MS SSTP Server с несколькими сертификатами / именами хостов

В настоящее время у нас есть сервер SSTP (работает на Windows Server 2008 R2, но он переносится на Windows Server 2016). На данный момент сервер настроен с использованием группового сертификата для одного из наших доменов, давайте его назовем *.olddomain.com,

Как видно из примера, домен старый, и у нас уже есть новый сертификат: *.newdomain.com,

VPN доступна через записи DNS для обоих этих доменов:

  • vpn.olddomain.com
  • vpn.newdomain.com

К сожалению, кажется, что конфигурация SSTP в Windows позволяет мне устанавливать только один сертификат. Я мог бы просто переключиться на новый, но тогда у каждого клиента, который не обновил имя хоста, вероятно, возникнут проблемы с подключением (издатель этих сертификатов является публично доверенным, но я не думаю, что клиент, получающий доступ olddomain.com будет слишком рад получить сертификат для newdomain.com).

Есть ли способ запустить оба сертификата одновременно, чтобы можно было использовать оба имени хоста?

0 ответов

Другие вопросы по тегам