IBMi e o Gerenciador de Certificados Digitais com Certs SSL Multi-Domínio

1

Minha empresa adquiriu recentemente um certificado SSL com vários domínios para uso em um IBMi V7R2. Sou relativamente novo no mundo IBMi, mas tenho a sensação de que o DSM não suporta certificados SSL de vários domínios. Sempre que tento criar um CSR, ele só me pergunta por um único domínio (no campo Common name ). Eu acredito que isso geraria um CSR específico para o domínio fornecido e nenhum dos outros com cada tentativa sucessiva. Em seguida, acabaria invalidando os domínios anteriores, pois a CA gerou novamente a chave.

  1. O DSM no IBMi suporta certificados SSL de vários domínios?
  2. Se o DSM não suportar certificados SSL de vários domínios, existe um método alternativo que o faça?
por d.lanza38 20.11.2015 / 20:25

1 resposta

0

O DCM não permite especificar vários domínios ao gerar um CSR. No entanto, com um certificado de vários domínios, é o campo "Subject Alternative Name" (Nome alternativo do assunto) que dita para quais domínios o certificado é válido. Isso geralmente é definido pela autoridade de certificação (ou uma interface do usuário fornecida por um).

Portanto, se seguir as etapas descritas aqui , na etapa 5, você só precisaria para especificar o domínio principal. Em seguida, você envia o CSR gerado para a CA e, no processo, deve haver uma maneira de listar todos os domínios a serem incluídos por este certificado. O campo que você gostaria de preencher é chamado de "Nome (s) Alternativo (s) de Assunto", mas sua autoridade de certificação pode chamá-lo de algo diferente. Mas ao visualizar o seu certificado de múltiplos domínios através de um navegador, você verá a entrada na aba de detalhes: Screenshot of" Nome (s) Alternativo (s) do Assunto "

    
por 01.12.2015 / 18:25