SAN-Zertifikate
Um Zertifikate zu erstellen die für mehrere Namen gültig sind, muß man die Zertifikatsstelle dafür konfigurieren. Das geht mit folgender Befehlsfolge:
certutil -setreg policy\EditFlags +EDITF_ATTRIBUTESUBJECTALTNAME2 net stop certsvc net start certsvc
Bei dem Request muß dann im Feld Attribute die Namesliste angegeben werden:
SAN:dns=servername.mydomain.com&dns=servername&dns=phones&dns=phones.mydomain.com
SAN-Zertifikate von eigener CA