Crie um certificado SSL válido para o nome de domínio curto e com qualificação completa do computador no Windows Server 2008

2

Eu configurei um Controlador do Active Directory do Windows Server 2008. Como parte da instalação, também adicionei a função de Autoridade de Certificação ao meu Controlador de Domínio do Windows Server 2008. (Esta caixa também fornece pesquisas de DNS e suporte DHCP)

De qualquer forma, eu criei meu domínio ("TheSimpsons.local"), e o controlador de domínio é (obviamente) parte do domínio ("Homer.TheSimpsons.local")

No entanto, quando tento usar certificados SSL no servidor, eles só "funcionam" quando eu uso o fqdn do servidor. (Onde "trabalho" significa que o navegador da web não mostra um aviso de segurança quando o usuário acessa o servidor)

Então link - > Mostra uma página "Aviso de segurança" em que os certificados não correspondem Mas link - > Nenhum aviso de segurança

É possível gerar um certificado de tal forma que tanto o fqdn & nome abreviado do computador pode ser autenticado com sucesso com o certificado?

(Eu olhei em certificados Wildcard um pouco, mas parece-me que muitas variações de um fdqn (como www.server.local, server.local, test.server.local, etc), mas não suporte tanto um nome curto quanto um fqdn, mas posso estar errado!)

    
por Dan 16.12.2010 / 17:25

1 resposta

3

A opção do Certificado SSL que você está procurando é chamada SAN (Nomes Alternativos de Assunto). Ele permitirá que você adicione o nome do host local ao lado do URL externo.
Você pode pegá-los no Globalsign e é solicitado como parte da solicitação de certificado. Espero que isso ajude você.

    
por 16.12.2010 / 18:16