Car vous très probablement n'assignerez pas des adresses de SIP avec le namespace de domain.local vous devrez seulement soutenir le namespace de domain.com SIP. Et puisqu'il n'y a aucune mention d'un serveur de bord je supposerai que vous prévoyez un déploiement interne-seulement avec CWA édité à l'Internet pour tenir compte de l'accès de client navigateur-basé pour les utilisateurs externes. Ainsi, voici une vue d'ensemble générale du nombre minimum de composants que vous exigeriez :
1. Un certificat simple de SSL San pour le serveur d'édition standard avec le nom commun a placé au FQDN du serveur (par exemple ocsserver1.domain.local) et à une entrée simple de San de « sip.domain.com ».
2. Un certificat simple de SSL San pour le serveur d'accès de Web (CWA) de communicateur. Voir le ce fil pour plus de détails sur employer un certificat simple pour l'utilisation de MTLS et d'IIS sur le serveur de CWA :
http://blogs.pointbridge.com/Blogs/schertz_jeff/Pages/Post.aspx?_ID=75des certificats Individu-signés ne peuvent pas être employés pour OCS et ne travailleront pas.