É isso que devo solicitar para o meu certificado SSL?

1

Eu preciso de um certificado SSL para o Exchange 2007 e, para o SharePoint 2010, posso usar o mesmo para ambos?

Meu domínio interno é xyz.int e meu externo é xyz.co.uk.
Não consigo obter um certificado SSL concedido para xyz.int porque externamente existe apenas para organizações governamentais.
 Também não consigo alterar meu nome de domínio interno.

Estou obtendo um certificado SSL GoDaddy Standard Multiple Domain (UCC) para até 10 domínios.

  • xyz01 - nome do netbios
  • xyz - nome de domínio sem .int
  • SharePointServerName
  • sharepoint.xyz.co.uk
  • autodiscover.xyz.co.uk
  • EmailServerName
  • mail.xyz.co.uk

O que você acha?

Eu acredito que tenho que configurar o DNS para que o mail.xyz.co.uk resolva internamente. No entanto, por enquanto, só quero saber duas coisas.

Esses são os itens corretos para solicitar meu certificado SSL e posso usar o certificado para meu servidor do Exchange Server e Meu SharePoint?

    
por Relentim 09.07.2010 / 15:45

3 respostas

2

Existe uma razão pela qual você não pode instalar serviços de certificados internamente, isso permitirá que você crie um certificado para xyz.int e se suas máquinas internas estiverem no domínio, eles já confiarão no certificado.

Você pode obter certificados assinados externamente para os domínios externos.

    
por 09.07.2010 / 16:30
0

A Microsoft não recomenda nomes NetBIOS no certificado UCC, mas isso não afeta necessariamente. Eu não posso falar especificamente para o SharePoint, mas as melhores práticas para o Exchange você quer o seguinte:

  • FQDN interno de todos os servidores CAS, se em um cluster NLB
  • FQDN externo da matriz ou único servidor
  • FQDN interno da matriz CAS ou único servidor
  • Autodiscover.domain.com

Você pode considerar adicionar os nomes dos servidores CAS adicionais que você pode usar no futuro, ou o nome da matriz NLB se você estiver usando apenas um único servidor agora, para que não seja necessário solicitar um novo certificado do seu provedor de CA.

    
por 09.07.2010 / 16:03
0

Se você planeja usar pop, ou imap, considere incluir smtp., pop. e / ou imap. para permitir que eles tenham nomes DNS separados e ainda usem SSL.

    
por 09.07.2010 / 16:10