我有一个在AWS EC2上运行的Win 2008 R2服务器,需要VPN的能力。 考虑到EC2防火墙限制(无GRE路由),PPTP不是一个选项。
我打算设置SSTP,我的理解是自签名证书不是一个选项。
所以
Godaddy的“标准”SSL证书之一是否适用于SSTP? (只有$ 13,我是唯一通过Win7连接的人)
我可以购买通配符证书还是需要特定于主机? (* .mydomain.com vs bla.mydomain.com)
任何其他的考虑?
是的,它可以是通配符。
服务器和客户端都必须信任颁发的根,因此您可以使用免费的CACert并将根添加到服务器和客户端(作为计算机证书存储中的可信根),或者Godaddy路由也可以。