怎样在TMG下为SSTP_VPN申请通用多主机头名证书

其实在谈到如何在TMG下为SSTP_VPN申请证书,很多情况下我们都是进入证书申请页面,申请与您对外发布的VPN公网域名相同的证书,这类的文章网上有很多在这里我就不再次介绍了,在这里我主要想和大家谈的是如果在公司内有多台对外发布的VPN服务器的话,我们如果对每台都做一次申请,就有些繁琐了,我们可不可以像在Exchange 上那样申请一个通用的多主机头证书呢?这样我就可以只保存一个证书就好,让一个证书中就包含所有VPN服务器对外发布的域名,这样不仅简化了操作而且最终我们只需要维护保存好一份证书就可以了。

下面我就来介绍一下如何利用Exchange Powershell来帮助我们完成对SSTP_VPN通用多主机头名证书的申请:

步骤一:利用Exchange Powershell生成多主机头证书,命令格式如下:

New-ExchangeCertificate -SubjectName "c=CN,s=Beijing,o=test,cn=VPN.test.com" -

DomainName VPN1.Test.com,VPN2.Test.com,-FriendlyName certsrvvpn -GenerateRequest:$True -Keysize 2048 -P

rivateKeyExportable $true | Set-Content -Path "C:\certsrvvpn\certsrvvpn.req"

步骤二:

1、登录到证书页面,在下图所示的页面中单击“Submit a certificate.....”链接

2、请将之前存储好的证书文件用记事本打开并将所有内容全部选中,复制粘贴到下图所示页面中的“saved Request”部分,在“Certificate Template”一栏中请选择“Web Server”,然后单击页面下方的“提交”按钮。

本栏目更多精彩内容:http://www.bianceng.cnhttp://www.bianceng.cn/Network/Firewall/

时间: 2025-01-30 02:07:53

怎样在TMG下为SSTP_VPN申请通用多主机头名证书的相关文章

Apache Spark源码走读(五)部署模式下的容错性分析 &standalone cluster模式下资源的申请与释放

<一>部署模式下的容错性分析 概要 本文就standalone部署方式下的容错性问题做比较细致的分析,主要回答standalone部署方式下的包含哪些主要节点,当某一类节点出现问题时,系统是如何处理的. Standalone部署的节点组成 介绍Spark的资料中对于RDD这个概念涉及的比较多,但对于RDD如何运行起来,如何对应到进程和线程的,着墨的不是很多. 在实际的生产环境中,Spark总是会以集群的方式进行运行的,其中standalone的部署方式是所有集群方式中最为精简的一种,另外是Me

Virtualbox下实现Ubuntu虚拟机和win7主机文件共享(很简单,亲自试用,按此步骤一般都会成功)

最近做一个操作系统实验,第一个实验即是实现Ubantu虚拟机与主机之间的共享. 本例用的是VirtualBox虚拟机,若使用Vmware WorkStation虚拟机则方法与下文介绍略有不同,但基本相似. 没有使用网上说的什么下载增强包等等的方法,经过多次测试才设置成功,现在把具体方法给大家说一下 实现共享最关键的一个步骤即是虚拟机与宿主机之间使用不同IP地址,否则会IP地址冲突,然后使用桥接的方式将他们进行连接.(在学校实验室里,由于每台计算机都是在一个局域网之中,并且学校用的是XP系统,所以

如何申请国际标准的SSL证书

现在,网络窃听太容易了!随着无线网络的普及,网络窃听愈演愈烈.接入 同一个无线网络的计算机之间可以互相窃听网络数据,一个不太懂计算机专业技术的人,从网上下载免费的窃听软件,通过电信.网通.移动等公司提供的无线网络(WLAN),就可以轻易的获得其 他人HTTP访问记录和内容.E-Mail帐户信息.无线上网的用户名和密码.电信.网通.移动等公司提供的无线网络(WLAN)已经成为网络帐户盗窃的温床.作为网站的管理者,通过HTTPS-SSL技术,可以有效的 防止用户访问网站的数据被窃听.目前,几乎所 有

linux服务器下完美解决无法删除虚拟主机文件或文件夹_Linux

FTP工具软件会提示Permission Denied(没有权限),或者 550删除目录操作失败.今天小残在操作FTP的时候就出现了这种问题. 出现的原因一般都是这些目录或文件是PHP程序以管理员用户写入的,而一般虚拟主机的用户名下的用户又没有管理员用户组的权限,因此无法删除. 大家在使用Linux的虚拟主机时候有没有出现过通过FTP无法删除网站路径中的一些文件夹和文件 我们可以把下面这个PHP代码放到对应的虚拟主机的空间上运行,按提示输入文件夹或文件名即可.(注意这里最好使用相对路径.) <?

apache下mod_gnutls实现多HTTPS虚拟主机

多HTTPS虚拟主机的配置.那么在apache的环境下该如何配置呢?利用的原理的都是同一个,也就是SNI.基于域名的虚拟主机,即共享同一个IP地址和端口的HTTPS虚拟主机. SNI-服务器名称指示,是一个TLS的扩展,它使得启用SSL的基于域名的虚拟主机的配置成为可能.打破了每个HTTPS的虚拟主机需要一个IP地址的要求.因此,成本大大降低,因为所有的HTTPS虚拟主机可以共享相同的IP地址和端口,使HTTPS Web服务的更简单. 在apache环境下,需要使用mod_gnutls来实现同一

Linux下如何设置ip及绑定主机名

1:输入命令gedit   /etc/hosts 这样你就打开了一个文本,然后在文本的末尾进行添加如下: ip地址                主机名 192.168.0.125       hadoop 保存退出. 本栏目更多精彩内容:http://www.bianceng.cnhttp://www.bianceng.cn/OS/Linux/

ios开发真机测试证书申请

公司刚搞了个299美刀的仅提供真机测试的企业账号,这个不需要添加设备ID,而且可以在非越狱的机器上安装,瞬间屌爆了.这里介绍下怎样来申请这个真机测试证书,个人开发者账号申请的开发者证书也类似,有些少许的不同. 1.进入Member Center                             (图1)   2. 选择第二项certificates...                             (图2)  3. add App ID                     

StartSSL 免费证书申请步骤以及Tomcat和Apache下的安装

StartSSL 免费证书申请步骤 1.客户端认证申请 StartSSL用户认证使用的是Https客户端证书认证而非用户名/密码认证.因此第一步是申请StartSSL客户端证书. (整个申请过程可参考链接:http://jeeker.net/article/apply-ssl-certificat-for-domain-from-startssl/)   1)  填写申请单,首页-sign up free .注意邮箱必须真实,电话,地址等看上去像私人的而非公司的,必须使用英文填写. 2)  到邮

个性化定制 通用顶级域名的唯一出路

中介交易 SEO诊断 淘宝客 云主机 技术大厅 互联网名称与数字地址分配机构(ICANN)此前决定,将会开放全球新通用顶级域名申请.根据之前的规定,2012年1月12日将会是全球首轮新通用域名申请的开放之日,此轮申请时间为期三个月,到2012年4月12日截止.这意味着,此次申请过后,全新.个性化定制的域名将会与大众零距离接触.在无数种选择的可能面前,彰显用户个性特质之余,更能促进应用创新,为全世界网络用户提供创新业务的机遇.可以预计,传统的通用顶级域名如".com"."org