MS SSTP Server с несколькими сертификатами / именами хостов
В настоящее время у нас есть сервер SSTP (работает на Windows Server 2008 R2, но он переносится на Windows Server 2016). На данный момент сервер настроен с использованием группового сертификата для одного из наших доменов, давайте его назовем *.olddomain.com
,
Как видно из примера, домен старый, и у нас уже есть новый сертификат: *.newdomain.com
,
VPN доступна через записи DNS для обоих этих доменов:
- vpn.olddomain.com
- vpn.newdomain.com
К сожалению, кажется, что конфигурация SSTP в Windows позволяет мне устанавливать только один сертификат. Я мог бы просто переключиться на новый, но тогда у каждого клиента, который не обновил имя хоста, вероятно, возникнут проблемы с подключением (издатель этих сертификатов является публично доверенным, но я не думаю, что клиент, получающий доступ olddomain.com
будет слишком рад получить сертификат для newdomain.com
).
Есть ли способ запустить оба сертификата одновременно, чтобы можно было использовать оба имени хоста?