Перед выполнением этой задачи необходимо экспортировать сертификат в файл с веб-сервера, на котором этот сертификат был запрошен и установлен, а также скопировать файл на компьютер Forefront TMG.
Чтобы
импортировать сертификат на компьютер Forefront TMG
-
На компьютере Forefront TMG нажмите кнопку Пуск, нажмите кнопку Запустить, введите mmc в текстовое поле Открыть и нажмите кнопку ОК.
-
В окне Console1 щелкните меню Файл и нажмите кнопку Добавить/Удалить оснастку.
-
В диалоговом окне Добавить/Удалить оснастку нажмите кнопку Добавить.
-
В диалоговом окне Добавить изолированную оснастку выберите пункт Сертификаты и нажмите кнопку Добавить.
-
На странице Оснастка диспетчера сертификатов выберите пункт Учетная запись компьютера и нажмите кнопку Далее.
-
На странице Выберите компьютер выберите пункт Локальный компьютер и нажмите кнопку Готово.
-
В диалоговом окне Добавить изолированную оснастку нажмите кнопку Закрыть.
-
В диалоговом окне Добавить/Удалить оснастку нажмите кнопку ОК.
-
В дереве консоли разверните узел Сертификаты (локальный компьютер), щелкните правой кнопкой мыши кнопку Личный.
-
Выберите Все задачи и нажмите кнопку Импортировать.
-
На странице Вас приветствует мастер импорта сертификатов нажмите кнопку Далее.
-
На странице Импортируемый файл найдите файл, который вы создали при экспорте сертификата, а затем нажмите кнопку Далее.
-
На странице Пароль введите пароль для этого файла, а затем нажмите кнопку Далее.
Важно.
На странице Пароль вы можете выбрать параметр Пометить этот ключ как экспортируемый. Если вы не хотите экспортировать ключ с компьютера Forefront TMG, не выбирайте этот параметр. -
На странице Хранилище сертификатов убедитесь, что выбран параметр Поместить все сертификаты в следующее хранилище, а для параметра Хранилище сертификатов выбрано значение Личный (параметры по умолчанию) и нажмите кнопку Далее.
-
На странице Завершение работы мастера импорта сертификатов нажмите кнопку Далее.
-
Убедитесь, что сертификат сервера установлен правильно, выполнив следующие действия:
- Нажмите кнопку Пуск, выберите команду Выполнить,
введите mmc в текстовое поле Открыть и нажмите кнопку
ОК.
- В окне Console1 щелкните меню Файл и нажмите
кнопку Добавить/Удалить оснастку.
- В диалоговом окне Добавить/Удалить оснастку нажмите
кнопку Добавить.
- В диалоговом окне Добавить изолированную оснастку
выберите пункт Сертификаты и нажмите кнопку
Добавить.
- На странице Оснастка диспетчера сертификатов выберите
пункт Учетная запись компьютера и нажмите кнопку
Далее.
- На странице Выберите компьютер выберите пункт
Локальный компьютер и нажмите кнопку Готово.
- В диалоговом окне Добавить изолированную оснастку
нажмите кнопку Закрыть.
- В диалоговом окне Добавить/Удалить оснастку нажмите
кнопку ОК.
- В дереве консоли разверните узел Сертификаты (локальный
компьютер), разверните пункт Личный, нажмите кнопку
Сертификаты и дважды щелкните новый сертификат сервера. На
вкладке Общие должна появиться фраза Есть закрытый ключ,
соответствующий этому сертификату. На вкладке Путь
сертификации вы увидите иерархическую связь между сертификатом
и центром сертификации (CA) и фразу Этот сертификат
действителен.
- Закройте окно Console1.
Примечание.
После завершения этого процесса вы можете удалить сертификат с сервера, на котором этот сертификат был запрошен и установлен. - Нажмите кнопку Пуск, выберите команду Выполнить,
введите mmc в текстовое поле Открыть и нажмите кнопку
ОК.