ak-47.2
Goto Top

TLS Zertifikat für SBC Direct Routing von öffentlich vertrauenswürdiger CA

Hallöchen Zusammen,

für ein aktuelles Projekt möchte ich einen SBC für Direct Routing zum Telefonieren über Microsoft Teams konfigurieren. Aktuell stehe ich vor folgender Baustelle:

Auf den SBC soll ein TLS-Zertifikat kommen, dass mit einer Subdomain unter dem FQDN, der im Microsoft 365 Tenant hinterlegten Domain versehen sein soll und durch den SIP-Trunk von Microsoft ansprechbar sein muss. Das Zertifikat muss dabei von einer öffentlich vertrauenswürdigen CA stammen.
Der CSR für das Zertifikat mit allen benötigten Informationen liegt bereits vor.

Microsoft schlägt dazu einige CA's vor, unter anderem auch zwei CA's der Telekom, hier nachzulesen

Bei der Telekom ist jedoch kein Mitarbeiter, der mir vernünftig helfen kann. Es gibt zwar eine Seite der Telekom, bei der man Zertifikate in Auftrag geben kann, jedoch wollte ich mir sicher sein, dass ich das richtige tue, bevor ich Geld verschwende.

Kann mir von euch jemand eventuell helfen oder hat so ein Projekt mal umgesetzt und weiß, wo ich ein TLS-Zertifikat für die oben genannten Anforderungen bekomme, eventuell mit konkreten Anbieter-Vorschlag?

Besten Dank im Voraus!

Content-Key: 544578

Url: https://administrator.de/contentid/544578

Printed on: April 23, 2024 at 19:04 o'clock

Member: 7Gizmo7
Solution 7Gizmo7 Feb 07, 2020 at 11:31:29 (UTC)
Goto Top
Hi,

Also der SBC hat einen FQDN unter dem er im Internet erreichbar ist . Für denn FQDN forderst du ein Zertifikat an.

Das ist alles .
Member: AK-47.2
AK-47.2 Feb 07, 2020 at 11:37:46 (UTC)
Goto Top
Der SBC ist unter einer Subdomain der FQDN erreichbar, bzw wird erst noch erreichbar gemacht.
Der CSR liegt ebenfalls vor, meine Frage richtet sich eher an Erfahrungen mit öffentlich supporteten CA's, da ich gelesen habe, dass auch die von Microsoft vorgeschlagenen nicht immer reibungslos funktionieren.

Dass ich das Zertifikat anfordern muss ist mir schon klar, ich würde nur gerne eine CA empfohlen bekommen, die mit Sicherheit auch funktioniert.
Member: 7Gizmo7
Solution 7Gizmo7 Feb 07, 2020 at 13:27:20 (UTC)
Goto Top
Hi,

Alle die Microsoft aufgelistet hat.
Wir haben z.b eine Wildcard von GlobalSign.

Mfg
Member: Dani
Dani Feb 07, 2020 at 21:54:54 (UTC)
Goto Top
Moin,
Bei der Telekom ist jedoch kein Mitarbeiter, der mir vernünftig helfen kann. Es gibt zwar eine Seite der Telekom, bei der man Zertifikate in Auftrag geben kann, jedoch wollte ich mir sicher sein, dass ich das richtige tue, bevor ich Geld verschwende.
Die dort genannten PKIs der DTAG sind meines Wissens nach nicht für Zertifikate der Kunden gedacht. Dafür gibt es TeleSec. face-smile
Wir nutzen auf Grund der Vorkommisse im Ausland nur noch TeleSec und SwissSign.


Gruß,
Dani
Member: AK-47.2
AK-47.2 Feb 10, 2020 at 16:42:26 (UTC)
Goto Top
Hi,

ich bin auch bei Telesec gelandet, hatte jedoch nur die Möglichkeit Kontakt über ein Formular aufzunehmen, bis dato keine Antwort...
Ich warte jetzt noch bis Mitte der Woche und würde es sonst bei GlobalSign kaufen.

Kannst du mir sagen, was du mit den Vorkommnissen im Ausland meinst?

Beste Grüße
Member: Dani
Dani Feb 11, 2020, updated at Jun 19, 2020 at 10:11:54 (UTC)
Goto Top
Moin,
Kannst du mir sagen, was du mit den Vorkommnissen im Ausland meinst?
die meisten Anbieter sitzen außerhalb von Deutschland bzw. Europa. Je nach Tätigkeit des Unternehmens sind z.B. Zertifikate aus den USA nicht gerne gesehen bzw. sogar nicht erlaubt. Da ist natürlich die Schweiz als grundsätzlich neutraler Boden meist die Alternative zu TeleSec und den langen Wartezeiten für die kleinen Kunden. face-wink


Gruß,
Dani