TenForward

技術ブログ。はてなダイアリーから移転しました

複数の subjectAltNames を持つ証明書

お,

Exchange Server 2007で外部の認証機関(CA)が発行するSSL証明書を利用する際に,その証明書が複数のサブジェクト名(subjectAltNames)を持てるようになっていると,とても便利だ。なぜなら,Exchange Serverが異なる完全修飾ドメイン名(FQDN)で複数のサーバーを運用していても,用意する証明書の数が1つだけで済むようになるからだ。
: (略)
今は,複数のsubjectAltNamesを持つことを許可して証明書を発行する認証機関が登場し始めている。

http://itpro.nikkeibp.co.jp/article/COLUMN/20070226/263254/

同じサーバで複数の FQDN 名を持っていたりする場合,その数分の証明書を買うか,ワイルドカード証明書を使う必要があったけど,これですっきり (?) 解決,ということですかね.

Exchange サーバ以外ではどうなんでしょうね? 試してみたい所...