Inhaltsverzeichnis
Was ist ein San-Zertifikat?
Multi-Domain, gemeinhin auch als SAN-Zertifikate bezeichnet, nutzen Subject Alternative Names (SANs), um bis zu 100 verschiedene Domain Namen, Subdomains und öffentliche IP-Adressen zu sichern, wobei sie nur ein SSL-Zertifikat verwenden und nur eine IP benötigen, um das Zertifikat zu hosten.
Wie konfigurieren sie ein San-Zertifikat für mehrere Domänen?
Wichtig: Wenn Sie ein SAN-Zertifikat konfigurieren möchten, um SSL für mehrere Domänen zu verwenden, führen Sie zunächst die Schritte unter Für SAN-Zertifikate: Ändern der OpenSSL-Konfigurationsdatei weiter unten aus, und kehren Sie dann zum vorliegenden Abschnitt zurück, um eine Zertifikatsignieranforderung zu generieren.
Kann man nur einen Namen in einem Zertifikat verwenden?
Das Problem ist, man kann immer nur einen Namen in einem normalen Zertifikat verwenden. Eine Lösung wäre, mehrere Zertifikate zu beantragen. Aber neben den hohen Kosten käme dann noch die Einschränkung, dass SSL unter Windows immer nur ein Zertifikat pro IP-Adresse nutzen kann.
Wie erhalten sie das SSL-Zertifikat?
Um das SSL-Zertifikat zu erhalten, führen Sie folgende Schritte aus: Generieren einer Schlüsseldatei. Erstellen einer Zertifikatsignieranforderung. Senden der Zertifikatsignieranforderung an eine Zertifizierungsstelle zum Erhalt eines SSL-Zertifikats.
Ein SAN-Zertifikat erleichtert primär den Einsatz mehrerer Hostnamen unter der gleichen IP-Adresse und ist für viele Namen natürlich günstiger. Ich habe verschiedene Quellen gewälzt und habe Hinweise gefunden, dass das Feld maximal 1024 Bytes groß sein kann.
Welche Dienste benötigen ein Zertifikat?
Viele Dienste wie Microsoft Exchange benötigen ein Zertifikat, das mehrere Namen abdeckt. So gibt es seit Exchange 2007 die Autodiscover-Funktion, zum Auslesen der Benutzereinstellungen und automatischen Konfiguration, und bietet ein Web Interface, das Outlook Web Access bzw.
Wie erstellt man ein Zertifikat für einen Server oder einen Dienstnamen?
Um also mehrere Server- bzw. Dienstnamen in einem Zertifikat einzubinden, erstellt man ein spezielles Zertifikat, welches um das Datenfeld Subject Alternative Names erweitert wird. Die öffentlichen Zertifizierungsstellen bieten dafür meist eine Webseite an, in der man alle benötigten Namen eingibt.