A inclusão de servidores internos no certificado SSL é um problema?

1

Nós implantamos um aplicativo da web (Dynamics CRM) em um único servidor IIS que deve ser acessado pela Internet.

O aplicativo só é acessível com HTTPS. Portanto, precisamos de um certificado SSL, porque vários hosts são usados. O certificado corresponderá a *.contoso.com .

O acesso interno ao aplicativo também requer HTTPS. Precisamos de um certificado para crm.localdomain.local .

Como a conexão SSL só pode ser encerrada no próprio site do IIS e uma restrição do Dynamics CRM que permite apenas uma única vinculação de HTTPS no site, temos que abordar esse cenário com um único certificado.

A inclusão de nomes internos é um problema?

    
por ccellar 19.05.2011 / 10:23

1 resposta

4

Eu não acho que seja possível usar entradas de domínio local em SSL's não autoassinados

no entanto, é possível contornar o problema, por que não disponibilizar o acesso interno em internalcrm.contoso.com e fazer alguma configuração de dns interna que aponte esse domínio para a máquina interna de CRM e, em seguida, ele pode fazer parte do SSL curinga sem algum problema?

    
por 19.05.2011 / 10:28