Il Il certificato dovrebbe essere rilasciato centralmente tramite un'autorità certificatrice (CA) con Windows finanzia (
certlm.msc) per il server vengono emessi e gestiti.In questo modo, il rinnovo (Renewal) può essere effettuato dal reparto IT utilizzando gli strumenti integrati di Windows, senza che sia necessario apportare alcuna modifica al software del server.
Il Account utente sotto i quali vengono eseguiti
pappserverepappcache, deve avere accesso alla chiave privata del certificato utilizzato.Anche per gli ambienti di prova si dovrebbe cercare di configurarli fin da subito con certificati CA corretti.
