Questa guida mostra come generare una CSR (Certificate Signing Request) su Skype for Business Server. Puoi creare la richiesta in due modi: con la procedura guidata grafica Certificate Wizard all’interno della Skype for Business Server Deployment Wizard, oppure con il cmdlet Request-CsCertificate nella Skype for Business Server Management Shell. Entrambi i metodi leggono i nomi per il certificato dalla topologia pubblicata, motivo per cui risultano più affidabili di un generico strumento CSR.
Questi passaggi si applicano a Skype for Business Server (on-premises): 2015, 2019 e Subscription Edition. Non si applicano a Skype for Business Online, ritirato il 31 luglio 2021, né a Skype consumer, ritirato il 5 maggio 2025. Se la tua organizzazione è già passata a Microsoft Teams, è Microsoft a gestire i certificati per il servizio e non c’è alcuna CSR da generare.
Controlla prima la versione di Skype for Business Server
Apri la Skype for Business Server Management Shell ed elenca la build di ogni componente installato:
Get-CsServerPatchVersion
Il cmdlet correlato Get-CsServerVersion riporta solo la licenza e la build di base del server locale, senza il cumulative update, quindi usa Get-CsServerPatchVersion quando devi sapere esattamente a quale livello di aggiornamento ti trovi.
Stato del supporto a luglio 2026:
- Skype for Business Server 2015 e 2019 hanno entrambi raggiunto la fine del supporto esteso il 14 ottobre 2025.
- Il programma a pagamento Extended Security Update è stato attivo da ottobre 2025 alla fine di aprile 2026 (Periodo 1). Una seconda finestra, il Periodo 2, va da maggio 2026 alla fine di ottobre 2026. Il Periodo 2 va acquistato separatamente: l’acquisto del Periodo 1 non si estende automaticamente ad esso, e non è necessario aver acquistato il Periodo 1 per acquistare il Periodo 2.
- Microsoft ha ribadito il 21 luglio 2026 che non ci saranno ulteriori proroghe. Terminato ottobre 2026, non ci saranno più aggiornamenti per 2015 o 2019, nemmeno per le organizzazioni che dispongono dell’ESU del Periodo 2.
- Skype for Business Server Subscription Edition, disponibile dal 1° luglio 2025, segue la Microsoft Modern Lifecycle Policy ed è l’attuale versione on-premises. Viene installata come aggiornamento sul posto di Skype for Business Server 2019.
La procedura per la CSR è identica su tutte e tre le versioni. Lo stato del supporto non cambia il comportamento dei certificati: un certificato scaduto blocca l’accesso dei client, l’ingresso alle riunioni e il TLS server-to-server, indipendentemente dalla versione utilizzata, quindi continua a rinnovarlo mentre pianifichi la migrazione.
Prima di generare la CSR
- Pubblica prima la tua topologia. Entrambi i percorsi leggono il subject name e i subject alternative name dal documento di topologia che Topology Builder ha pubblicato nel Central Management store. La procedura guidata li mostra in una pagina di riepilogo di sola lettura. Se un nome è errato, annulla la procedura guidata, correggilo in Topology Builder, ripubblica e avvia di nuovo la richiesta.
- Crea prima i record DNS. Ogni nome che finirà sul certificato deve poter essere risolto dai client che lo utilizzeranno.
- Controlla i tuoi permessi. Per eseguire il Certificate Wizard devi essere membro di RTCUniversalServerAdmins. Microsoft afferma che una richiesta offline verso una CA pubblica non richiede altra appartenenza a gruppi oltre a quella, ma l’elaborazione della risposta della CA e l’assegnazione del certificato in seguito richiedono anche il gruppo locale Administrators. La richiesta online a una CA Windows interna richiede il gruppo Administrators locale più un account di dominio autenticato nel dominio che ospita la CA.
- Decidi quale certificato stai richiedendo. Un server Front End o Standard Edition ha un certificato Default oltre a certificati per i servizi web interni ed esterni. Un Edge Server ha un certificato esterno separato e un certificato interno. Non sono intercambiabili.
Quali certificati Skype for Business può firmare una CA pubblica?
Non tutti, e questo è il punto in cui la maggior parte delle persone si trova in difficoltà. Dal novembre 2015 i Baseline Requirements del CA/Browser Forum vietano alle CA pubblicamente affidabili di emettere certificati per nomi server interni e indirizzi IP riservati. Qualsiasi nome che termina in .local, qualsiasi hostname a etichetta singola e qualsiasi FQDN in un dominio che non possiedi pubblicamente non può comparire su un certificato pubblico.
- Da una CA pubblica: il certificato Edge esterno e il certificato del reverse proxy. Le indicazioni Microsoft affermano che le interfacce Edge esterne necessitano come minimo di un certificato da una CA pubblica, perché i client esterni e i partner federati devono potersi fidare di esso.
- Solitamente dalla tua CA interna: il certificato Default, il certificato dei servizi web interni, il certificato Director e il certificato Edge interno. Contengono FQDN di pool e server che spesso sono nomi interni. Se i tuoi FQDN interni si trovano per caso in un dominio che possiedi pubblicamente, puoi comunque acquistare per essi un certificato pubblico. Microsoft consente esplicitamente che il certificato Edge interno provenga sia da una CA pubblica sia dalla tua CA interna.
Poiché il certificato esterno contiene più nomi contemporaneamente, si tratta normalmente di un certificato multi-dominio (UCC/SAN). Microsoft documenta le voci wildcard come supportate per i nomi URL semplici e per i nomi autodiscover, ma il certificato Edge documentato elenca esplicitamente ogni nome di accesso SIP, quindi elenca una voce separata sip.tuodominio.tld per ogni dominio SIP anziché affidarti a un wildcard.
Pianifica il subject name e le voci SAN
I certificati Skype for Business sono ricchi di SAN, e browser e client verificano l’hostname rispetto al campo SAN, non al Common Name. Ottenere questo elenco corretto prima dell’ordine fa la differenza tra un solo certificato e una riemissione. La tabella usa gli esempi di dominio della stessa Microsoft: contoso.com come dominio SIP primario, fabrikam.com come secondo dominio SIP e contoso.net come dominio interno.
| Certificato | Subject name (CN) | Subject alternative names | Esempio |
|---|---|---|---|
| Default (Standard Edition o Front End pool) | FQDN del pool | FQDN del pool e FQDN del server. Aggiungi sip.dominiosip per ogni dominio SIP se questo pool è il server di auto-logon e la corrispondenza DNS rigorosa è applicata nelle group policy. | SN=eepool.contoso.com; SAN=eepool.contoso.com; SAN=ee01.contoso.com |
| Web interno | FQDN del pool (FQDN del server su Standard Edition) | FQDN web interno, FQDN del server, FQDN del pool, l’URL semplice Meet per ogni dominio SIP, l’URL semplice Dial-in e l’URL semplice Admin | SN=eepool.contoso.com; SAN=eepool.contoso.com; SAN=ee01.contoso.com; SAN=meet.contoso.com; SAN=meet.fabrikam.com; SAN=dialin.contoso.com; SAN=admin.contoso.com |
| Web esterno | FQDN del pool (FQDN del server su Standard Edition) | FQDN web esterno, l’URL semplice Meet per ogni dominio SIP, e l’URL semplice Dial-in | SN=eepool.contoso.com; SAN=webcon01.contoso.com; SAN=meet.contoso.com; SAN=meet.fabrikam.com; SAN=dialin.contoso.com |
| Mobility (aggiunto ai certificati Front End e Director) | Come sopra | Il nome autodiscover interno e quello esterno, una coppia per ogni dominio SIP | SAN=lyncdiscoverinternal.contoso.com; SAN=lyncdiscover.contoso.com |
| Edge esterno | Il nome sip del tuo dominio SIP primario | Una voce sip per ogni dominio SIP più l’FQDN Edge per la web conferencing | SN=sip.contoso.com; SAN=sip.contoso.com; SAN=webcon.contoso.com; SAN=sip.fabrikam.com |
| Edge interno | FQDN interno dell’Edge | Nessuna. Il certificato Edge interno usa solo un subject name. | SN=sfbedge.contoso.net |
| Reverse proxy | FQDN dei servizi web esterni | Il nome autodiscover esterno più i tuoi FQDN dei servizi web esterni | SAN=lyncdiscover.contoso.com; SAN=skypewebextpool01.contoso.com; SAN=dirwebexternal.contoso.com |
Quattro dettagli da verificare prima di inviare la richiesta:
- URL semplici. Serve un URL semplice Meet per ogni dominio SIP, un URL semplice Dial-in per l’intera organizzazione, mentre l’URL semplice Admin è facoltativo. Ogni URL Meet che utilizzi deve trovarsi sul certificato.
- sipinternal e sipexternal. Se hai creato record sipinternal.contoso.com o sipexternal.contoso.com nel DNS, Microsoft richiede che siano presenti anche nell’elenco SAN.
- Il nome A/V non è un SAN. av.contoso.com è un record DNS per il servizio A/V Edge, che non usa un certificato per crittografare i contenuti multimediali, quindi non deve comparire nella richiesta. Il certificato Edge esterno viene assegnato ad Access Edge, Web Conferencing Edge e al servizio separato A/V Authentication.
- I pool Edge condividono un unico certificato. Ogni Edge Server in un pool deve avere esattamente lo stesso certificato e la stessa chiave privata per il servizio di autenticazione del media relay, quindi questa è l’unica richiesta per cui serve davvero una chiave privata esportabile.
Genera la CSR con il Deployment Wizard
Se hai già generato la tua CSR con un altro strumento, salta questa sezione e segui la nostra guida su come installare un certificato SSL su Skype for Business Server.
Esegui questi passaggi sul server per cui è destinato il certificato: il Front End Server per un certificato Default o dei servizi web, l’Edge Server per un certificato Edge.
- Apri Start e avvia la Skype for Business Server Deployment Wizard.
- Fai clic su Install or Update Skype for Business Server System.
- Accanto a Step 3: Request, Install or Assign Certificates, fai clic su Run. Se i certificati esistono già su questo computer, l’etichetta è Run Again.
- Nel Certificate Wizard, seleziona il certificato di cui hai bisogno (ad esempio Default certificate, oppure External Edge certificate su un Edge Server) e fai clic su Request.
- Scegli Prepare the request now, but send it later (offline certificate request). Questa è l’opzione per una CA pubblica. L’alternativa, Send the request immediately to an online certification authority, effettua l’iscrizione presso una CA all’interno della tua PKI, normalmente una CA Windows interna, e non è un percorso verso una CA pubblica.
- Digita il percorso e il nome file per la richiesta nella casella File Name, oppure fai clic su Browse per scegliere una posizione. Annota dove lo salvi. Il valore predefinito è la cartella Documenti dell’account che esegue la procedura guidata.
- Nella pagina Name and Security Settings, digita un Friendly Name univoco nel certificate store del computer, quindi scegli la Bit length. L’elenco propone 1024, 2048 e 4096: scegli 2048, poiché nessuna CA pubblica firmerà una chiave a 1024 bit. Lascia deselezionata Mark the certificate’s private key as exportable a meno che tu non stia richiedendo il certificato per un pool di Edge Server, che è il caso indicato da Microsoft come quello che lo richiede.
- Nella pagina Organization Information, compila Organization e Organizational Unit. L’OU è testo libero sul certificato e non deve necessariamente corrispondere a un’unità organizzativa di Active Directory.
- Nella pagina Geographical Information, seleziona il Country, quindi digita State/Province e City/Locality. Scrivili entrambi per esteso, quindi ad esempio Arizona anziché AZ.
- Verifica la pagina Subject Name / Subject Alternative Names. Queste voci provengono dalla tua topologia pubblicata e non possono essere modificate qui. Se una è errata, fai clic su Cancel, correggila in Topology Builder, ripubblica la topologia e avvia di nuovo la richiesta.
- Nella pagina SIP Domain setting on Subject Alternate Names (SANs), seleziona il tuo dominio SIP primario e qualsiasi altro dominio SIP che questo certificato deve coprire. Se non ne selezioni nessuno e la tua configurazione cambia in seguito, dovrai richiedere un nuovo certificato.
- Nella pagina Configure Additional Subject Alternate Names, aggiungi qualsiasi nome non fornito dalla topologia: digita l’FQDN e fai clic su Add. Remove e Clear All influiscono solo sulle voci aggiunte in questa pagina, non sui nomi provenienti dalla topologia.
- Controlla il riepilogo della richiesta e fai clic su Next per generare la CSR. Nella pagina Certificate Request File, fai clic su View per aprire la richiesta in Blocco note e poterla copiare, quindi fai clic su Finish.
Genera la CSR con PowerShell
Apri la Skype for Business Server Management Shell come amministratore ed esegui Request-CsCertificate. Crea la stessa richiesta prodotta dalla procedura guidata: il cmdlet analizza la topologia prima di scrivere il file e compila per te il subject name e i subject alternative name.
Una richiesta offline completa per un Front End Server ha questo aspetto. È una sola riga, quindi copia tutto:
Request-CsCertificate -New -Type Default,WebServicesInternal,WebServicesExternal -ComputerFqdn "ee01.contoso.com" -FriendlyName "SfB Front End 2026" -KeySize 2048 -Organization "Contoso Ltd" -OU "IT" -Country US -State "Arizona" -City "Phoenix" -DomainName "meet.contoso.com,dialin.contoso.com,admin.contoso.com,lyncdiscover.contoso.com" -Output "C:certscontoso_sfb.csr"
Cosa fa ciascuna parte:
-Newavvia una nuova richiesta ed è obbligatorio per questa forma del comando.-Typeè obbligatorio. Indica i ruoli di servizio coperti dal certificato, e sono questi ruoli a determinare quali FQDN il cmdlet inserisce nel campo SAN.-Outputscrive una richiesta offline nel percorso indicato. È ciò che fa produrre al comando una CSR che puoi inviare a una CA pubblica. Ometti questo parametro e aggiungi invece-CA, e il cmdlet contatterà direttamente una CA Windows interna.-ComputerFqdnè l’FQDN del computer per cui è destinato il certificato. Le indicazioni Microsoft raccomandano di usare sempre il nome del computer, anche quando si richiede un certificato per il pool, perché il cmdlet aggiunge da sé il nome del pool al subject.-DomainNameaccetta un elenco separato da virgole di FQDN aggiuntivi da inserire nel campo SAN, oltre a quelli forniti dalla topologia.-Organization,-OU,-Country,-Statee-Citypopolano il subject. Country richiede il codice a due lettere (US, GB, DE); scrivi per esteso stato e città.-KeySizeaccetta 1024, 2048 e 4096. Usa 2048 o superiore.-FriendlyNameetichetta il certificato nel Windows store, e deve essere univoco in quello store.-PrivateKeyExportable $Truecontrassegna la chiave come esportabile. Impostalo solo quando devi effettivamente copiare il certificato su un’altra macchina, come nel caso del pool Edge descritto di seguito.-AllSipDomainaggiunge ogni dominio SIP al campo SAN. Senza questo parametro, viene inserito automaticamente solo il dominio SIP primario.-Templateindica un template di certificato su una CA interna. Non ha alcun significato per una richiesta a una CA pubblica.
Tipi di certificato che puoi passare a -Type
Microsoft documenta questi valori, precisando che l’elenco non è esaustivo: AccessEdgeExternal, AudioVideoAuthentication, DataEdgeExternal, Default, External, Internal, iPhoneAPNService, iPadAPNService, MPNService, PICWebService, ProvisionService, WebServicesExternal, WebServicesInternal e WsFedTokenTransfer. Separa più tipi con virgole.
Due di questi sono vicoli ciechi su un server on-premises: Microsoft elenca PICWebService e ProvisionService come tipi per Skype for Business Online, e quel servizio è stato ritirato nel 2021. In pratica utilizzerai una di queste tre combinazioni:
- Front End o Director:
-Type Default,WebServicesInternal,WebServicesExternal - Interfaccia interna Edge:
-Type Internal - Interfacce esterne Edge:
-Type AccessEdgeExternal,DataEdgeExternal,AudioVideoAuthentication
La richiesta per l’Edge esterno è quella che necessita di una chiave esportabile, perché ogni Edge Server nel pool deve condividere lo stesso certificato e la stessa chiave:
Request-CsCertificate -New -Type AccessEdgeExternal,DataEdgeExternal,AudioVideoAuthentication -ComputerFqdn "sfbedge01.contoso.net" -FriendlyName "SfB Edge External 2026" -KeySize 2048 -PrivateKeyExportable $True -Organization "Contoso Ltd" -OU "IT" -Country US -State "Arizona" -City "Phoenix" -DomainName "sip.contoso.com,webcon.contoso.com,sip.fabrikam.com" -Output "C:certscontoso_edge.csr"
Mantieni RSA come algoritmo della chiave
Il cmdlet dispone anche di un parametro -KeyAlg che accetta RSA, ECDH_P256, ECDH_P384 ed ECDH_P521. I requisiti di sistema di Microsoft stabiliscono che Skype for Business Server non supporta i certificati CNG, e le CA pubbliche si aspettano RSA in questo flusso di lavoro, quindi lascia -KeyAlg invariato e permetti che la richiesta usi RSA. Lo stesso documento esclude inoltre l’algoritmo di firma RSASSA-PSS, che secondo Microsoft può causare errori di accesso e inoltro delle chiamate.
Gestire le richieste già effettuate
Lo stesso cmdlet tiene traccia delle proprie richieste in sospeso. Elencale, recupera una che è stata emessa, oppure eliminane una tramite il suo ID richiesta:
Request-CsCertificate -List
Request-CsCertificate -Retrieve
Request-CsCertificate -Clear -RequestId 224
Cancellare una richiesta è anche la soluzione documentata quando il recupero fallisce perché una richiesta revocata è d’intralcio: Request-CsCertificate gestisce solo gli stati Issued, Denied e Pending.
Invia la CSR alla tua Certificate Authority
Apri il file salvato in un editor di testo semplice. Il pulsante View della procedura guidata lo apre per te in Blocco note. Copia tutto, incluse le righe di intestazione e chiusura. Windows normalmente le scrive così:
-----BEGIN NEW CERTIFICATE REQUEST-----
MIICtjCCAZ4CAQAwcTELMAkGA1UEBhMCVVMxEDAOBgNVBAgMB0FyaXpvbmExEDAO
... many more lines of base64 ...
jCD4RG92Kab0LzO1Hl07fPvTf8j4kDkWhlE=
-----END NEW CERTIFICATE REQUEST-----
Alcuni strumenti scrivono BEGIN CERTIFICATE REQUEST senza la parola NEW. Sono entrambe la stessa richiesta PKCS #10 e le Certificate Authority accettano l’una o l’altra. Nota che quei marcatori sono cinque trattini semplici su ciascun lato. Se un elaboratore di testi o un campo di testo formattato li converte in trattini tipografici, o elimina un’interruzione di riga, la CA rifiuterà la richiesta come non valida, quindi incolla il testo in un campo di testo semplice.
Prima di pagare per la convalida, passa il blocco attraverso il nostro CSR Decoder e conferma che ogni nome della tua tabella di pianificazione compaia effettivamente nell’elenco SAN. Un URL Meet mancante o un secondo dominio SIP dimenticato significano una riemissione.
Due cose da evitare mentre attendi il certificato:
- Non cancellare la richiesta in sospeso né ricostruire il server. La chiave privata rimane nel certificate store di quel server e non lo lascia mai. Il certificato emesso è inutile senza la chiave corrispondente.
- Non richiedere una seconda CSR per lo stesso certificato inviandole entrambe. Ogni richiesta crea la propria coppia di chiavi, e il certificato restituito dalla CA si abbinerà solo a una di esse.
Pianifica ora la data di rinnovo. Dal 15 marzo 2026, i certificati TLS pubblicamente affidabili sono limitati a 200 giorni, per scendere a 100 giorni il 15 marzo 2027 e a 47 giorni il 15 marzo 2029. Un rinnovo manuale tramite procedura guidata su Skype for Business ora ricorre almeno due volte l’anno, quindi inseriscilo nel calendario con le note sulla topologia allegate.
Se preferisci non generare affatto la richiesta sul server, il nostro CSR Generator crea una CSR e una chiave privata direttamente nel tuo browser. Su Skype for Business questa è l’opzione meno indicata, perché la richiesta non recupererà i nomi dalla tua topologia e dovresti poi convertire il certificato emesso in un file .pfx e importare la chiave manualmente.
Dopo che la CA emette il tuo certificato
La CA restituisce il certificato una volta completata la convalida. Importalo sullo stesso server, quindi assegnalo ai ruoli di servizio per cui l’hai richiesto, tornando allo Step 3 del Deployment Wizard oppure usando i cmdlet Import-CsCertificate e Set-CsCertificate. La nostra guida di accompagnamento su come installare un certificato SSL su Skype for Business Server illustra entrambi i metodi.
Poiché hai generato la richiesta su questo server, la chiave privata si trova già nel suo certificate store, quindi ciò che la CA restituisce è solo il certificato in sé. Importalo così come è stato consegnato: un file .cer o .crt, oppure il pacchetto .p7b che molte CA forniscono per Windows. Non c’è nulla da convertire. Hai bisogno di un file PKCS#12 (.pfx o .p12) solo quando il certificato e la sua chiave privata devono viaggiare insieme, come nel caso in cui la CSR sia stata creata su una macchina diversa. Combinali prima con OpenSSL, poi importa il .pfx con la sua password:
openssl pkcs12 -export -out cert.pfx -inkey private.key -in cert.crt -certfile chain.crt
Una volta assegnato il certificato e riavviati i servizi, esegui la scansione del nome esterno con il nostro SSL Checker per confermare che la catena e l’elenco SAN corrispondano a quanto previsto.
Domande frequenti
Per un Front End Server o un Director, usa -Type Default,WebServicesInternal,WebServicesExternal. Per l’interfaccia interna di un Edge Server, usa -Type Internal. Per le interfacce Edge esterne, usa -Type AccessEdgeExternal,DataEdgeExternal,AudioVideoAuthentication. Il tipo scelto determina quali FQDN il cmdlet legge dalla tua topologia e scrive nel campo SAN, quindi non è un’impostazione puramente estetica.
Solo se i nomi sono registrati pubblicamente. Dal novembre 2015, le CA pubblicamente affidabili non possono emettere certificati contenenti nomi server interni o indirizzi IP riservati, il che esclude i domini .local e i nomi host a etichetta singola. Un FQDN in un dominio che non possiedi è escluso separatamente, perché la CA non può convalidare il tuo controllo su di esso. In una configurazione tipica, il certificato Edge esterno e il certificato del reverse proxy provengono da una CA pubblica, mentre i certificati Default, dei servizi web interni, Director ed Edge interno provengono dalla CA della tua organizzazione.
Perché non sono di competenza della procedura guidata. La pagina Subject Name / Subject Alternative Names è un riepilogo di sola lettura dei nomi definiti nel documento di topologia che Topology Builder ha pubblicato nel Central Management store. Se una voce è errata, annulla la procedura guidata, correggi il deployment in Topology Builder, ripubblica e richiedi di nuovo il certificato. Puoi comunque aggiungere altri nomi più avanti nel flusso, nella pagina Configure Additional Subject Alternate Names.
Di solito no. Le indicazioni Microsoft raccomandano di selezionare Mark the certificate’s private key as exportable solo quando è necessario, e indicano un caso in cui è richiesto: un pool di Edge Server, dove ogni membro deve presentare lo stesso certificato e la stessa chiave privata per il servizio di autenticazione del media relay. Ti serve anche se prevedi di spostare il certificato su un reverse proxy o un load balancer hardware. In tutti gli altri casi, lascia la chiave non esportabile e genera una richiesta separata per ogni server.
Usa RSA a 2048 bit. Skype for Business Server supporta lunghezze di chiave di 1024, 2048 e 4096, e Microsoft raccomanda 2048 o superiore, ma le chiavi a 1024 bit non sono più emettibili dalle CA pubbliche da anni. Una chiave a 4096 bit è accettata ma non aggiunge sicurezza pratica per un certificato che ora dura al massimo 200 giorni, comportando al contempo un costo aggiuntivo di CPU a ogni handshake TLS.
No. L’estensione che passi a -Output o digiti nella casella File Name della procedura guidata è solo un’etichetta, e la documentazione stessa di Microsoft non è coerente a riguardo: un esempio scrive un file .cer e la descrizione del parametro mostra un percorso .pfx. Ciò che conta è il contenuto, una richiesta PKCS #10 in base64 tra le righe di marcatore BEGIN ed END. Usa .csr o .req in modo che il file sia facile da riconoscere in seguito.
Puoi, ma perdi il vantaggio principale di farlo sul server. Una CSR creata altrove non leggerà la tua topologia, quindi dovrai digitare a mano ogni voce SAN e qualsiasi errore comporterà una riemissione. Ti ritroveresti anche con la chiave privata al di fuori del certificate store del server, il che significa convertire il certificato emesso in un file .pfx e importarlo manualmente. Generare la richiesta sul Front End o sull’Edge Server mantiene la chiave dove Skype for Business se l’aspetta.
Skype for Business Server 2015 e 2019 hanno raggiunto la fine del supporto esteso il 14 ottobre 2025. Gli Extended Security Update a pagamento hanno coperto il periodo da ottobre 2025 ad aprile 2026, e un secondo periodo copre da maggio 2026 fino alla fine di ottobre 2026 per le organizzazioni che lo hanno acquistato separatamente. Microsoft ha confermato di nuovo a luglio 2026 che non ci saranno ulteriori proroghe dopo tale data. Skype for Business Server Subscription Edition, disponibile dal 1° luglio 2025, è l’attuale versione on-premises e segue la Modern Lifecycle Policy. I passaggi per la CSR descritti in questa pagina sono identici su tutte e tre le versioni.
Risparmia il 10% sui certificati SSL ordinando oggi stesso da SSL Dragon!
Emissione rapida, crittografia avanzata, affidabilità del browser al 99,99%, assistenza dedicata e garanzia di rimborso entro 25 giorni. Codice coupon: SAVE10


