Эта процедура может применяться для установки сертификата, полученного от коммерческого центра сертификации, только на компьютере, с которого этот сертификат был запрошен.

Чтобы установить сертификат коммерческого центра сертификации

  1. На компьютере, на котором размещен публикуемый веб-сайт, нажмите кнопку Пуск и выберите пункт Администрирование. Далее выберите Диспетчер служб IIS.

  2. В диспетчере служб IIS разверните область Веб-узлы..

  3. Щелкните правой кнопкой мыши имя веб-сайта, ожидающего запрос сертификата, и нажмите кнопку Свойства.

  4. Откройте вкладку Безопасность каталога.

  5. На вкладке Безопасные соединения нажмите кнопку Сертификат сервера.

  6. На странице Мастер сертификатов веб-сервера нажмите кнопку Далее.

  7. Выберите пункт Обработать ожидающий запрос и установить сертификат и нажмите кнопку Далее.

  8. Введите путь к файлу ответа сертификата (или найдите нужный файл с помощью проводника) и нажмите Далее.

  9. На странице SSL-порт выберите SSL-порт, который будет использоваться веб-узлом. По умолчанию используется порт 443.

  10. На странице Сведения о сертификате просмотрите сведения, чтобы убедиться, что обрабатывается правильный сертификат, и нажмите кнопку Далее.

  11. На странице Завершение мастера сертификатов веб-сервера нажмите кнопку "Готово".

  12. Убедитесь, что сертификат сервера установлен правильно, выполнив следующие действия.

    1. Нажмите кнопку Пуск, выберите команду Выполнить, введите mmc в поле Открыть и нажмите кнопку ОК.

    2. В окне Консоль1 в меню Файл выберите пункт Добавить или удалить оснастку.

    3. В диалоговом окне Добавить или удалить оснастку нажмите кнопку Добавить.

    4. В диалоговом окне Добавить изолированную оснастку выберите пункт Сертификаты и нажмите кнопку Добавить.

    5. На странице Оснастка диспетчера сертификатов выберите Учетная запись компьютера и нажмите кнопку Далее.

    6. На странице Выбор компьютера выберите Локальный компьютер и нажмите кнопку Готово.

    7. В диалоговом окне Добавить изолированную оснастку нажмите кнопку Закрыть.

    8. В диалоговом окне Добавить или удалить оснастку нажмите кнопку ОК.

    9. В дереве консоли разверните узел Сертификаты (локальный компьютер), разверните пункт Личный, нажмите кнопку Сертификаты и дважды щелкните новый сертификат сервера. На вкладке Общие должна появиться фраза Есть закрытый ключ, соответствующий этому сертификату. На вкладке Путь сертификации можно увидеть иерархическую связь между сертификатом и центром сертификации, а также надпись Этот сертификат действителен.

    10. Закройте окно Консоль1. Сохраните параметры консоли под понятным именем, таким как LocalComputerCertificates.msc.

Примечание.
  • Если требуется установить сертификат на компьютер Forefront TMG, сначала необходимо установить его на веб-сервере, с которого сертификат был запрошен, экспортировать его в файл, скопировать файл на компьютер Forefront TMG, а затем импортировать сертификат из этого файла.

  • После завершения процесса вы можете экспортировать сертификат в файл для передачи на другой компьютер. Инструкции см. в разделе Экспорт сертификата с веб-сервера.

См. также


© Корпорация Майкрософт, 2009 Все права защищены.