1.4.5.5.4.1. Recommandé : Gérer les certificats via une autorité de certification (CA)
  • Le le certificat doit être délivré centralement via une autorité de certification (CA) avec Windows finance ( certlm.msc ) pour le serveur sont émis et gérés.

  • De cette manière, la mise à jour (Renewal) peut être effectuée par le service informatique à l'aide des outils intégrés à Windows, sans qu'il soit nécessaire de modifier quoi que ce soit au niveau du logiciel du serveur.

  • Le Comptes utilisateurs sous lesquels pappserver et pappcache sont exécutés, doit avoir accès à la clé privée de la certificat utilisé.

  • Même pour les environnements de démonstration, il convient d'essayer de les configurer dès le départ avec des certificats CA valides.