VPN Zertifikat Domaine?
Hallo zusammen,
ich würden gerne eine VPN für unser Unternehmen einrichten.
Hierfür habe ich ein Zertifikat erworben und will dort natürlich den richtigen Common Name (CN) eintragen.
Nun bin ich mir nicht sicher, welche Domain hier genommen werden soll. (Best Practice)
Wir haben natürlich ein lokales AD mit einer Domain "internBsp.de" und eine externe Domain für die Webseite "externBsp.de". Diese ist bei einem externem Anbieter gehostet.
Welche Domain nimmt man am besten für ein solches Zertifikat?
Grüße,
Chris
ich würden gerne eine VPN für unser Unternehmen einrichten.
Hierfür habe ich ein Zertifikat erworben und will dort natürlich den richtigen Common Name (CN) eintragen.
Nun bin ich mir nicht sicher, welche Domain hier genommen werden soll. (Best Practice)
Wir haben natürlich ein lokales AD mit einer Domain "internBsp.de" und eine externe Domain für die Webseite "externBsp.de". Diese ist bei einem externem Anbieter gehostet.
Welche Domain nimmt man am besten für ein solches Zertifikat?
Grüße,
Chris
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 432736
Url: https://administrator.de/contentid/432736
Ausgedruckt am: 05.12.2024 um 01:12 Uhr
3 Kommentare
Neuester Kommentar
Die Externe.
Du kannst aber ein Zertifikat auch selber erstellen. Guckst du hier:
IPsec IKEv2 VPN für mobile Benutzer auf der pfSense oder OPNsense Firewall einrichten
Die Funktion des VPN beeinträchtigt das nicht.
Auch schreibst du leider mit keinem Wort welches der zahllosen VPN Protokolle du denn verwenden willst. Für das Gros ist so oder so überhaupt kein Zertifikat erforderlich.
Oder willst du auch einen Client basierten Zugang mit User Zertifikaten und einer kompletten eigenen CA ? Das ist leider durch die recht oberflächliche Besachreibung etwas unklar.
Eine zielführende und hilfreiche Antwort ist deshalb nicht möglich und uns bleibt dann auch nur das Raten im freien Fall.
Du kannst aber ein Zertifikat auch selber erstellen. Guckst du hier:
IPsec IKEv2 VPN für mobile Benutzer auf der pfSense oder OPNsense Firewall einrichten
Die Funktion des VPN beeinträchtigt das nicht.
Auch schreibst du leider mit keinem Wort welches der zahllosen VPN Protokolle du denn verwenden willst. Für das Gros ist so oder so überhaupt kein Zertifikat erforderlich.
Oder willst du auch einen Client basierten Zugang mit User Zertifikaten und einer kompletten eigenen CA ? Das ist leider durch die recht oberflächliche Besachreibung etwas unklar.
Eine zielführende und hilfreiche Antwort ist deshalb nicht möglich und uns bleibt dann auch nur das Raten im freien Fall.
Moin,
Gruß,
Dani
Also wenn ich die externe Domain nehme und als Domain Beispielsweise vpn.externBsp.de laufen lasse, reicht es dann die Subdomain auf die feste IP Adresse vom Firmenstandort weiterzuleiten?
Je nachdem... es hängt von eurem Betriebskonzept ab. Habt ihr nur eine feste IP-Adresse oder mehrere zur Verfügung? Wird die IP-Adresse bisher für andere Dienste genutzt? Gibt es evtl. eine Reverse Proxy, der die Anfragen entsprechend SNI routen kann? Fragen über Fragen. Ich bin mir auf Grund deiner Fragestellung auch nicht sicher, ob du in der Lage bist eine Cisco ASA fachmännisch zu konfiguieren, zu prüfen und zu sichern.Gruß,
Dani