我已经安装了Windows Server 2008 Active Directory控制器。 作为安装的一部分,我还将证书颁发机构的angular色添加到Windows Server 2008域控制器。 (此框还提供了DNS查找和DHCP支持)
无论如何,我已经创build了我的域(“TheSimpsons.local”),域控制器显然是域的一部分(“Homer.TheSimpsons.local”)
但是,当我尝试在服务器上使用SSL证书时,它们只在使用服务器的fqdn时才起作用。 (其中“工作”是指当用户访问服务器时网页浏览器不显示安全警告)
因此, https:// homer / – >显示证书不匹配的“安全警告”页面。但https://homer.thesimpsons.local/ – >没有安全警告
是否有可能生成一个证书,使得电脑的fqdn和短名称都可以成功通过authentication?
(我已经看了一下通配符证书,但在我看来,他们fdqn的许多变种(如www.server.local,server.local,test.server.local等),但不支持都是短名称和fqdn,但我可能是错的!)
您要查找的SSL证书选项称为SAN(主题备用名称)它将允许您将本地主机名与外部URL一起添加。
您可以从Globalsign中选取它们并作为证书申请的一部分。 我希望这可以帮助你。