这是我应该要求我的SSL证书吗?

我需要Exchange 2007的SSL证书,而对于SharePoint 2010,我可以同时使用两者吗?

我的内部域名是xyz.int,我的外部域名是xyz.co.uk.
我无法获得为xyz.int授予的SSL证书,因为外部它只存在政府组织。
我也无法更改我的内部域名。

我正在为最多10个域名获得GoDaddy标准多域(UCC)SSL证书。

  • xyz01 – netbios名称
  • xyz – 没有.int的域名
  • SharePointServerName
  • sharepoint.xyz.co.uk
  • autodiscover.xyz.co.uk
  • EmailServerName
  • mail.xyz.co.uk

你怎么看?

我相信我必须设置DNS,以便mail.xyz.co.uk在内部解决。 但是现在我只想知道两件事情。

这些是请求我的SSL证书的正确项目,并且可以将证书用于Exchange Server和My SharePoint服务器吗?

是否有一个原因,你不能在内部安装证书服务,这将允许你自己创build一个证书xyz.int,如果你的内部机器都在域上,他们已经信任证书。

然后,您可以获得外部域的正确的外部签名证书。

Microsoft不build议在UCC证书上使用NetBIOS名称,但不一定会造成伤害。 我不能专门为Sharepoint发言,但是Exchange的最佳实践需要以下内容:

  • 所有CAS服务器的内部FQDN(如果在NLB群集中)
  • arrays或单个服务器的外部FQDN
  • CASarrays或单个服务器的内部FQDN
  • Autodiscover.domain.com

您可能会考虑添加可能在路上使用的其他CAS服务器的名称,或者现在只使用单个服务器的NLBarrays的名称,以便您不需要申请新的证书来自您的CA提供商。

如果您打算使用pop或imap,则可能需要考虑包括smtp。,pop。和/或imap。 为了让他们有单独的DNS名称,仍然使用SSL。