首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >交换是否需要多域SSL证书?

交换是否需要多域SSL证书?
EN

Server Fault用户
提问于 2014-07-09 19:35:04
回答 2查看 892关注 0票数 0

我们有一个客户端,其外部域为abc.com,内部域为xyz.local。我看到很多文章指出,对于Exchange,您应该有一个多域证书,其中包含外部域和内部域的主题替换名称。但是,我们有几个客户端,它们的外部名称只包含在证书中,而且它似乎运行良好。他们不会在Outlook中或在访问OWA时接收SSL错误消息。有人能解释一下为什么需要一个包含外部和内部域名的证书吗?有没有情况下,有人可以跳过内部领域而没有后果?

正如评论中指出的那样,我本可以更好地表达我的问题。有人能给出任何好的理由来获得一个包含内部和外部域名的证书吗?这是由这篇DigiCert文章提出的:http://www.digicert.com/ssl-support/exchange-2010-san-names.htm --我也看到过微软TechNet的文章--也说过类似的话。

EN

回答 2

Server Fault用户

回答已采纳

发布于 2014-07-09 20:49:27

真的,这应该是乔的,因为他的评论基本上是answer...but的,我猜:

有人能给出任何好的理由来获得一个包含内部和外部域名的证书吗?

大多数经营Exchange的商店都是为自己的员工经营的。因此,员工通常在Exchange服务器(S)所在的内部LAN上工作,并将这些服务器的名称解析为内部DNS名称。

同时,这些雇员使用智能手机、在家工作、旅行期间工作等,并需要通过ActiveSync、Outlook、OWA来使用Exchange服务器的“服务”。因此,需要解析到外部DNS名称。

通常,内部和外部域名是不一样的(在主机名和域名方面)。

票数 0
EN

Server Fault用户

发布于 2014-07-09 20:36:09

您在与服务器的连接中使用的名称是用于验证证书的名称,需要包含在其中。但是,用于连接的名称取决于您的设置:它可能仅仅是一个内部名称,但也可能是外部名称,以防您有一个拆分-DNS,即在从内部或外部解析相同主机名时的不同IP。

票数 0
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/611356

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档