Resumen de certificado - Proxy inverso en Lync Server 2013

 

Última modificación del tema: 2012-11-14

Los requisitos de certificado para el proxy inverso son mucho más sencillos que los de los servidores perimetrales. El diagrama de flujo proporcionado presenta los requisitos necesarios. La tabla que acompaña presenta los nombres alternativos de asunto del certificado y asunto típicos en relación con los escenarios que se han revisado en las discusiones del servidor perimetral. Para obtener más información sobre los escenarios de servidor perimetral, vea Escenarios para el acceso de usuarios externos en Lync Server 2013.

Diagrama de flujo de certificados para proxy inverso

Diagrama de flujo de certificados para el

Proxy inverso: interfaz externa

Componente Nombre del asunto Nombre alternativo del asunto (SAN)/pedido Comentarios

Proxy inverso

webext.contoso.com

webext.contoso.com

webdirext.contoso.com

dialin.contoso.com

meet.contoso.com

officewebapps01.contoso.com

lyncdiscover.contoso.com

(Opcional):*.contoso.com

El certificado debe ser emitido por una CA pública y con el EKU del servidor. Entre los servicios se incluyen el servicio de libreta de direcciones, la expansión de grupos de distribución de Office Web Apps para conferencias y las reglas de publicación de dispositivos IP de Lync. El nombre alternativo del asunto incluye:

  • FQDN de servicios web externos para servidor front-end o grupo de servidores front-end

  • FQDN de servicios web externos para directores o grupos de directores

  • Conferencia de acceso telefónico local

  • Regla de publicación de reuniones en línea

  • Office Web Apps para conferencias

  • Detección automática de Lync

El carácter comodín opcional reemplaza tanto meet como dialin SAN