Mit Webserver-Zertifikat IMAP und SMTP absichern?
Hallo,
wir betreiben da ein kleines JIRA Testsystem, das mit den Postfächern eines Mailcow-Mailserver arbeitet.
Für die JIRA-Instanz haben wir ein (offizielles) Webserverzertifikat.
Die Mailcow-Instanz würde mit demselben Domain arbeiten also testuser@jirainstanz.de
Ist es technisch möglich SMTP und IMAP mit demselben Zertifikat abzusichern als das was wir für den Webserver benutzen?
Vielen Dank für eine kurze Bestätigung.
Gr. JoFla
wir betreiben da ein kleines JIRA Testsystem, das mit den Postfächern eines Mailcow-Mailserver arbeitet.
Für die JIRA-Instanz haben wir ein (offizielles) Webserverzertifikat.
Die Mailcow-Instanz würde mit demselben Domain arbeiten also testuser@jirainstanz.de
Ist es technisch möglich SMTP und IMAP mit demselben Zertifikat abzusichern als das was wir für den Webserver benutzen?
Vielen Dank für eine kurze Bestätigung.
Gr. JoFla
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 6059749789
Url: https://administrator.de/contentid/6059749789
Ausgedruckt am: 18.12.2024 um 07:12 Uhr
4 Kommentare
Neuester Kommentar
Ja, sofern die FQDNs der Beteiligten Hosts als SAN enthalten sind oder es ein Wildcard ist.KeyUsage und ServerAuth extended Attribute etc. hat das Cert ja bereits die richtigen wenn damit ein Webserver betrieben wird, somit auch ein SSL Betrieb von anderen Diensten damit problemlos möglich
Zitat von @JosephusFlavius:
Hallo Hagelschaden,
nee, FQDNs waren im Request nicht enthalten. Ich gehe also davon aus, dass wir ein weiteres Zertifikat benötigen oder mit dem Out-of-the-Box Let´s Encrypt arbeiten müssen.
Naja zumindest der öffentlichen Name des Webserver muss ja im Antrag enthalten gewesen sein... Zertifikate mit internen nicht öffentlichen Namen stellt dir ja keine öffentliche CA aus 😉.Hallo Hagelschaden,
nee, FQDNs waren im Request nicht enthalten. Ich gehe also davon aus, dass wir ein weiteres Zertifikat benötigen oder mit dem Out-of-the-Box Let´s Encrypt arbeiten müssen.
Nutzt du also die Dienste auf den anderen Servern mit einem anderen FQDN als dem jetzigen des Webservers dann brauchst du auch ein neues Cert, das ist ja der eigentliche Zweck dessen, Beglaubigung eines FQDN.
Wie wär's vielleicht erst mal mit Grundlagen ?
https://wiki.uni-freiburg.de/rz/doku.php?id=cert-basics
Bitte dann auch schließen wenns das war, oder was willst du sonst noch wissen?