
天威诚信
中国唯一一家由DigiCert直接授权且由中国工信部批准的CA认证机构
服务于全行业超过 95% 大客户,近 2亿 客户共同的选择, 21年 专业服务经验
天威诚信
中国唯一一家由DigiCert直接授权且由中国工信部批准的CA认证机构
服务于全行业超过 95% 大客户,近 2亿 客户共同的选择, 21年 专业服务经验
Microsoft Lync Server 2010/2013 通信软件支持使用用于访问和 Web 会议边缘外部接口,以及 A/V 身份验证服务的单个可信SSL证书。边缘内部接口通常使用内部证书颁发机构 (CA) 颁发的专用SSL证书,但同时也可以使用可信ssl证书,前提是该证书是由受信任的受信任的CA 颁发。部署中的反向代理使用可信证书,并会使用 HTTP 对反向代理与客户端以及反向代理与内部服务器之间的通信进行加密(即 HTTP 上的传输层安全性)。
以下是用于访问、Web 会议边缘外部接口以及 A/V 身份验证服务的可信SSL证书的要求:
![]() |
---|
对于 Lync Server 2010,不再需要满足此要求,但为了与 Office Communications Server 兼容,仍建议满足该要求。 |
![]() |
---|
即使证书使用者名称是访问边缘 FQDN,使用者替代名称还必须包含访问边缘 FQDN,因为传输层安全性 (TLS) 将忽略使用者名称,而使用使用者替代名称条目进行验证。 |
![]() |
---|
使用者替代名称列表中的 FQDN 顺序无关紧要。 |
如果要在站点上部署多台负载平衡边缘服务器,则安装在每台边缘服务器上的 A/V 身份验证服务证书必须由同一 CA 颁发且必须使用同一私钥。请注意,证书的私钥必须是可导出的,不管是在一台边缘服务器上使用还是在多台边缘服务器上使用。如果要从任何计算机(边缘服务器除外)请求证书,则私钥也必须可导出。由于 A/V 身份验证服务不使用使用者名称或使用者替代名称,因此,一旦满足访问边缘和 Web 会议边缘的使用者名称和使用者替代名称要求,且证书的私钥是可导出的,您就能重用访问边缘证书。
用于边缘内部接口的专用(或可信)证书的要求如下所示:
部署服务中的反向代理请求:
反向代理会发布内部服务器 Web 组件 URL。与拓扑生成器中的外部 Web 服务一样,Web 组件 URL 是在控制器、前端服务器或前端池上定义的。
可以在分配给反向代理的证书的使用者替代名称字段中使用通配符条目。