Como eu gero um certificado para vários endereços de e-mail?

2

Na minha empresa, temos endereços de e-mail curtos por conveniência, mas eles colidem agora que a empresa cresce. Para novos funcionários, apenas criamos endereços de e-mail mais longos para evitar isso.

No entanto, para migrar os curtos antigos para os novos mais longos, eu gostaria de gerar certificados para ambos os endereços de e-mail de uma só vez, para que os funcionários mais antigos pudessem usar seus endereços de e-mail. Isso é possível com um único certificado ou preciso gerar dois? Ambos os endereços de e-mail pertencem à mesma pessoa e são encaminhados para a mesma caixa de correio.

Como não encontrei nada no Google, gostaria de saber se essa é a abordagem correta. Alguma coisa assim é normalmente tratada pelo servidor de email? (Nós usamos o Office365.)

    
por sinned 27.01.2014 / 10:49

2 respostas

2

Os certificados S / MIME validam o endereço do envio do email de , portanto, você só precisa se preocupar com endereços adicionais se os funcionários enviarem emails a eles. Por exemplo. se "Bob Anderson" receber e-mail em [email protected] e [email protected] , mas somente em <> envia e-mails de [email protected] , ele só precisará do endereço [email protected] em seu certificado S / MIME.

Se seus usuários enviarem e-mails de vários endereços, ainda assim haverá uma solução: a extensão subjectAlternativeName (SAN) . A extensão SAN é comumente usada para proteger vários nomes de host em certificados de servidor Web SSL / TLS (por exemplo, www.example.com e example.com ), mas também pode ser usada para endereços de e-mail.

Dito isso, eu recomendo que você verifique a compatibilidade do cliente como provável que nem todos os clientes de email habilitados para S / MIME suportem a extensão SAN. Se você não marcar a extensão como crítica, os clientes de email que não suportarem a extensão SAN deverão simplesmente ignorá-la (os padrões x.509 exigem a rejeição de qualquer extensão crítica não conhecida). Em uma pesquisa rápida, não consegui determinar se o Office365 suportava a extensão SAN para certificados S / MIME (embora faça isso para certificados servidor ), mas eu ficaria surpreso se isso não acontecesse. .

    
por 29.01.2014 / 01:12
0

Coloque isso no seu smime.cfg

subjectAltName=@alt_names

[alt_names]
email.1 = [email protected]
email.2 = [email protected]
    
por 23.11.2018 / 09:30