<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Значение добавления родительского домена в качестве SAN в сертификатах UC]]></title><description><![CDATA[<p dir="auto">Для всех приложений UC Cisco всегда автоматически заполняет родительский домен при генерации CSR. Может ли кто-нибудь помочь мне понять, в чем именно заключается преимущество наличия этого родительского домена? Каковы варианты его использования? Что произойдет, если мы удалим родительский домен и оставим только сервер SAN при генерации CSR?</p>
]]></description><link>https://sla247.ru/forum/topic/1226/значение-добавления-родительского-домена-в-качестве-san-в-сертификатах-uc</link><generator>RSS for Node</generator><lastBuildDate>Fri, 15 May 2026 14:32:11 GMT</lastBuildDate><atom:link href="https://sla247.ru/forum/topic/1226.rss" rel="self" type="application/rss+xml"/><pubDate>Wed, 18 Feb 2026 20:01:39 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Значение добавления родительского домена в качестве SAN в сертификатах UC on Wed, 18 Feb 2026 20:01:47 GMT]]></title><description><![CDATA[<p dir="auto">Привет, Нитин, Знаешь ли ты, будет ли этот обходной путь «Очистить поле родительского домена», а затем ввести только соответствующие записи SAN через CA, действителен и для CUC? Специалисты по безопасности не любят получать CSR, в котором в качестве SAN запрашивается TLD компании. Принятый ответ в этой ветке, гласящий «все должно остаться как есть, все просто», не подходит. Спасибо за любую информацию.</p>
]]></description><link>https://sla247.ru/forum/post/8585</link><guid isPermaLink="true">https://sla247.ru/forum/post/8585</guid><dc:creator><![CDATA[j.a.m.e.s]]></dc:creator><pubDate>Wed, 18 Feb 2026 20:01:47 GMT</pubDate></item><item><title><![CDATA[Reply to Значение добавления родительского домена в качестве SAN в сертификатах UC on Wed, 18 Feb 2026 20:01:46 GMT]]></title><description><![CDATA[<p dir="auto">Насколько я знаю, некоторые развертывания используют SAN для реализации TLS-соединений с другой инфраструктурой Cisco или сторонними производителями. Почему вы хотите, чтобы сертификаты были подписаны публичным ЦС? Эти сертификаты могут быть подписаны вашим внутренним ЦС. Поле «Родительский домен» не является обязательным при генерации CSR. Ниже приведены результаты CSR при выборе «пусто» и «с родительским доменом». Что касается публичного ЦС, стоимость будет зависеть от записей в поле SAN. ![Screenshot 2021-08-13 at 6.11.04 PM.png]<br />
![Screenshot 2021-08-13 at 6.12.14 PM.png] Согласно приведенному ниже руководству, если у вас возникли проблемы с CSR и загруженным сертификатом, рекомендуется выбрать пустой родительский центр сертификации. <a href="https://www.cisco.com/c/en/us/support/docs/customer-collaboration/unified-contact-center-express/118855-configure-uccx-00.html" rel="nofollow ugc">https://www.cisco.com/c/en/us/support/docs/customer-collaboration/unified-contact-center-express/118855-configure-uccx-00.html</a> ![Screenshot 2021-08-13 at 6.16.45 PM.png] ![Response Signature]</p>
<p dir="auto"><img src="/forum/uploads/files/cisco/f010ef5da38b9aa6bd95ea5899de6f445f92228c.png" alt="" class=" img-fluid img-markdown" /></p>
<p dir="auto"><img src="/forum/uploads/files/cisco/f35c7b241a89fc23827db2ec0b698667f398d75b.png" alt="" class=" img-fluid img-markdown" /></p>
<p dir="auto"><img src="/forum/uploads/files/cisco/70db5459ef7024190858c6f96098ac4e6f2032ef.png" alt="" class=" img-fluid img-markdown" /></p>
<p dir="auto"><img src="/forum/uploads/files/cisco/b65c9419769e5ae5fae7d123edff4f7e9e611e7f.png" alt="" class=" img-fluid img-markdown" /></p>
]]></description><link>https://sla247.ru/forum/post/8584</link><guid isPermaLink="true">https://sla247.ru/forum/post/8584</guid><dc:creator><![CDATA[Nithin Eluvathingal]]></dc:creator><pubDate>Wed, 18 Feb 2026 20:01:46 GMT</pubDate></item><item><title><![CDATA[Reply to Значение добавления родительского домена в качестве SAN в сертификатах UC on Wed, 18 Feb 2026 20:01:45 GMT]]></title><description><![CDATA[<p dir="auto">Не уверен, что понимаю проблемы безопасности, связанные с этим. Не могли бы вы подробнее объяснить? ![Response Signature]</p>
<p dir="auto"><img src="/forum/uploads/files/cisco/3d2c161685abf8b6c342d1d5392b031139f68e86.png" alt="" class=" img-fluid img-markdown" /></p>
]]></description><link>https://sla247.ru/forum/post/8583</link><guid isPermaLink="true">https://sla247.ru/forum/post/8583</guid><dc:creator><![CDATA[Roger Kallberg]]></dc:creator><pubDate>Wed, 18 Feb 2026 20:01:45 GMT</pubDate></item><item><title><![CDATA[Reply to Значение добавления родительского домена в качестве SAN в сертификатах UC on Wed, 18 Feb 2026 20:01:44 GMT]]></title><description><![CDATA[<p dir="auto">Здравствуйте, Роджер. Спустя 8 лет после получения сертификатов Multi SAN у меня возник вопрос, зачем нам нужен родительский домен. Проблема в том, что он указан в CSR и является SAN в сертификате, и, как мне сказали, это представляет угрозу безопасности для всего домена. Какое значение имеет родительский домен в CSR и сертификате? Есть ли услуги, которые зависят от этого? Если он не будет добавлен, произойдут ли сбои в работе среды или чего нам следует ожидать? Любые рекомендации помогут нам провести обсуждение с нашей командой по безопасности.</p>
]]></description><link>https://sla247.ru/forum/post/8582</link><guid isPermaLink="true">https://sla247.ru/forum/post/8582</guid><dc:creator><![CDATA[shleets]]></dc:creator><pubDate>Wed, 18 Feb 2026 20:01:44 GMT</pubDate></item><item><title><![CDATA[Reply to Значение добавления родительского домена в качестве SAN в сертификатах UC on Wed, 18 Feb 2026 20:01:43 GMT]]></title><description><![CDATA[<p dir="auto">Может быть, это все еще XMPP/BOSH для настольного чата и присутствия агента?</p>
]]></description><link>https://sla247.ru/forum/post/8581</link><guid isPermaLink="true">https://sla247.ru/forum/post/8581</guid><dc:creator><![CDATA[Adam Pawlowski]]></dc:creator><pubDate>Wed, 18 Feb 2026 20:01:43 GMT</pubDate></item><item><title><![CDATA[Reply to Значение добавления родительского домена в качестве SAN в сертификатах UC on Wed, 18 Feb 2026 20:01:42 GMT]]></title><description><![CDATA[<p dir="auto">Хорошая замечание, спасибо! Я забыл о предупреждении о сертификате при входе в Jabber. Поэтому я обновлял сертификат Tomcat наших серверов CCX. Родительский домен всегда автоматически заполняется при запросе на генерацию CSR, я никогда не задумывался о конкретной цели. Но на этот раз наша команда безопасности хочет знать причину добавления родительского домена, прежде чем утвердить мой запрос на подписание сертификата с внешним ЦС. Можете ли вы придумать какое-либо конкретное применение для него в CCX?</p>
]]></description><link>https://sla247.ru/forum/post/8580</link><guid isPermaLink="true">https://sla247.ru/forum/post/8580</guid><dc:creator><![CDATA[osmannayeem]]></dc:creator><pubDate>Wed, 18 Feb 2026 20:01:42 GMT</pubDate></item><item><title><![CDATA[Reply to Значение добавления родительского домена в качестве SAN в сертификатах UC on Wed, 18 Feb 2026 20:01:41 GMT]]></title><description><![CDATA[<p dir="auto">Например, он используется для клиентов Jabber, чтобы не отображать предупреждение о сертификатах при входе в систему/подключении. Позвольте мне задать вам вопрос: по какой причине вы хотите его удалить? ![Response Signature]</p>
<p dir="auto"><img src="/forum/uploads/files/cisco/3d2c161685abf8b6c342d1d5392b031139f68e86.png" alt="" class=" img-fluid img-markdown" /></p>
]]></description><link>https://sla247.ru/forum/post/8579</link><guid isPermaLink="true">https://sla247.ru/forum/post/8579</guid><dc:creator><![CDATA[Roger Kallberg]]></dc:creator><pubDate>Wed, 18 Feb 2026 20:01:41 GMT</pubDate></item><item><title><![CDATA[Reply to Значение добавления родительского домена в качестве SAN в сертификатах UC on Wed, 18 Feb 2026 20:01:40 GMT]]></title><description><![CDATA[<p dir="auto">Все, что добавляется автоматически, должно оставаться. Все очень просто. Я бы рекомендовал удалить IMP, если появляются домены, отличные от вашего. Это может произойти в результате синхронизации каталогов с пользователями, у которых есть некорпоративный адрес электронной почты. Сходу я не могу придумать, как это можно использовать в сочетании с CCX. ![Response Signature]</p>
<p dir="auto"><img src="/forum/uploads/files/cisco/3d2c161685abf8b6c342d1d5392b031139f68e86.png" alt="" class=" img-fluid img-markdown" /></p>
]]></description><link>https://sla247.ru/forum/post/8578</link><guid isPermaLink="true">https://sla247.ru/forum/post/8578</guid><dc:creator><![CDATA[Roger Kallberg]]></dc:creator><pubDate>Wed, 18 Feb 2026 20:01:40 GMT</pubDate></item></channel></rss>