Demander des certificats à l’avance (facultatif)

 

Dernière rubrique modifiée : 2010-11-02

Des certificats sont requis pour tous les serveurs internes qui exécutent Microsoft Lync Server 2010, y compris chaque serveur frontal Enterprise Edition, serveur Standard Edition, directeur, serveur de conférence A/V autonome et serveur de médiation autonome. Bien qu’une autorité de certification d’entreprise interne est recommandée pour les serveurs internes, vous pouvez également utiliser une autorité de certification publique. Pour plus d’informations sur les certificats requis et l’utilisation d’une autorité de certification publique, voir Configuration requise pour les certificats pour les serveurs internes dans la documentation de planification.

L’installation de Lync Server 2010 inclut l’Assistant Certificat, qui facilite les tâches de demande, d’attribution et d’installation de certificats pendant le déploiement. Si vous souhaitez demander des certificats avant d’installer des serveurs (par exemple, pour gagner du temps lors du déploiement réel des serveurs), vous pouvez le faire à l’aide d’un ordinateur sur lequel les outils d’administration de Lync Server 2010 sont installés ou en utilisant une procédure de demande de certificat définie dans votre organisation, dans la mesure où les certificats sont exportables et contiennent tous les autres noms des objets requis. Demander des certificats à l’avance est facultatif ; si vous ne le faites pas, vous devez les demander dans le cadre de l’installation de chaque serveur nécessitant un certificat.

Cette documentation de déploiement fournit les procédures d’utilisation de l’Assistant Certificat pour demander des certificats dans le cadre du processus d’installation, conformément à la description des sections Configurer des certificats pour les serveurs frontaux, Configuration de certificats pour les serveurs Standard Edition Server, Configurer des certificats pour des directeurs, Configurer des certificats pour les serveurs de conférence A/V autonomes et Installer les fichiers du serveur de médiation. Si vous demandez des certificats à l’avance, vous devez modifier les procédures de déploiement de certificat de ces sections de manière à pouvoir importer et attribuer les certificats au lieu de les demander au moment du déploiement.

noteRemarque :
Lync Server 2010 inclut la prise en charge des certificats SHA-256 pour les connexions à partir de clients exécutant les systèmes d’exploitation Windows Vista, Windows Server 2008, Windows Server 2008 R2, Windows 7 et Microsoft Lync 2010 Phone Edition. Pour permettre la prise en charge de l’accès externe via SHA-256, le certificat externe est émis par une autorité de certification publique utilisant SHA-256.