У меня есть веб-сайт www.domainname.com и опубликованный адрес Exchange webmail.domainname.com. Веб-сайт размещен за пределами сайта, а сервер Exchange - локально.
Мне нужна расширенная проверка веб-сайта, но можно обойтись однодоменным сертификатом первого уровня для Exchange. Я хочу купить сертификат EV для веб-сайта и использовать сертификат StartSSL для Exchange.
Это сработает? Не нарушит ли этот сертификат EV автообнаружение? Как Exchange узнает, что нужно использовать сертификат StartSSL и игнорировать EV?
Это сработает?
Если вы установите сертификат EV для Интернета на первый сервер, а сертификат StartSSL - на второй, он будет работать. Серверы не будут заботиться о другом. Проблема будет только в том случае, если вы воспользуетесь HPKP.
Как Exchange узнает, что нужно использовать сертификат StartSSL и игнорировать EV?
На сервере Exchage не будет установлен сертификат EV, поэтому он не будет заботиться об этом.
Не нарушит ли этот сертификат EV автообнаружение?
Я не буду. Автообнаружение выполняется на уровне DNS.