quinta-feira, junho 18, 2009

Configurando uma CA para Emitir Certificados com Subject Alternative Name (SAN)

Em alguns casos onde temos mais de um dominio SIP a ser configurado no OCS é necessário que configuremos a CA para emitir certificados com Subject Alternative Name (SAN), para isso:

No servidor CA execute no DOS:
certutil -setreg policy\EditFlags +EDITF_ATTRIBUTESUBJECTALTNAME2
net stop certsvc
net start certsvc


Feito isso, agora através da pagina de solicitação de certificados (http://fqdn da CA/certsrv) utilize o campo "Atrributes" para especificar os nomes alternativos do certificado, por exemplo:

san:dns=sip.dominioA.local&dns=sip.dominioB.local&dns=dominioC.local

Nenhum comentário: