在 IIS 上的 SSL 证书中同时具有主机名和 FQDN

Mik*_*sen 5 windows iis ssl certificate https

我一直在这里、technet 和 google 上搜索,但还没有找到我的问题的答案。

我有一个在 IIS 7 Server 2012 R2 上运行的网站。IIS 用作对我们的 Citrix 场的访问。使用 https 连接,我使用我们的 CA 服务器创建了一个 SSL 证书(证书适用于 Citrix.contoso.com(服务器的内部 FQDN))。但是,用户将尝试仅使用https://Citrix进行连接,这将生成证书错误。所以我的问题是:证书是否有可能同时适用于 Citrix 和 Citrix.contoso.com?如果是这样,我该如何设法做到这一点?

Gre*_*kew 4

证书的基本原则是信任。信任需要通过指定完全限定的名称来识别所涉及的各方(服务器和/或客户端)。单标签名称不满足身份要求,因此不可信。证书颁发机构不应颁发证书,应用程序也不应信任单标签名称。

您不应使用单标签名称连接到使用证书的服务,而应使用与证书匹配的完全限定名称。