По мере того как вы вероятее не будете задавать адресы ГЛОТОЧКА с namespace domain.local вам только будет нужно поддержать namespace ГЛОТОЧКА domain.com. И в виду того что не будет помина сервера края я приму вы планирует внутренне-только раскрытие при CWA опубликованное к интернету к прибавлять на браузер-основанный доступ клиента для внешних потребителей. Таким образом, здесь вообще обзор минимального числа компонентов, котор вы требовали бы:
1. Одиночный сертификат SSL САН для сервера стандартного варианта с обычный именем установил к FQDN сервера (например ocsserver1.domain.local) и одиночному входу САН «sip.domain.com».
2. Одиночный сертификат SSL САН для сервера доступа стержня (CWA) связиста. См. эту резьбу для больше деталей на использовании одиночного сертификата и для использования MTLS и IIS на сервере CWA:
http://blogs.pointbridge.com/Blogs/schertz_jeff/Pages/Post.aspx?_ID=75Собственн-подписанные сертификаты нельзя использовать для OCS и не будут работать.