Hallo Zusammen,
ich hab da noch mal eine Frage zu den SSL Zertifikaten.
Wir stehen nun kurz vor dem kauf eines SSL Zertifikat für den TMG bzw Exchange, bevor ich aber nun sehr viel Geld für dieses Zertifikat ausgeben würde ich gerne Sicher sein das ich das richtige Kaufe.
Ich habe nun auf meinem Exchange 2007 eine Zertifikat request mit dieser http://www.sslshopper.com/arti…s-with-exchange-2007.htmlerstellt, wobei ich den Bereich SubjectName etwas erweitert habe.
Soweit kein Problem, das Problem kommt mit dem -domainname.
Dort habe ich nun verschiedene DNS Namen eingetragen wie z.B:
autodiscover.domain.de
webmail.domain.de
tmg.domain.de
EX001.domain.local
EX001
1: Frage ist es richtig das ich auch den Hostname vom Exchange also EX001 EX001.domain.local eingetragen haben? Ich möchte ja auch dass das Zertifikat intern Gültig ist.
2: Gehe ich richtig davon aus das ich auch http://WWW.webmail.domain.de eintragen muss?
Mann weiß ja nie was der User eingibt.
Soweit so gut, ich schicke das request ab und bekomme dann mein Zertifikat zurück und kann das auf meinem Exchange Installieren. Kein Problem. den TMG hab ich so verstanden das ich das Zertifikat auf dem Exchange Exportiere und dann auf dem TMG wieder Importiere. Richtig oder? Deswegen habe ich ja auch den DNS tmg.domain.de mit im Zertifikat damit die URL vom TMG auch Gültig ist.
Soweit glaube ich es verstanden zu haben. Oder ich bin schon dabei in den Abgrund zu laufen
Nun kommt mein Chef und sagt "Hey so ein Zertifikat ist ja recht teuer wenn du da verschiedene Namen eintragen kannst, können wir da auch mehr Server Eintragen?".
Das ist nun die Frage, kann ich das Zertifikat auf verschiedenen Server Installieren? Wir haben z.B: noch einen Sharepoint der vielleicht auch über das TMG veröffentlicht werden soll. Und intern Arbeiten wir zur Zeit mit einem eigenen Zertifikat. Nun könnte ich ja den Hostname vom Sharepoint mit auf nehmen und das Zertifikat dann auch auf dem Sharepoint installieren. Klappt das? Ist das Erlaubt?
Ich hoffe man kann meine Fragen Sammlung zu verstehen. Google war da leider nicht so erfolreich.
Gruß und Besten Dank.
Philipp