Fråga : Certifikatkonfiguration

Vi är i början arrangerar av installation av OCS 2007 och av CWA.

Certificates verkar för att vara danande som vi går tokiga för någon reason.

Our ställer in är som följer: känd ANNONS för

- - Domain.local
- vi har två som inre DNS zonplanerar Domain.local (naturligtvis), och Domain.com
- vi ska tillfogar slutligen, CWA för yttre bruk, och vi har en utsida DNS att zonplanera inre och utsidan Domain.com (inte reproduceras, som utsidan löser utsidaIP),
- alla serveror som sammanfogas till ska url för Domain.local
- OCS, var ska url för ocs.domain.com
- CWA är cwa.domain.com
-, vi inte har en interal CA, och bruk Godaddy för vår certs.

How vi skapar Certs för både OCS och CWA?
Can vi skapar tillfälligt själven undertecknade certs för att testa?  Jag har varit pröva men verkar för att få ingen where.
Where gör det Certs behovet assigned.

I har läst var du behöver importen som den samma certen från OCS till dokumentation för CWA.

MS är ganska vague.

Thank dig för att ditt tid och hopp ska få detta förklarat i enmicrosoft doc manner.
" klar "

Svar : Certifikatkonfiguration

Som du ska troligen för att inte tilldela, SMUTTEN tilltalar med domain.local-namespacen som du ska endast behov att stötta den domain.com SMUTTnamespacen.  Och, sedan det inte finns någon omnämnande av en kantaserver, jag ska antar att du planerar en inre-endast utplacering med CWA som publiceras till internet för att låta för webbläsare-baserad beställare tar fram för yttre användare.  Således är här en allmän överblick av minimien numrerar av delar som du skulle kräver:

1. Ett certifikat för singelSSL SAN för den standarda upplagaserveren med den kända uppsättningen för allmänning till serverens FQDN (e.g. ocsserver1.domain.local) och ett singelSAN-tillträde av ”sip.domain.com”.

2. Ett certifikat för singelSSL SAN för meddelarerengöringsduken tar fram (CWA) serveren. Se att denna tråd för mer specificerar på att använda ett singelcertifikat för både MTLS- och IIS-användning på CWA-serveren:
http://blogs.pointbridge.com/Blogs/schertz_jeff/Pages/Post.aspx?_ID=75

Själv-undertecknade certifikat kan inte användas för OCS och ska inte arbete.
Andra lösningar  
 
programming4us programming4us