Назад | Перейти на главную страницу

Могу ли я использовать разные сертификаты для www и Exchange?

У меня есть веб-сайт www.domainname.com и опубликованный адрес Exchange webmail.domainname.com. Веб-сайт размещен за пределами сайта, а сервер Exchange - локально.

Мне нужна расширенная проверка веб-сайта, но можно обойтись однодоменным сертификатом первого уровня для Exchange. Я хочу купить сертификат EV для веб-сайта и использовать сертификат StartSSL для Exchange.

Это сработает? Не нарушит ли этот сертификат EV автообнаружение? Как Exchange узнает, что нужно использовать сертификат StartSSL и игнорировать EV?

Это сработает?

Если вы установите сертификат EV для Интернета на первый сервер, а сертификат StartSSL - на второй, он будет работать. Серверы не будут заботиться о другом. Проблема будет только в том случае, если вы воспользуетесь HPKP.

Как Exchange узнает, что нужно использовать сертификат StartSSL и игнорировать EV?

На сервере Exchage не будет установлен сертификат EV, поэтому он не будет заботиться об этом.

Не нарушит ли этот сертификат EV автообнаружение?

Я не буду. Автообнаружение выполняется на уровне DNS.