1.4.5.5.4.1. Consigliato: Gestire i certificati tramite una CA
  • Il Il certificato dovrebbe essere rilasciato centralmente tramite un'autorità certificatrice (CA) con Windows finanzia ( certlm.msc ) per il server vengono emessi e gestiti.

  • In questo modo, il rinnovo (Renewal) può essere effettuato dal reparto IT utilizzando gli strumenti integrati di Windows, senza che sia necessario apportare alcuna modifica al software del server.

  • Il Account utente sotto i quali vengono eseguiti pappserver e pappcache , deve avere accesso alla chiave privata del certificato utilizzato.

  • Anche per gli ambienti di prova si dovrebbe cercare di configurarli fin da subito con certificati CA corretti.