Mit einer Enterprise CA lassen sich auch SAN (Subject Alernative Name) Zertifikate erstellen.
Damit SAN Zertifikate auch über die Webschnittstelle angefordert werden können, muss in der CA folgender Eintrag hinzugefügt werden.
Administrative Kommandozeile auf der CA öffnen
certutil -setreg policy\EditFlags +EDITF_ATTRIBUTESUBJECTALTNAME2
CA neu starten
net stop certsvc
net start certsvc
Nun erfolgt die Webregistrieung fast gleich wie bei einem Wildcard Zertifikat. Folgenden Änderungen bzw. Ergänzungen müssen gemacht werden.
Bei Name kann ein beliebiger Wert eingetragen werden.
Bei Attribute werden die DNS Namen eingetragen:
san:dns=mydomain.com&dns=mydomain.org&dns=mydomain.net
Nach der Installation des Zertifikates kann man sich die Eigenschaften anzeigen lassen. Dort sieht man die alternativen Antragsstellernamen.