Indique le certificat qui sera utilisé pour sécuriser la connectivité des clients distants via HTTPS (pour DirectAccess) ...

Indique le certificat qui sera utilisé pour sécuriser la connectivité des clients distants via HTTPS (pour DirectAccess) ou SSTP (pour le VPN).
1. Les modifications de certificat SSL ne sont autorisées que dans les limites de la valeur actuelle de l'adresse ConnectTo (configurable via l'applet de commande set-daserver), par ex., le nom du sujet du certificat doit toujours correspondre à l'adresse ConnectTo. Tous les autres certificats sont rejetés et l'applet de commande génère une erreur, même si tous les autres critères d'un certificat SSL sont satisfaits. Ce comportement s'applique qu'une NAT soit déployée ou non et que le serveur ait une carte réseau unique ou deux cartes réseau.
2. Dans un scénario d'équilibrage de charge réseau, les modifications prennent effet sur tous les nœuds. Par conséquent, le certificat spécifié doit être présent sur tous les nœuds du cluster.
       a. Si le certificat est introuvable sur un ou plusieurs nœuds, l'applet de commande génère une erreur.
       b. Si un ou plusieurs nœuds sont arrêtés lors de la modification du certificat, les modifications s'appliquent uniquement aux nœuds fonctionnels. Cependant, l'objet de stratégie de groupe de serveur DirectAccess est mis à jour pour garantir que lorsque ces ordinateurs redémarrent, l'équilibrage de charge soit dans un état arrêté sur eux en raison de certificats différents. Pour que la modification de certificat prenne effet, l'administrateur doit installer un certificat sur ces ordinateurs et réexécutez cette applet de commande.