Multi-Domain-SSL-Zertifikate (UCC/SAN) für Microsoft Exchange und Mailserver: die Namen mail, autodiscover und owa in einem Zertifikat.
OV Multi-Domain
DV Multi-Domain
DV Multi-Domain
OV Multi-Domain
DV Multi-Domain
EV Multi-Domain
OV Multi-Domain
EV Multi-Domain
EV Multi-DomainEin UCC (Unified Communications Certificate) ist ein Multi-Domain-SSL-Zertifikat (SAN), das mehrere Servernamen in einem Zertifikat zusammenfasst. Die Bezeichnung rührt daher, dass Unified-Communications-Server wie Microsoft Exchange gleichzeitig unter mehreren verschiedenen Namen erreichbar sind: Namen wie mail.beispiel.de, autodiscover.beispiel.de und owa.beispiel.de werden alle in dasselbe Zertifikat eingetragen.
Technisch ist es dieselbe Zertifikatsart wie SAN SSL und Multi-Domain SSL; es wird auch auf anderen Mailservern als Exchange und auf Webservern eingesetzt, die mehrere Websites schützen. Es gibt Optionen mit Domainvalidierung (DV), Organisationsvalidierung (OV) und erweiterter Validierung (EV).
DATASSL bietet 20 UCC-/Multi-Domain-SSL-Produkte; die Jahrespreise beginnen bei 44,44 €. Unten finden Sie die günstigsten DV-, OV- und EV-Optionen jeder Marke (pro Jahr, zzgl. MwSt.; zusätzliche Namen werden gesondert berechnet).
| Marke | DV | OV | EV |
|---|---|---|---|
| Certum | Certum Commercial Multi-Domain SSL61,32 € | Certum Trusted Multi-Domain SSL44,44 € | Certum Premium EV Multi-Domain SSL372,38 € |
| GoGetSSL | GoGetSSL Multi-Domain SSL79,99 € | GoGetSSL BusinessTrust SAN159,97 € | GoGetSSL BusinessTrust EV SAN248,85 € |
| Sectigo | Sectigo SSL UCC DV114,65 € | Sectigo Multi-Domain SSL128,17 € | Sectigo PositiveSSL EV MDC263,41 € |
| GeoTrust | GeoTrust QuickSSL Premium SAN198,10 € | GeoTrust TrueBusinessID SAN302,15 € | GeoTrust TrueBusinessID EV SAN443,39 € |
| DigiCert | — | DigiCert Multi-Domain SSL681,59 € | DigiCert EV Multi-Domain681,59 € |
Beim Erstellen der Zertifikatsanforderung auf dem Exchange-Server werden alle Namen, die der Server verwendet, in die Anforderung aufgenommen; das Zertifikat wird für alle diese Namen ausgestellt.
Listen Sie die Namen auf, mit denen sich die Clients verbinden: meist mail.beispiel.de und autodiscover.beispiel.de, gegebenenfalls owa oder weitere Dienstnamen.
Erstellen Sie im Exchange Admin Center oder per PowerShell die Zertifikatsanforderung (CSR) mit allen Namen und fügen Sie sie im Kundenbereich ein.
Für jede Domain im Zertifikat wird per E-Mail, DNS-Eintrag oder Datei validiert, dass Sie die Kontrolle über sie haben.
Sie importieren das ausgestellte Zertifikat in Exchange und weisen es IIS, SMTP und den weiteren Diensten zu.
| SSL für eine Domain | Wildcard SSL | UCC / Multi-Domain (SAN) SSL | |
|---|---|---|---|
| Umfang | Ein einzelner Name | Alle Subdomains der ersten Ebene einer Domain | Im Zertifikat eingetragene Namen |
| Mehrere Domains | Nicht abgedeckt | Nicht abgedeckt | Abgedeckt |
| Für Exchange | Einfache Installationen mit nur einem Namen | Verwendbar, wenn alle Namen zur selben Domain gehören | Empfohlen bei verschiedenen Domains oder bestimmten Namen |
| Validierungsarten | DV, OV, EV | DV, OV | DV, OV, EV |
| Neuen Namen hinzufügen | Neues Zertifikat erforderlich | Subdomains automatisch abgedeckt | Wird dem Zertifikat hinzugefügt, mit Neuausstellung |
Fasst die für Outlook, Webzugriff und mobile Synchronisierung verwendeten Namen in einem Zertifikat zusammen.
Verschlüsselt die Namen für SMTP, IMAP und Webmail mit demselben Zertifikat.
Schützt die verschiedenen Dienstnamen von Konferenz- und Messaging-Servern mit einem Zertifikat.
Sie schützen verschiedene Domains auf demselben Server mit der Installation eines einzigen Zertifikats.
Bei DATASSL beginnen UCC-/Multi-Domain-SSL-Zertifikate bei 44,44 € pro Jahr (zzgl. MwSt.). Die günstigste DV-Option ist Certum Commercial Multi-Domain SSL (61,32 €). OV-Optionen gibt es ab 44,44 €. EV-Optionen gibt es ab 248,85 €. Für Namen über die im Zertifikatspreis enthaltene Anzahl hinaus fällt eine zusätzliche Gebühr an.
Alle Namen, mit denen sich die Clients verbinden, müssen aufgenommen werden. In einer typischen Installation genügen mail.beispiel.de und autodiscover.beispiel.de; verwenden Sie einen eigenen Namen für den Webzugriff (z. B. owa.beispiel.de), nehmen Sie auch diesen auf. Haben Sie mehrere E-Mail-Domains, ist für jede ein autodiscover-Name erforderlich.
Es gibt keinen; beide bezeichnen dieselbe Zertifikatsart, die mehrere Namen in einem Zertifikat zusammenfasst. Die Bezeichnung UCC wird für Microsoft Exchange und Kommunikationsserver verwendet, SAN oder Multi-Domain für den allgemeinen Einsatz.
Nein. Zertifizierungsstellen stellen für interne Netzwerknamen und private IP-Adressen keine öffentlichen Zertifikate aus. Sie müssen die internen und externen Adressen von Exchange so einrichten, dass sie dieselbe öffentliche Domain verwenden.
Sind alle Namen Subdomains derselben Domain, kann ein Wildcard-Zertifikat verwendet werden. Gibt es mehrere verschiedene Domains oder sollen die Namen ausdrücklich im Zertifikat stehen, eignet sich ein UCC-/SAN-Zertifikat besser.
Ja. Bei einem OV-UCC-Zertifikat wird neben den Namen auch Ihre Organisation validiert, und der Firmenname steht im Zertifikat. Die günstigste Option ist Certum Trusted Multi-Domain SSL für 44,44 € pro Jahr (zzgl. MwSt.).
Ja, allerdings sind eine Neuausstellung des Zertifikats und die Validierung des neuen Namens erforderlich. Namen können bei der Bestellung oder im Aktivierungsschritt hinzugefügt werden; für ein späteres Hinzufügen schreiben Sie unserem Support-Team.
Nach den Regeln des CA/Browser Forum sind neu ausgestellte SSL-Zertifikate höchstens 200 Tage gültig. Wenn Sie für ein Jahr oder länger kaufen, stellen Sie Ihr Zertifikat vor Ablauf in Ihrem Kundenbereich kostenlos neu aus und importieren es in Exchange.