[FRsAG] MSExchange 2010 en multihoming sous ssl

Thomas Basset thomas at keyade.com
Ven 9 Déc 11:05:57 CET 2011


Depuis toujours !? (avec alertes de certificats...)

Thomas

De : frsag-bounces at frsag.org [mailto:frsag-bounces at frsag.org] De la part de Laurent GENESTIE
Envoyé : vendredi 9 décembre 2011 04:43
À : French SysAdmin Group
Objet : Re: [FRsAG] MSExchange 2010 en multihoming sous ssl

Salut,
Un multiple domaine UCC chez GoDaddy suffit amplement. Testé et approuvé sur une plateforme hébergé Exchange 2010 mutualisée
Par contre, depuis quand on peut faire du rpc over https en auto signé???

Laurent
2011/12/8 Yann Caron <yann.caron at gmail.com<mailto:yann.caron at gmail.com>>
Bonsoir,
2011/12/8 Thomas Basset <thomas at keyade.com<mailto:thomas at keyade.com>>
CAcert est gratuit, son CA Root est très répandu, jusque dans mon Android Motorola par exemple...


N'y aurait-il pas confusion avec un autre CA ? Car dans les faits CAcert est vraiment très peu reconnu, il n'est approuvé de base dans aucun des gros navigateurs, OS commerciaux et plateformes mobiles du marché. A ma connaissance il n'y a que quelques distributions Linux (Debian, Arch, CentOS...) qui l'approuvent par défaut, et il n'y a pas vraiment d'effort de fait pour que cela change. Ca se vérifie simplement en allant sur https://www.cacert.org, si on a pas rajouté le root CA à la main ça va raler de partout.

En alternative StartSLL propose des certificats gratuits ou beaucoup moins cher que la plupart de la concurence selon ce qu'on veut, et leur CA est maintenant approuvé par la plupart des OS et browsers.

Yann

_______________________________________________
Liste de diffusion du FRsAG
http://www.frsag.org/

-------------- section suivante --------------
Une pièce jointe HTML a été nettoyée...
URL: <http://www.frsag.org/pipermail/frsag/attachments/20111209/bad56916/attachment.html>


More information about the FRsAG mailing list