Перед выполнением этой задачи необходимо экспортировать сертификат в файл с веб-сервера, на котором этот сертификат был запрошен и установлен, а также скопировать файл на компьютер Forefront TMG.

Чтобы импортировать сертификат на компьютер Forefront TMG

  1. На компьютере Forefront TMG нажмите кнопку Пуск, нажмите кнопку Запустить, введите mmc в текстовое поле Открыть и нажмите кнопку ОК.

  2. В окне Console1 щелкните меню Файл и нажмите кнопку Добавить/Удалить оснастку.

  3. В диалоговом окне Добавить/Удалить оснастку нажмите кнопку Добавить.

  4. В диалоговом окне Добавить изолированную оснастку выберите пункт Сертификаты и нажмите кнопку Добавить.

  5. На странице Оснастка диспетчера сертификатов выберите пункт Учетная запись компьютера и нажмите кнопку Далее.

  6. На странице Выберите компьютер выберите пункт Локальный компьютер и нажмите кнопку Готово.

  7. В диалоговом окне Добавить изолированную оснастку нажмите кнопку Закрыть.

  8. В диалоговом окне Добавить/Удалить оснастку нажмите кнопку ОК.

  9. В дереве консоли разверните узел Сертификаты (локальный компьютер), щелкните правой кнопкой мыши кнопку Личный.

  10. Выберите Все задачи и нажмите кнопку Импортировать.

  11. На странице Вас приветствует мастер импорта сертификатов нажмите кнопку Далее.

  12. На странице Импортируемый файл найдите файл, который вы создали при экспорте сертификата, а затем нажмите кнопку Далее.

  13. На странице Пароль введите пароль для этого файла, а затем нажмите кнопку Далее.

    Важно.
    На странице Пароль вы можете выбрать параметр Пометить этот ключ как экспортируемый. Если вы не хотите экспортировать ключ с компьютера Forefront TMG, не выбирайте этот параметр.
  14. На странице Хранилище сертификатов убедитесь, что выбран параметр Поместить все сертификаты в следующее хранилище, а для параметра Хранилище сертификатов выбрано значение Личный (параметры по умолчанию) и нажмите кнопку Далее.

  15. На странице Завершение работы мастера импорта сертификатов нажмите кнопку Далее.

  16. Убедитесь, что сертификат сервера установлен правильно, выполнив следующие действия:

    1. Нажмите кнопку Пуск, выберите команду Выполнить, введите mmc в текстовое поле Открыть и нажмите кнопку ОК.

    2. В окне Console1 щелкните меню Файл и нажмите кнопку Добавить/Удалить оснастку.

    3. В диалоговом окне Добавить/Удалить оснастку нажмите кнопку Добавить.

    4. В диалоговом окне Добавить изолированную оснастку выберите пункт Сертификаты и нажмите кнопку Добавить.

    5. На странице Оснастка диспетчера сертификатов выберите пункт Учетная запись компьютера и нажмите кнопку Далее.

    6. На странице Выберите компьютер выберите пункт Локальный компьютер и нажмите кнопку Готово.

    7. В диалоговом окне Добавить изолированную оснастку нажмите кнопку Закрыть.

    8. В диалоговом окне Добавить/Удалить оснастку нажмите кнопку ОК.

    9. В дереве консоли разверните узел Сертификаты (локальный компьютер), разверните пункт Личный, нажмите кнопку Сертификаты и дважды щелкните новый сертификат сервера. На вкладке Общие должна появиться фраза Есть закрытый ключ, соответствующий этому сертификату. На вкладке Путь сертификации вы увидите иерархическую связь между сертификатом и центром сертификации (CA) и фразу Этот сертификат действителен.

    10. Закройте окно Console1.

    Примечание.
    После завершения этого процесса вы можете удалить сертификат с сервера, на котором этот сертификат был запрошен и установлен.