Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Zertifikat für Mailserver mit abweichenden Hostname

Frage Sicherheit Verschlüsselung & Zertifikate

Mitglied: mexx

mexx (Level 2) - Jetzt verbinden

17.10.2014 um 12:13 Uhr, 998 Aufrufe, 3 Kommentare

Hallo,

ich habe zwei Domains registriert. Die eine soll der Name des Servers werden. -> meinserver.de
Der Server soll verschiedene Dienste anbieten und diese unter Subdomains. Bsp. anhand Mail. -> mail1.meinserver.de
Die zweite Domain nutzt mail1.meinserver.de als MX und SMTP -> meinmail.de

Ich möchte das ganze mit beglaubigten Zertifikaten versehen und möchte wissen, ob meine Einschätzungen richtig ist.

Wenn ich den Server mit seinen Subdomains zertifizieren will, muss ich ein Wildcard Zertifikat kaufen. Möchte ich Geld sparen und kein teures Wildcard kaufen, kann ich nur meinserver.de zertifizieren und muss auf den Komfort von Subdomains verzichten.

Die Transportverschlüsselung erfolgt über das Zertifikat des Hostname, also meinserver.de und nicht über das Zertifikat von meinmail.de.

meinmail.de muss ich nicht zertifizieren, außer ich möchte eine Weboberfläche anbieten.

Habe ich den Sachverhalt richtig verstanden?

Danke,
mexx
Mitglied: AndiEoh
17.10.2014 um 12:50 Uhr
Hallo,

bei SSL/TLS wird immer der DNS Name des Zielsystems überprüft, d.h. wichtig ist immer nur mit welcher URI der Client darauf zugreift. Maildomains sind ein völlig anderes Thema, es ist durchaus zulässig/gebräuchlich das *ein* Server für viele Maildomains zuständig ist, die *nichts* mit dem Servernamen gemeinsam haben. D.h. das du in deinem Fall im Zertifikat den Servernamen laut DNS für den Zugriff der Mailclients (IMAP/POP3/SMTP) brauchst, den Servernamen der per MX verteilt wird und falls HTTPS Zugriffe auf den Server erfolgen für den in der URL enthaltenen Servernamen. Die Maildomains/Mailadressen spielen nur für Inhaltsverschlüsselung wie PGP/SMIME eine Rolle.

Gruß

Andi
Bitte warten ..
Mitglied: mexx
17.10.2014 um 13:10 Uhr
Okay, verstanden. Das bedeutet aber auch, dass wenn ich den Mailserver am Handy oder Mailclient einrichte, ich den Servernamen verwenden muss und nicht die Maildomain? Ansonsten kommt die Zertifikatswarnung.
Bitte warten ..
Mitglied: AndiEoh
17.10.2014 um 14:23 Uhr
Ja, als Servernamen immer den Namen verwenden der auch im Zertifikat steht. Natürlich muß üblicherweise bei der Einrichtung auch eine Mailadresse angegeben werden und ja nach Anzahl/Aufwand kann man dazu auch eine Autokonfiguration einrichten (https://automx.org/de/), das Prinzip bleibt aber gleich.

Gruß

Andi
Bitte warten ..
Ähnliche Inhalte
DNS
Hostnames für mehrere IPs ermitteln (3)

Frage von Oneil-1989 zum Thema DNS ...

Windows Server
ServerNetzwerkfreigaben nur über den Hostnamen erreichbar (4)

Frage von M.Marz zum Thema Windows Server ...

Entwicklung
gelöst Powershell IP und Hostname auslesen (3)

Frage von LyonAD zum Thema Entwicklung ...

E-Mail
Mails von Mailserver werden als SPAM eingestuft (13)

Frage von ClepToManix zum Thema E-Mail ...

Neue Wissensbeiträge
Ubuntu

Ubuntu 17.10 steht zum Download bereit

(3)

Information von Frank zum Thema Ubuntu ...

Datenschutz

Autofahrer-Pranger - Bewertungsportal illegal

(8)

Information von BassFishFox zum Thema Datenschutz ...

Windows 10

Neues Win10 Funktionsupdate verbuggt RemoteApp

(8)

Information von thomasreischer zum Thema Windows 10 ...

Microsoft

Die neuen RSAT-Tools für Win10 1709 sind da

(2)

Information von DerWoWusste zum Thema Microsoft ...

Heiß diskutierte Inhalte
Monitoring
Netzwerk-Monitoring Software (18)

Frage von Ghost108 zum Thema Monitoring ...

Windows 10
Seekrank bei Windows 10 (18)

Frage von zauberer123 zum Thema Windows 10 ...

Windows 10
Windows 10 Fall Creators Update Fehler (13)

Frage von ZeroCool23 zum Thema Windows 10 ...

Router & Routing
gelöst Getrenntes Routing bei VoIP und Daten (12)

Frage von Hobbystern zum Thema Router & Routing ...