Yvision.kz
kk
Разное
Разное
399 773 постов41 подписчиков
Всяко-разно
0
03:26, 07 сентября 2009

Альтернативное имя в сертификате

Понадобилось выдать сертификат для сайта, который опубликован в Интернете и в локальной сети по SSL. Имена внутренне и внешнее разные, поэтому как бы сертификатов надо 2... однако CA от Microsoft умеет выдавать сертификаты которые откликаются на 2 имени :)

первоисточник

http://support.microsoft.com/default.aspx/kb/931351/en-us

вобщем надо выполнить

certutil -setreg policy\EditFlags +EDITF_ATTRIBUTESUBJECTALTNAME2
net stop certsvc
net start certsvc

Blog post image

и потом на страничке запроса сертификата указать

Blog post image

после этого в сертификате будет новый пункт в довесок к основному имени

Blog post image

Blog post image

вот так вот - просто и со вкусом :) можно опубликовать корректно по SSL с одним сертификатом несколько имен

P.S. Важно - в san надо указывать все имена!!!! и www.mycontoso.dom и portal.mycontoso.dom

san:dns=www.mycontoso.dom&dns=portal.mycontoso.dom

0
707
0