Poichè molto probabilmente non assegnerete gli indirizzi della SORSATA con il namespace di domain.local dovrete soltanto sostenere il namespace della SORSATA di domain.com. E poiché non ci è menzione di un assistente del bordo presupporrò che state progettando uno schieramento interno-soltanto con CWA pubblicato al Internet per tenere conto accesso di cliente browser-basato per gli utenti esterni. Quindi, qui è una descrizione generale del numero minimo delle componenti che richiedereste:
1. Un singolo certificato dello SSL SAN per l'assistente dell'edizione standard con il nome comune si è regolato al FQDN dell'assistente (per esempio ocsserver1.domain.local) e ad una singola entrata di SAN “di sip.domain.com„.
2. Un singolo certificato dello SSL SAN per l'assistente di accesso di fotoricettore (CWA) del trasmettitore. Vedere questo filetto per più particolari sul usando un singolo certificato per sia l'uso di IIS che di MTLS sull'assistente di CWA:
http://blogs.pointbridge.com/Blogs/schertz_jeff/Pages/Post.aspx?_ID=75i certificati Auto-firmati non possono essere usati per OCS e non funzioneranno.