Können IP und Domain im selben Zertifikat enthalten sein?
Das hängt hauptsächlich davon ab, ob ein öffentliches Zertifikat oder ein privates, selbst signiertes Zertifikat benötigt wird.
Öffentliches CA-Zertifikat: Kann nicht gleichzeitig öffentliche und private IPs enthalten. Da die IP validiert werden muss, können nur validierbare IPs aufgenommen werden.
Selbst signiertes / privates CA-Zertifikat: Technisch können öffentliche und private IPs enthalten sein. Beim Kauf selbst signierter Zertifikate / interner Zertifikate ist keine IP-Validierung erforderlich, das Zertifikat kann direkt ausgestellt werden. Bei Installation und Verwendung des Zertifikats muss das Stammzertifikat auf jedem Client importiert werden.
Erläuterung:
- Zu den selbst signierten / privaten CA-Zertifikaten gehören: CFCA-Standardserverzertifikat und sslTrus selbst signiertes Zertifikat. Antrag vorläufig speichern und den Kundenservice entsprechend informieren.
- Die Fragestellung sollte vom tatsächlichen Bedarf ausgehen: Wenn die IP des Kunden nicht validiert werden kann, aber Verschlüsselungsbedarf besteht, kann ein selbst signiertes Zertifikat verwendet werden. Ist die IP des Kunden validierbar, wird das öffentliche CA-Zertifikat bevorzugt.