nomnom
Goto Top

SSL Zertifikat selbes für OWA und RDS verwenden?

Hallo Zusammen

Gibt es eine Möglichkeit ein SSL Zertifikat für mehrere Anwendungen zu verwenden? z.B. Exchange OWA und Terminal Server.


Beste Grüsse

nomnom

Content-ID: 182319

Url: https://administrator.de/contentid/182319

Ausgedruckt am: 20.11.2024 um 03:11 Uhr

filippg
filippg 21.03.2012 um 00:42:34 Uhr
Goto Top
Hallo,

naja, fangen wir mal so rum an: Woher soll Anwendung A wissen, dass Anwendung B das selbe Zertifikat nutzt?
Allerdings lautet ein Zertifikat meist auf einen Servernamen, dann kann man das Zertifikat nicht auf einem anderen Server verwenden, ohne das es auf dem Client Warnmeldungen gibt. Abhilfe schaffen SAN oder Wildcard-Zertifikate, die auf mehrere Namen oder eine ganze Domain lauten. Kosten allerdings meist so viel, dass man auch einfach mehrere einzelne "normale" kaufen kann. Werden auch nicht unbedingt von jeder Anwendung unterstützt. Und zu guter Letzt stimmst du beim Zertifikatskauf den Geschäftsbedingungen des Anbieters zu, die besagen können, dass das Zertifikat nur auf einem Server oder nur für eine Applikation genutzt werden darf.

Gruß

Filipp
michael.engel
michael.engel 21.03.2012 um 17:32:30 Uhr
Goto Top
Wie filippg bereits schrieb existiert die Möglichkeit SAN oder Wildcard Zertifikate einzusetzen. Allerdings ergeben sich bei Wildcard Zertifikaten in verbindung mit den Microsoft Servern oftmals Probleme weshalb eher davon abgeraten wird.

Die letzte Möglichkeit ist ein "mini SAN" Zertifikat wie es einige Anbieter bei den kleinen Geotrust Zertifikaten verkaufen. So hat das Geotrust QuickSSL Premium hier:
https://icertificate.eu/de/ssl/zertifikate/geotrust/quickssl-premium.htm ...

Diese Zertifikate bieten die möglichkeit bis zu 4 weitere Subdomains mit aufzunehmen was man dann für owa, autodiscover usw Problemfrei benutzen kann.

Die letze Möglichkeit ist es verschiedene Ports zu benutzen unterhalb der gleichen Domain.
Dani
Dani 21.03.2012 um 19:54:12 Uhr
Goto Top
Allerdings ergeben sich bei Wildcard Zertifikaten in verbindung mit den Microsoft Servern oftmals Probleme weshalb eher davon abgeraten wird.
Wo hast du das gelesen? Link o.ä.?


Grüße,
Dani