Digamos:
-
application.house.com apache tomcat : physical server
-
email.house.com apache tomcat : virtual
-
finance.house.com Oracle Wallet Manager : physical server
-
document.house.com apache httpd : physical server
-
room.house.com IIS 7 : windows : physical server
-
person.house.com apache tomcat : virtual
-
portal.house.com apache : physical server
Suponga: el dominio portal.house.com será el nombre del sujeto común para ese Certificado SAN y el resto de los dominios estarán en la extensión del Nombre alternativo del sujeto.
Para la solicitud de firma de certificado (CSR), generaré un CSR en el servidor apache utilizando el dominio FQDN incluido openssl en la extensión SAN. ¿Es suficiente?
¿Cada dominio de cada servidor puede reconocer este tipo de certificado después de eso?