Resumo de certificado-proxy reverso no Lync Server 2013Certificate summary - Reverse proxy in Lync Server 2013

 

Última modificação do tópico: 2012-11-14Topic Last Modified: 2012-11-14

Os requisitos de certificado para o proxy reverso são muito mais simples do que os servidores de borda.Certificate requirements for the reverse proxy are much simpler than that for the Edge Servers. O fluxograma fornecido apresenta os requisitos necessários.The provided flowchart presents the requirements necessary. A tabela a seguir apresenta os nomes de entidade de certificado típicos e os nomes alternativos da entidade em relação aos cenários que foram revisados nas discussões do servidor de borda.The accompanying table presents typical certificate subject name and subject alternative names in relation to the scenarios that we have been reviewed in the Edge Server discussions. Para obter mais detalhes sobre os cenários de servidor de borda, consulte cenários para acesso de usuário externo no Lync Server 2013.For more details on the Edge Server scenarios, see Scenarios for external user access in Lync Server 2013.

Fluxograma de certificados para proxy reversoCertificates Flow Chart for Reverse Proxy

Fluxograma de certificados do Servidor de BordaCertificates Flow Chart for Edge Server

Proxy Reverso: Interface ExternaReverse Proxy: External Interface

ComponenteComponent Nome da entidadeSubject name Ordem/Nome de entidade alternativo (SAN)Subject alternative name (SAN)/Order CommentsComments

Proxy reversoReverse Proxy

webext.contoso.comwebext.contoso.com

webext.contoso.comwebext.contoso.com

webdirext.contoso.comwebdirext.contoso.com

dialin.contoso.comdialin.contoso.com

meet.contoso.commeet.contoso.com

officewebapps01.contoso.comofficewebapps01.contoso.com

lyncdiscover.contoso.comlyncdiscover.contoso.com

(Opcional):\*. contoso.com(Optional):\*.contoso.com

O certificado deve ser emitido por um CA público e com o EKU do servidor.Certificate must be issued by a public CA and with the server EKU. Os serviços incluem serviço de catálogo de endereços, expansão de grupo de distribuição do Office Web Apps para conferência e regras de publicação de dispositivo IP do Lync.Services include Address Book Service, distribution group expansion Office Web Apps for conferencing, and Lync IP Device publishing rules. Os nomes de entidade alternativos incluem:Subject alternative name includes:

  • FQDN de serviços Web externos para o servidor front-end ou o pool de front-endsExternal Web Services FQDN for Front End Server or Front End pool

  • FQDN de serviços Web externos para diretor ou pool de diretorExternal Web Services FQDN for Director or Director pool

  • Conferência DiscadaDial-in conferencing

  • Regra de publicação da reunião onlineOnline meeting publishing rule

  • Office Web Apps para conferênciaOffice Web Apps for conferencing

  • Lyncdiscover (Descoberta automática)Lyncdiscover (Autodiscover)

O curinga opcional substitui o SAN discado e reuniãoThe optional wildcard replaces both meet and dialin SAN