查看 Lync Server 2013 中的证书报告
上次修改的主题: 2013-02-21
证书报表包含建议的 Lync Server 2013 部署中所需的所有证书。 规划工具用于输入的主题名称和使用者替代名称。 未经编辑的默认文本可能会给负责请求和颁发证书的团队带来挑战。 证书信息还包含通常可以从何处颁发证书的信息。 如果基础结构中没有内部公钥基础结构 (PKI),则可以通过公共证书提供商请求所有证书。 该报告中的“扩展密钥用法 (EKU)”和“分配给”字段非常有助于理解每个证书应有的用途和应处的位置。
仔细阅读并确保了解部署中每个证书的用法和用途。 如果对证书用途有疑问,请确定是何种服务器或服务在与何种对象通信。 Lync Server 2013 中的证书用于两个主要目的:
相互传输层安全性 (MTLS) - 通信中涉及的计算机各提供一个证书,用于向另一台计算机证明其身份。 这称为服务器身份验证。 在每台计算机信任另一台计算机的标识之前,无法开始通信。
加密 – 加密(安全套接字层 (SSL) 和传输层安全性 (TLS))是帮助保护通信安全、确保隐私以及创建受信任通信与协作系统的重要途径。