Configurando uma CA para Emitir Certificados com Subject Alternative Name (SAN)

Publicado: 15/07/2009 em Artigos
Em alguns casos onde temos mais de um dominio SIP a ser configurado no OCS é necessário que configuremos a CA para emitir certificados com Subject Alternative Name (SAN), para isso:

No servidor CA execute no DOS:
certutil -setreg policyEditFlags +EDITF_ATTRIBUTESUBJECTALTNAME2
net stop certsvc
net start certsvc

Feito isso, agora através da pagina de solicitação de certificados (http://fqdn da CA/certsrv) utilize o campo "Atrributes" para especificar os nomes alternativos do certificado, por exemplo:

san:dns=sip.dominioA.local&dns=sip.dominioB.local&dns=dominioC.local

Deixe uma resposta

Preencha os seus dados abaixo ou clique em um ícone para log in:

Logotipo do WordPress.com

Você está comentando utilizando sua conta WordPress.com. Sair / Alterar )

Imagem do Twitter

Você está comentando utilizando sua conta Twitter. Sair / Alterar )

Foto do Facebook

Você está comentando utilizando sua conta Facebook. Sair / Alterar )

Foto do Google+

Você está comentando utilizando sua conta Google+. Sair / Alterar )

Conectando a %s