Eine Frage bleibt dennoch, weil es ja im SBC nicht klappt. Welches Zertifikat wird eigentlich dort verwendet? Hintergrund: Wir haben für die AD eine interne PKI mit einer eigenständigen Root-CA. Diese ist automatisch auf allen internen Devices trusted, so dass dort nichts unternommen werden muss. Für die 3CX wurde extra ein "offizielles" und international prüfbares Zertifikat erworben und auf der 3CX installiert. Das erscheint dann auch am Web-Client. Die 3CX verfügt aber dennoch über zwei Zertifikate. Welches wird nun für den Tunnel zum SBC und weiter von dort zum Telefon verwendet?