RE: RootCA SSL y un certificado apache para todos los dominios??? 
			 
			
				Bueno señores, he de decir que he tenido ÉXITO TOTAL con los pasos propuestos, aquí detallo los cambios respecto a la guía de ispcp 
 
editar openssl.conf y descomentar la línea subjectAltName, poniendo lo siguiente: 
 
subjectAltName=DNS:*,DNS:*.dominioprincipal.com,DNS:ip_de_mi_servidor 
 
Después, al crear la RootCA, cuando pide CommonName, en lugar de poner el dominio o lo que sea ponemos un asterisco (*), sólamente un asterisco. 
 
Luego creamos un sólo sertificado, server.key.pem, server.cert.mep y server.req.pem, cuando pida CommonName también le ponemos el asterisco (*). Lo autofirmados y listo, ahora ese certificado nos vale para todos los dominios, subdominios y también para todos los servidores, apache, courier, postfix, proftdp, y los que queráis.  
 
No hace falta generar más certificados, con ese vale para todo todo, luego una vez que los usuarios importen el RootCA.crt y lo añadan a la zona de confianza, no aparecerá el molesto mensaje de que no se confía en el destino y que se debe añadir una excepción.  
 
Probado además con otros dominios que no tienen nada que ver con el dominioprincipal. VA DE LUJO!!.  
 
P.D: Dentro del almacén de certificados de iexplore o firefox, veréis que aparece de nombre de nuestro CA un asterisco (*), igual si en el CommonName de la RootCA ponéis un nombre también funcione (siempre que luego el server.crt lo generéis con commonName = *). Yo lo voy a dejar así porque llevo pegándome un tiempo con esto y ahora a que funciona voy a dejar de seguir trasteando, pero si os funciona me lo comentaís para saberlo. 
 
Un saludo!!
			 
			
			
			
		 |