本文档解释了在更新 NAT FQDN 以及导入新证书时,由于 SAN 不匹配导致代理通信失败的问题,以及如何通过在证书中同时包含旧 FQDN 和新 FQDN 来避免该问题。
在 Endpoint Central 中更新 NAT(完全限定域名)并导入新证书时, 代理可能无法与服务器通信,导致受信任的通信中断。
注意:此情况仅适用于在 Endpoint Central 服务器导入企业或第三方证书时。
Endpoint Central 强制要求 受信任的通信 在服务器和代理之间,需进行证书验证。
如果导入的新证书仅包含 新的 NAT FQDN,仍尝试使用 旧的 NAT FQDN 连接的代理将出现 主题备用名称(SAN)不匹配。该不匹配导致证书验证失败,进而导致代理与服务器之间的通信中断。
为确保 NAT FQDN 更新的顺利和安全,请遵循以下步骤:
该过程确保代理在过渡期间能够继续通信且不会出现验证错误。