
Dans Exchange 2010, la détermination des SAN à inclure dans votre certificat Multi-Domain (SAN) a été simplifiée. Vous pouvez utiliser l’assistant Microsoft Exchange Certificate Wizard pour générer une liste des SAN à inclure dans votre certificat Multi-Domain.
Si vous connaissez déjà les SAN que vous devez inclure dans votre certificat Multi-Domain, vous pouvez utiliser le DigiCert® Exchange 2010 CSR Wizard pour générer la CSR de votre certificat Multi-Domain.
Que vous utilisiez l’Exchange Certificate Wizard ou le DigiCert Exchange CSR Wizard pour créer votre CSR, nous avons rassemblé quelques recommandations à garder à l’esprit:
N’incluez que les noms de domaine complets (FQDN) externes de vos serveurs Exchange CAS (par exemple owa.domain.com).
Si vous utilisez Autodiscover, veillez à inclure une entrée pour ce service. Notez que le service Autodiscover utilise par défaut autodiscover.domain.com.
Si vous utilisez la même URL pour OWA, ActiveSync, Outlook Anywhere ou tout autre service sur votre serveur Exchange 2010 et que vous ne disposez que d’un seul serveur CAS, aucune étape supplémentaire n’est nécessaire.
Cependant, si ce n’est pas le cas, vérifiez les points suivants:
Si vous utilisez des URL différentes, veillez également à les inclure.
Si vous utilisez plusieurs serveurs CAS, veillez à inclure le nom de domaine complet (FQDN) de chacun des serveurs CAS concernés.
Lancez l’assistant. Sur la page Exchange Configuration, cochez les services/rôles correspondant à votre environnement. Votre serveur proposera alors une liste de SAN à utiliser dans votre certificat. Nous vous recommandons de vérifier que les informations sont exactes et de vous assurer qu’aucun nom interne n’est inclus.
Utilisation de DigiCert Exchange 2010 CSR Wizard
Vous pouvez également utiliser le DigiCert® Exchange 2010 CSR Wizard pour créer votre CSR si vous connaissez déjà la liste des SAN à inclure. Veillez à ne pas inclure de noms internes.
