schtoll
Goto Top

IIS Zertifikat von der MS Zertifizierungsstelle für mehere (Sub)Domänen

Es soll http und imap mit ssl verschlüsselt werden. Das Problem ist aber das man mit der Zertifizierungsstelle(GUI) nur ein Zertifikat für eine Domäne erstellen kann.

z.Z ist ein Privates Zertifikat erstellt welches für "domäne.de" erstellt wurde damit Exchange Pushmail funktioniert. Anschließend sollte ein Bestimmter Berich auf unserer selbstgehosteten Homepage auch mit ssl verschlüsselt werden darafu hin wurde das Zertifikat auch für diesen Bereich Implementiert allerdings wird das Zertifikat bei www.domäne.de nicht als gültig anerkannt.


Nun ist meine Frage wie bekomme ich ein privat Zertifikat von der Zertifizuierungsstelle für mehrere Domänen ausgestellt. ?
sowas in der Richtung : "/CN=www.domäne.de /CN=domäne.de /CN=imap.domäne.de"

Vielen Dank im voraus

Content-Key: 80242

Url: https://administrator.de/contentid/80242

Printed on: April 20, 2024 at 05:04 o'clock

Member: schtoll
schtoll Feb 08, 2008 at 12:38:35 (UTC)
Goto Top
Hi, Ich glaube ich beschreibe mein Problem etwas genauer da ich denke ich hab ein Falschen ansatz.

Ich möche eine Bestimmten Bereich der Homepage(IIS) mittels SSL verschlüsseln (einen bestimmten Ordner.)

Zusätzlich ist läuft auch OWA auf dem IIS und Direct Push das soll auch über IIS arbeiten.

Strucktur :
IIS
---Meine Webseite
Exchangeweb(verschlüsselte Verbindung erforderlich)
Web
Websave(verschlüsselte verbindung erforderlich)

Ich habe ein Zertifikat für den IIS erstellel auf den Domänennamen domäne.de
über domäne.de/web kommt man in unseren webbereich wenn man dann auf websave geht wird dann eine ssl verbindung benötig.
wenn ich aber auf www.domäne.de gehen ist das Zertifikat ungültig wie kann ich das Problem beheben das zertifikat für Exchange Dirvetpush benötigt wird..
Danke
Member: Synopsis
Synopsis Feb 20, 2008 at 13:03:11 (UTC)
Goto Top
soweit mir bekannt ist, ist ein CERT grundsätzlich für genau eine Domain gültig.
Du brauchst also min. 2 Stück: eines für www.dom.de und eines für imap.dom.de
Eins kommt in den IIS WebServer, das andere in die Exchangeanbindung. OWA muß dann über www.dom.de geführt werden, sonst ist ein 3. CERT fällig.
Signieren kostet dann allerdings richtig Geld, oder Du lebst mit den Sicherheitswarnungen im Browser.