SSL Para uma configuração de servidor de correio múltiplo

1

Usuários em vários domínios conectam o cluster do servidor de e-mail. O cluster consiste em 3 servidores.

  • SRV1.hostdomain.com
  • SRV2.hostdomain.com
  • SRV3.hostdomain.com

Esses servidores são combinados com registros MX atrás de securemail.hostdomain.com com sua respectiva prioridade.

Os clientes veem o servidor de e-mail como mail.theirdomain.com , que é citado para securemail.hostdomain.com .

Eu configurarei hostdomain.com com um certificado SSL curinga.

O problema é que um cliente não pode usar o SSL em mail.theirdomain.com .

Devo estar usando um certificado SSL de vários domínios ou e que tipo de certificado SSL devo usar?

    
por Arjo 23.06.2017 / 17:06

3 respostas

1

Alguns servidores de e-mail suportam vários certificados no mesmo endereço IP, mas precisam de um cliente ciente de SNI para que o certificado adequado possa ser fornecido. Nem todos os clientes suportam o SNI, então você não pode confiar nisso.

Isso significa que você precisa viver com um único certificado no seu servidor de e-mail. A maneira mais fácil seria configurar o MX para os domínios do cliente para apontar para este servidor securemail.hostdomain.com e não para mail.theirdomain.com como você faz atualmente.

Se você não quiser fazer isso de maneira simples, precisará de um certificado de vários domínios que inclua todos os domínios que você deseja veicular neste servidor. É claro que é necessário que você realmente possua todos esses domínios ou pelo menos tenha acesso suficiente para reagir ao desafio usado na validação do certificado de DV. Se esses domínios estiverem em total controle do cliente, você não poderá fazer isso.

    
por 23.06.2017 / 18:26
0

Tanto quanto eu sei, apenas um certifcate pode ser instalado no servidor de email, então sim, você pode ter certificado de vários domínios ou dizer ao seu cliente para ignorar o aviso SSL.

    
por 23.06.2017 / 17:15
0

Se você deseja que o cliente use seu próprio domínio, é necessário usar um certificado com vários SAN (Subject Alternative Names), um para cada domínio a partir do qual você deseja responder.

veja Thawtes informações sobre isso

    
por 23.06.2017 / 17:26