Richiedere certificati perimetrali

 

Ultima modifica dell'argomento: 2010-11-07

I certificati necessari per supportare l'accesso utente esterno includono i certificati emessi da un'Autorità di certificazione (CA) pubblica e i certificati emessi da un'autorità di certificazione globale (enterprise) interna:

  • I certificati necessari per l'interfaccia esterna dei server perimetrali e il proxy inverso devono essere emessi da una CA pubblica.

  • I certificati necessari per l'interfaccia interna possono essere emessi da una CA pubblica o da una CA enterprise interna. È consigliabile utilizzare una CA interna di Windows Server 2008 o Windows Server 2008 R2 per creare questi certificati, per risparmiare sui costi di utilizzo dei certificati pubblici.

L'elaborazione delle richieste di certificati può richiedere tempo, in particolare per le richiesta a CA pubbliche. È quindi consigliabile richiedere i certificati per i server perimetrali con sufficiente anticipo per assicurarsi che siano disponibili quando si inizia la distribuzione dei componenti dei server perimetrali. Per un riepilogo dei requisiti dei certificati per i server perimetrali, vedere Requisiti dei certificati per l'accesso utente esterno.