Das Zertifikat sollte zentral über eine Zertifizierungsstelle (CA) mit Windows-Mitteln (
certlm.msc) für den Server ausgestellt und verwaltet werden.Auf diese Weise kann die Erneuerung (Renewal) mit Windows-Bordmitteln durch die IT durchgeführt werden, ohne dass an der Serversoftware etwas geändert werden muss.
Die Benutzerkonten, unter denen
pappserverundpappcacheausgeführt werden, müssen Zugriff auf den privaten Schlüssel (Private Key) des verwendeten Zertifikats haben.Auch für Demo-Umgebungen sollte versucht werden, dies gleich mit korrekten CA-Zertifikaten aufzusetzen.
