El campo CertificateDomains identifica todos los nombres de dominio DNS asociados a un certificado. Los nombres de dominio DNS pueden estar en el atributo de nombre común (cn=) del sujeto o en la extensión SAN de un certificado. La salida del cmdlet Get-ExchangeCertificate muestra la adición del dominio del campo Subject y los dominios encontrados en la extensión SAN.
Los valores del campo CertificateDomains pueden incluir el nombre de host o el FQDN usados para tener acceso al servidor. Para usar un certificado, el FQDN que utiliza un cliente para conectarse al servidor debe aparecer en el campo CertificateDomains del certificado.
Por ejemplo, si un cliente se va a conectar a un servidor con POP3 con mail.fourthcofee.com como nombre de servidor, el certificado asociado a la configuración de POP3 puede contener mail.fourthcofee.com en su campo CertificateDomains.
También puede haber certificados con nombres con caracteres comodín, como *.fourthcofee.com, que es un dominio aceptable. Sin embargo, debe saber que algunos clientes heredados y dispositivos móviles no admiten nombres con caracteres comodín en los certificados y, por lo tanto, podrían no aceptar el uso de dominios con caracteres comodín.
Nota: |
|---|
|
El campo SAN no se expone a través de Exchange directamente. Sólo se puede ver en el Administrador de certificados de MMC o a través del Administrador de Internet Information Services (IIS). Los certificados enlazados a un sitio web, como los usados por IIS para Outlook Web Access, Exchange ActiveSync o la detección automática, también se pueden ver en el Administrador de IIS.
|
Para obtener información pormenorizada sobre el uso de las extensiones SAN y los nombres con caracteres comodín, consulte Creación de un certificado o de una solicitud de certificado para TLS. Consulte también el blog del equipo de Exchange, Exchange 2007 lessons learned - generating a certificate with a 3rd party CA (página en inglés), donde encontrará instrucciones sobre cómo crear una solicitud de certificado con varias SAN.
Nota: |
|---|
|
El contenido de las Wikis y los blogs, así como sus direcciones URL, pueden cambiar sin previo aviso.
|
El nombre de extensión del certificado X.509 es Subject Alternative Name pero, como ya se ha mencionado, la salida del cmdlet Get-ExchangeCertificate agrega también el valor de la extensión de certificado Subject a la lista de nombres del campo CertificateDomains.
El campo CertificateDomains se establece especificando los parámetros DomainName y Subject del cmdlet New-ExchangeCertificate.