• nilisvw
  • Registratie: Oktober 2009
  • Laatst online: 15:01
Beste,

Mijn certificaat van OC verloopt binnenkort.
Nu wil ik eigenlijk bij SSL.een nieuw certificaat bestellen alleen kun je geen certificaat bestellen op de FQN van ons domein.
OC verwacht dat je de volledige FQDN in de naam van het certificaat hebt staan.
Dus: oc-server.fabrikam.local

Alleen dit kan niet in een officieel certificaat omdat fabrikam.local niet te resolven is op de DNS servers van het internet.
Nu was de vraag wanneer wij oc.fabrikam.nl als hoofd server gebruiken voor het certificaat of OC dit dat ook pikt en niet het certificaat als niet geldig acht.

Dit was echter ook niet bekend bij ssl.nu waar wij onze certificaten bestellen. Voor zover hebben wij ook niks kunnen vinden of dit werkt.
Het zou dus zonde zijn als ik een “SAN” certificaat bestel op oc.fabrikam.nl en dan als extra servers oc-server.fabrikam.local en oc-server toevoeg aan het certificaat en dit niet blijkt te werken.

Op de server waar ik OC heb geinstalleerd staat namelijk hard op het moment dat je een certificaat gaat requesten dat je de volledige FQDN van de server moet invullen.

Weet iemand of het ook werkt als je de online a record gebruikt met een redirect naar de server op een andere locatie of dit dan ook werkt ??

Het zou namelijk sund zijn als het certificaaat niet werkt aangezien je geen test certificaat kan aanvragen.
En waarschijnlijk als het dus niet vanaf extern werkt wil hij het intern ook niet doen gok ik.
Het is helaas niet mogelijk om het domein te veranderen van .local naar .nl

  • Equator
  • Registratie: April 2001
  • Laatst online: 30-01 08:52

Equator

Crew Council

#whisky #barista

Kan je OC (Bedoel je daar Office Communication Server mee ??) niet binden aan een internet resolvable FQDN :? dus oc-server.domain.nl.

Dan hoef je slechts 1 enkele naam in het certificaat te zetten. Je moet dan wel zorgen dat de naam resolvable is van binnen en buiten. Binnen moet je hem dan wel laten verwijzen naar het interne adres.

Voor het certificaat maakt het niet uit. Als de naam die opgevraagd wordt maar gelijk is met wat er in het certificaat staat.

Ik neem wel even aan dat je inderdaad van plan bent om de boel ook van buitenaf bereikbaar te maken, aangezien je een certificaat wilt bestellen van een bekende uitgever.

  • Snake
  • Registratie: Juli 2005
  • Laatst online: 07-03-2024

Snake

Los Angeles, CA, USA

Je spreekt van .local . Dat gebruik je alleen intern? Dus die pc's heb je onder controle. Dan lijkt me dat je zelf een root cert kan uitreiken, en de bijhorende cert voor je oc server.

Voor public access (.nl) dus kan je dan nog altijd een ander certificaat gebruiken he.

Going for adventure, lots of sun and a convertible! | GMT-8


  • nilisvw
  • Registratie: Oktober 2009
  • Laatst online: 15:01
Ja maar ik wil het intern en extern bruikbaar maken. Maar de server is dus intern en heeft fabrikam.local als FQDN. OC bedoel ik inderdaad mee Office communications server maar die verwacht dus bij de installatie van certificaat in OC dat het certificaat precies is zoals de servernaam zelf met FQDN.

Dus vandaar mijn vraag als je een certificaat aanvraagt op een oc.frabrikam.local of OC dit dan ook pikt en niet kei hard zegt de servernaam komt niet overeen met de naam van het certificaat.

  • Tys
  • Registratie: Januari 2003
  • Laatst online: 09:09

Tys

Daarvoor hebben ze SAN certificaten uitgevonden. Je kan er dus meerdere DNS namen in hangen, bijv. "oc.fabrikam.nl", "oc2.fabrikam.nl", "oc.fabrikam.local", "office-communicator.fabrikam.zu", "local-oc-server", "oc.local", etc .. Zo stel je iedereen tevreden, de server met zijn "interne FQDN", en de FQDN voor gebruikers op het wereld wijde web.

Zie ook: Wikipedia.

Deze zijn vrijwel overal te koop. :)

[ Voor 19% gewijzigd door Tys op 05-05-2010 14:04 ]

My flight statistics: (449.638km in 124 flights) Next trips: Estonia, Latvia, Lithuania


  • nilisvw
  • Registratie: Oktober 2009
  • Laatst online: 15:01
Ja dat begreep ik dat we een SAN certificaat nodig hadden. De enige vraag is dat ik als servernaam heb oc-server.fabrikam.local en dat OC volgens mij eist dat je dit als "hoofd" naam in het certificaat nodig heb.
Maar dit kan niet omdat dit niet te resolven is.

Dus is mijn vraag kan ik ook oc.fabrikam.nl gebruiken als hoofd naam in certificaat en dan oc-server.fabrikam.local en oc-server toevoegen zonder dat OC daar over valt?

  • Dysmael
  • Registratie: Januari 2002
  • Laatst online: 01-08-2019
Misschien is het makkelijker om je .local te vergeten ;)

  • Equator
  • Registratie: April 2001
  • Laatst online: 30-01 08:52

Equator

Crew Council

#whisky #barista

nilisvw schreef op donderdag 06 mei 2010 @ 01:38:
Ja dat begreep ik dat we een SAN certificaat nodig hadden. De enige vraag is dat ik als servernaam heb oc-server.fabrikam.local en dat OC volgens mij eist dat je dit als "hoofd" naam in het certificaat nodig heb.
Maar dit kan niet omdat dit niet te resolven is.

Dus is mijn vraag kan ik ook oc.fabrikam.nl gebruiken als hoofd naam in certificaat en dan oc-server.fabrikam.local en oc-server toevoegen zonder dat OC daar over valt?
Ik zou zeggen: Test het eens uit. Zet zelf in een test omgeving een OCS en een MS CA op en test het uit.
Op MS Standard CA kan je ook SAN/UCC certificaten uitgeven.

zonder te willen spammen: ik heb daar enige tijd geleden wat over geschreven
RolfLobker schreef op donderdag 06 mei 2010 @ 01:50:
Misschien is het makkelijker om je .local te vergeten ;)
Een FQDN heeft ook een .tld extensie, dus .local zal wel degelijk erbij moeten. En het gehele domein even omzetten naar .nl is BS :P (bullshit)

[ Voor 15% gewijzigd door Equator op 06-05-2010 13:56 ]


  • nilisvw
  • Registratie: Oktober 2009
  • Laatst online: 15:01
omzetten naar .nl is sowieso niet mogelijk aangezien we 2 locaties hebben en 1 locatie niet beschikt over een AD server en hier ook geen geld voor is.

  • nilisvw
  • Registratie: Oktober 2009
  • Laatst online: 15:01
Ik heb het certificaat op de gok gekocht. OC vond het eigenlijk niet goed maar met een "hack" (toevoegen van trusted server) doet hij het toch:)
Pagina: 1