1.4.5.5.4.3. Recherche automatique de certificats et sélection manuelle

Si la clé de configuration certname n'est pas définie, le serveur recherche automatiquement dans le magasin de certificats Windows un certificat valide correspondant au nom d'hôte du serveur. Il est également possible de définir certname sur le nom commun (CN) ou le nom alternatif du sujet (SAN) du certificat souhaité :

certname = meinserver.firma.de
[Remarque]Remarque

Les certificats provenant du magasin de certificats Windows sont automatiquement utilisés s’ils répondent aux exigences suivantes : le CommonName ou le SubjectAlternateName doit correspondre au nom d’hôte de la machine, le certificat doit être émis pour l’authentification du serveur et être valide (non expiré), et l'utilisateur du service doit avoir accès à la clé privée.