Win 2008 R2 SSTP сертификат

У меня есть сервер Win 2008 R2, работающий на AWS EC2, и мне нужна возможность VPN к нему. PPTP не вариант, учитывая ограничения брандмауэра EC2 (нет маршрутизации GRE).

Я планирую настроить SSTP, и я понимаю, что самоподписанный сертификат не вариант.

Так

  1. Будет ли работать один из "Стандартных" SSL-сертификатов Godaddy для SSTP? (Всего $13. Я единственный, кто подключается к этому через Win7.)

  2. Могу ли я купить сертификат подстановочного знака или он должен быть конкретным для хоста? (*.mydomain.com против bla.mydomain.com)

  3. Любые другие соображения?

1 ответ

Решение

Да, это может быть подстановочный знак.

Сервер и клиент оба должны доверять выдающему корню, поэтому вы можете использовать бесплатный CACert и добавить корень на сервер и клиент (в качестве доверенного корня в хранилище сертификатов компьютера), иначе маршрут Godaddy тоже подойдет.

Другие вопросы по тегам