¿Es mejor un certificado comodín para Exchange DR que un certificado SAN?

¿Es mejor un certificado comodín para Exchange DR que un certificado SAN?

Estoy leyendoeste artículo de blog sobre la lógica de Autodiscover,y espero estar malinterpretándolo.

El problema que tengo es que parece que el proceso de detección automática inspeccionará el ASUNTO de un certificado y lo utilizará para determinar el sitio más apropiado para una conexión CAS según la set-outlookproviderconfiguración.

Pregunta

Dado que los proveedores de Outlook definen una configuración global, una que utilizan todos los sitios, y tiene un impacto en la detección automática... ¿qué certificado?Yconfiguración del proveedor de Outlook ¿debería tener un perfil de cliente resistente con detección automática y el nombre del sujeto del certificado que se publica en el sitio remoto?

¿El nombre del asunto debería ser *.empresa.com? ¿O tener un nombre SAN?

Respuesta1

Los proveedores de Outlook ya no se utilizan en Exchange 2013. Tener un certificado comodín le permite simplificar muy fácilmente la implementación de nombres en cualquier ubicación geográfica, porque no es la única opción. Al final, SAN lo limita al nombre en el certificado, lo que requiere que implemente otra solución de equilibrio de carga y alta disponibilidad, lo que complica la implementación.

información relacionada