Эта процедура может применяться для установки сертификата, полученного от коммерческого центра сертификации, только на компьютере, с которого этот сертификат был запрошен.
Чтобы установить сертификат коммерческого центра сертификации
-
На компьютере, на котором размещен веб-узел, который вы собираетесь опубликовать, нажмите кнопку Пуск и выберите пункт Администрирование. Щелкните вкладку Диспетчер служб IIS.
-
В диспетчере служб IIS разверните область Веб-узлы..
-
Щелкните правой кнопкой мыши имя веб-узла, ожидающего запрос сертификата, и нажмите кнопку Свойства.
-
Откройте вкладку Безопасность каталога.
-
На вкладке Безопасные соединения нажмите кнопку Сертификат сервера.
-
На странице Вас приветствует мастер сертификатов веб-сервера нажмите кнопку Далее.
-
Выберите пункт Обработать ожидающий запрос и установить сертификат и нажмите кнопку Далее.
-
Введите путь к файлу ответа сертификата (или найдите нужный файл с помощью обозревателя), нажмите Далее.
-
На странице SSL-порт выберите SSL-порт, который будет использоваться веб-узлом. По умолчанию используется порт 443.
-
На странице Сведения о сертификате просмотрите сведения, чтобы убедиться, что обрабатывается правильный сертификат, и нажмите кнопку Далее.
-
На странице Завершение работы мастера сертификатов веб-сервера нажмите кнопку «Готово».
-
Убедитесь, что сертификат сервера установлен правильно, выполнив следующие действия.
- Нажмите кнопку Пуск, выберите команду Выполнить,
введите mmc в текстовое поле Открыть и нажмите кнопку
ОК.
- В окне Console1 щелкните меню Файл и нажмите
кнопку Добавить/Удалить оснастку.
- В диалоговом окне Добавить/Удалить оснастку нажмите
кнопку Добавить.
- В диалоговом окне Добавить изолированную оснастку
выберите пункт Сертификаты и нажмите кнопку
Добавить.
- На странице Оснастка диспетчера сертификатов выберите
пункт Учетная запись компьютера и нажмите кнопку
Далее.
- На странице Выберите компьютер выберите пункт
Локальный компьютер и нажмите кнопку Готово.
- В диалоговом окне Добавить изолированную оснастку
нажмите кнопку Закрыть.
- В диалоговом окне Добавить/Удалить оснастку нажмите
кнопку ОК.
- В дереве консоли разверните узел Сертификаты (локальный
компьютер), разверните пункт Личный, нажмите кнопку
Сертификаты и дважды щелкните новый сертификат сервера. На
вкладке Общие должна появиться фраза Есть закрытый ключ,
соответствующий этому сертификату. На вкладке Путь
сертификации вы увидите иерархическую связь между сертификатом
и центром сертификации и фразу Этот сертификат
действителен.
- Закройте окно Console1. Сохраните параметры консоли под
понятным именем, таким как LocalComputerCertificates.msc.
- Нажмите кнопку Пуск, выберите команду Выполнить,
введите mmc в текстовое поле Открыть и нажмите кнопку
ОК.
Примечания
- Если вы хотите установить сертификат на компьютер Forefront
TMG, сначала необходимо установить его на веб-сервере, с которого
сертификат был запрошен, экспортировать его в файл, скопировать
файл на компьютер Forefront TMG, а затем импортировать сертификат
из файла.
- После завершения процесса вы можете экспортировать сертификат в
файл для передачи на другой компьютер. Инструкции см. в разделе
Экспорт
сертификата с веб-сервера.