Infra - OCS / LCS

Configurando uma CA para Emitir Certificados com Subject Alternative Name (SAN)

Neste artigo veremos como configurar a Certificate Authority (CA) para emitir certificados com Subject Alternative Name (SAN).

por Bruno Estrozi



Em alguns casos onde temos mais de um dominio SIP a ser configurado no OCS é necessário que configuremos a CA para emitir certificados com Subject Alternative Name (SAN), para isso:

No servidor CA execute no DOS:
certutil -setreg policy\EditFlags +EDITF_ATTRIBUTESUBJECTALTNAME2
net stop certsvc
net start certsvc


Feito isso, agora através da pagina de solicitação de certificados (http://fqdn da CA/certsrv) utilize o campo "Atrributes" para especificar os nomes alternativos do certificado, por exemplo:

san:dns=sip.dominioA.local&dns=sip.dominioB.local&dns=dominioC.local

Bruno Estrozi

Bruno Estrozi - Consultor especializado e certificado em tecnologias Microsoft desde 2002. Atualmente trabalha em uma Gold Certified Partner onde atua como especialista e líder técnico em Unified Communications. Na comunidade Technet Brasil, ele contribui ativamente nos fóruns, realiza webcasts além de possuir um blog pessoal (http://brunoestrozi.blogspot.com). Possui as certificações de MCITP, MCTS e é um dos poucos a possuir a certificação OCS - UC Voice Specialization no Brasil.