenes Zertifikat kaufen, sondern das Zertifikat mit alternativen Namen füttern. Wird das Zertifikat am Standort B auch akzeptiert, wenn StandortB.Firma.de nur als alternativer Name drin steht?

 

 

Gruß Stephan

  • 3 Wochen später...
Geschrieben

Servus,

 

sorry für die späte Antwort, ich hatte in den letzten Tagen wenig Zeit zum Testen :-(

Ich habe bei meiner internen CA folgende Anfrage eingereicht:

 

[NewRequest]
Subject = "CN=vpn1.firma.de"
Exportable=TRUE
KeyLength=2048
KeySpec=1
MachineKeySet=TRUE
[EnhancedKeyUsageExtension]
OID=1.3.6.1.5.5.7.3.1 ; Server Authentication
OID=1.3.6.1.5.5.7.3.2 ; Client Authentication
[RequestAttributes]
CertificateTemplate = WebServer
SAN="dns=vpn2.firma.de"

 

Leider taucht der SAN im ausgestellten Zertifikat nicht auf. Soweit ich das beurteilen kann, sollte die Anfrage passen. Oder liegt hier schon der Fehler?

 

Gruß Stephan

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...