Эта процедура может применяться для установки сертификата, полученного от коммерческого центра сертификации, только на компьютере, с которого этот сертификат был запрошен.

Чтобы установить сертификат коммерческого центра сертификации

  1. На компьютере, на котором размещен веб-узел, который вы собираетесь опубликовать, нажмите кнопку Пуск и выберите пункт Администрирование. Щелкните вкладку Диспетчер служб IIS.

  2. В диспетчере служб IIS разверните область Веб-узлы..

  3. Щелкните правой кнопкой мыши имя веб-узла, ожидающего запрос сертификата, и нажмите кнопку Свойства.

  4. Откройте вкладку Безопасность каталога.

  5. На вкладке Безопасные соединения нажмите кнопку Сертификат сервера.

  6. На странице Вас приветствует мастер сертификатов веб-сервера нажмите кнопку Далее.

  7. Выберите пункт Обработать ожидающий запрос и установить сертификат и нажмите кнопку Далее.

  8. Введите путь к файлу ответа сертификата (или найдите нужный файл с помощью обозревателя), нажмите Далее.

  9. На странице SSL-порт выберите SSL-порт, который будет использоваться веб-узлом. По умолчанию используется порт 443.

  10. На странице Сведения о сертификате просмотрите сведения, чтобы убедиться, что обрабатывается правильный сертификат, и нажмите кнопку Далее.

  11. На странице Завершение работы мастера сертификатов веб-сервера нажмите кнопку «Готово».

  12. Убедитесь, что сертификат сервера установлен правильно, выполнив следующие действия.

    1. Нажмите кнопку Пуск, выберите команду Выполнить, введите mmc в текстовое поле Открыть и нажмите кнопку ОК.

    2. В окне Console1 щелкните меню Файл и нажмите кнопку Добавить/Удалить оснастку.

    3. В диалоговом окне Добавить/Удалить оснастку нажмите кнопку Добавить.

    4. В диалоговом окне Добавить изолированную оснастку выберите пункт Сертификаты и нажмите кнопку Добавить.

    5. На странице Оснастка диспетчера сертификатов выберите пункт Учетная запись компьютера и нажмите кнопку Далее.

    6. На странице Выберите компьютер выберите пункт Локальный компьютер и нажмите кнопку Готово.

    7. В диалоговом окне Добавить изолированную оснастку нажмите кнопку Закрыть.

    8. В диалоговом окне Добавить/Удалить оснастку нажмите кнопку ОК.

    9. В дереве консоли разверните узел Сертификаты (локальный компьютер), разверните пункт Личный, нажмите кнопку Сертификаты и дважды щелкните новый сертификат сервера. На вкладке Общие должна появиться фраза Есть закрытый ключ, соответствующий этому сертификату. На вкладке Путь сертификации вы увидите иерархическую связь между сертификатом и центром сертификации и фразу Этот сертификат действителен.

    10. Закройте окно Console1. Сохраните параметры консоли под понятным именем, таким как LocalComputerCertificates.msc.

Примечания

  • Если вы хотите установить сертификат на компьютер Forefront TMG, сначала необходимо установить его на веб-сервере, с которого сертификат был запрошен, экспортировать его в файл, скопировать файл на компьютер Forefront TMG, а затем импортировать сертификат из файла.

  • После завершения процесса вы можете экспортировать сертификат в файл для передачи на другой компьютер. Инструкции см. в разделе Экспорт сертификата с веб-сервера.