Re: ]Re: CGP на двух внешних адресах

От: Victor Sudakov <CGatePro_at_mx_ru>
Дата: Mon 21 Jan 2008 - 18:01:56 MSK

Pavel Petrov wrote:
> cgp через оба интерфейса будет представляться главным доменным именем.

Он на всех виртуальных доменах представляется главным именем, я пока не слышал, чтобы это кому-то мешало.

> И чего будет с SSL сертификатом выпущенным на мх1.domain.ru и отданным со
> mx2.domain.ru?

Два вопроса.

1. Какой MTA нынче вообще смотрит на CN в сертификате? В смысле де факто. 2. Можно сделать сертификат с несколькими CN. Мне приходилось делать такое для веб-сервера, который доступен по разным именам из Интернет и из интранет. Браузеры воспринимали это адекватно. Насчёт MTA точно не скажу, но подозреваю, что см. вопрос 1.

Ещё мысль: можно ведь не делать два домена, а повесить два IP адреса на один домен. Правда не совсем понятно, что делать с отправкой.

ЗЫ А BGP и сеть /24 как минимум ради одного только почтового сервера - явный перебор.

-- 
Victor Sudakov,  VAS4-RIPE, VAS47-RIPN
sip:sudakov@sibptus.tomsk.ru
Получено Mon Jan 21 15:02:03 2008

Этот архив был сгенерирован hypermail 2.1.8 : Mon 21 Jan 2008 - 20:13:58 MSK