1.4.5.5.4.1. Empfohlen: Zertifikate über eine CA verwalten
  • Das Zertifikat sollte zentral über eine Zertifizierungsstelle (CA) mit Windows-Mitteln (certlm.msc) für den Server ausgestellt und verwaltet werden.

  • Auf diese Weise kann die Erneuerung (Renewal) mit Windows-Bordmitteln durch die IT durchgeführt werden, ohne dass an der Serversoftware etwas geändert werden muss.

  • Die Benutzerkonten, unter denen pappserver und pappcache ausgeführt werden, müssen Zugriff auf den privaten Schlüssel (Private Key) des verwendeten Zertifikats haben.

  • Auch für Demo-Umgebungen sollte versucht werden, dies gleich mit korrekten CA-Zertifikaten aufzusetzen.