Jump to content

SSL Zertifikat - Richtiges auswählen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo Leute!

Ich habe eine Frage zu SSL Zertifikaten bzw. im genauen zum Unterschied zwischen einem Wildcard und einem SAN.

 

Wir betreiben folgende Systeme welche wir mit einem offiziellen Zertifikat versehen wollen:

- Exchange 2013 inkl. Outlook Anywhere

- Lync 2013 ohne Enterprise-Voice

- Sharepoint 2013

 

Es geht jetzt darum dass beim Zugriff auf oben genannte Systeme keine Zertifikatswarnung im Browser auftritt und auch Outlook Autodiscover ohne Zertifikatswarnung funktioniert.

 

Im Vorfeld aller Systeme steht ein KEMP Loadbalancer HA-System

 

So und jetzt meine Frage - Was benötige ich dafür für ein Zertifikat?

Die interne und externe Domäne haben den gleichen Namen.

 

Intern gibt es eine Enterprise CA

Link zu diesem Kommentar

Hi wernbert,

 

ein SAN Zertifikat beinhaltet mehrere Domainnamen z.b Server1.domain.de und Server2.domain.de

ein Wildcard Zertifikat kannst du für alle Subdomains nutzen also z.B *.domain.de

 

Welches Zertifikat jetzt für deinen Fall das beste ist, können hier andere hier im Forum besser beurteilen. Ist wahrscheinlich auch eine Kostenfrage. Wildcard Zertifikate werden teurer sein als SAN-Zertifikate.

 

Gruß,

Hannes

Link zu diesem Kommentar

Ein Wildcardzertifikat gilt für alle Sub DNS Namen einer Domäne (*.domain.de), ein SAN für eine definierte Liste an DNS Namen (z.B. owa.domain.de, portal.domain.de und www.domain.de). Zur vollständigkeit: Ein normales zertifikat gilt für einen DNS Namen (z.B. www.domain.de).

 

Wie viele und welche DNS Namen hast du für diese Dienste? Hast du mehrere IP's? Du kannst z.B. Sharepoint auf eine IP (portal.domain.de) mit einem Zertifikat legen und der Rest auf eine andere IP mit einem anderen Zertifikat (mail.domain.de).

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...