Le le certificat doit être délivré centralement via une autorité de certification (CA) avec Windows finance (
certlm.msc) pour le serveur sont émis et gérés.De cette manière, la mise à jour (Renewal) peut être effectuée par le service informatique à l'aide des outils intégrés à Windows, sans qu'il soit nécessaire de modifier quoi que ce soit au niveau du logiciel du serveur.
Le Comptes utilisateurs sous lesquels
pappserveretpappcachesont exécutés, doit avoir accès à la clé privée de la certificat utilisé.Même pour les environnements de démonstration, il convient d'essayer de les configurer dès le départ avec des certificats CA valides.
