最近有来自Tech Ed North America的视频
这里
描述了使用SharePoint 2010实现基于声明的身份验证。
为了回答您的问题,STS将为整个Farm安装一次。可以找到信息
这里
描述架构。
对于证书,根证书将为整个服务器场存储一次。我在上面链接的视频中提到了这些信息。
还有一个模式和实践
指南
基于声明的身份验证,具有专门用于SharePoint实现的内容。