Artigo: 232136 - Última revisão: terça-feira, 21 de Novembro de 2006 - Revisão: 2.1

Como criar cópias de um certificado de servidor de serviços de informação Internet 5.0

Dica do SistemaEste artigo aplica-se a um sistema operativo diferente do que está a utilizar. Foi desactivado o conteúdo do artigo, que pode não ser relevante para si.

Nesta página

Expandir tudo | Reduzir tudo

Sumário

Quando utiliza serviços de informação Internet (IIS) 5.0, poderá de cópia de segurança de certificados de servidor. Windows 2000 torna este processo mais fácil utilizando o snap-in Certificados novo.

Criar um snap-in da MMC para gerir certificados

Para efectuar a cópia de segurança, tem primeiro de criar uma MMC nova e adicionar o snap-in Certificados. Também pode adicionar o snap-in à MMC outra desde que este é aberto em modo de autor.

Utilize os seguintes passos para criar uma MMC nova e adicionar o snap-in de certificados:
  1. Clique em Iniciar e, em seguida, clique em Executar .
  2. Escreva "MMC.EXE" (sem as aspas) e clique em OK .
  3. Clique em consola na MMC nova criou e clique em Adicionar/remover Snap-in .
  4. Na janela nova que aparece, clique em Adicionar .
  5. Realce certificados e, em seguida, clique em Adicionar .
  6. Escolha a opção de conta de computador e clique em seguinte .
  7. Seleccione o Computador Local no ecrã seguinte e, em seguida, clique em OK .
  8. Clique em Fechar e, em seguida, clique em OK .
Agora adicionou o snap-in Certificados, que lhe permitirá trabalhar com todos os certificados no arquivo de certificados do computador. Poderá guardar este MMC para utilização posterior.

Exportar um certificado e chave pública

Agora que adicionou o snap-in Certificados, pode exportar o par de chaves que seu servidor Web está a utilizar (o certificado e chave pública). Para efectuar este procedimento, execute os seguintes passos:
  1. Abra o snap-in Certificados (computador local) adicionou na última secção, navegue para o pessoal e, em seguida, para certificados .
  2. Verá o seu servidor Web certificado denotado por CN (nome comum) encontrado no campo assunto do certificado (utilizando o Internet Explorer 5.0, pode visualizar facilmente o certificado para ver o nome comum se não tiver a certeza de que está incluído).
  3. Clique com o botão direito do rato no certificado do servidor, seleccione Todas as tarefas e, em seguida, clique em Exportar .
  4. Quando inicia o assistente, clique em seguinte . Opte por exportar a chave privada e, em seguida, clique em seguinte . Nota : Se exportar o certificado para utilização num servidor Web do IIS, não seleccione Pedir encriptação forte . Esta opção faz com que um pedido de palavra-passe sempre que uma aplicação tenta aceder à chave privada e faz com que IIS falhar.

  5. O formato de ficheiro que irá pretender escolher é Personal Information Exchange (apesar de pode seleccionar várias opções). Isto criará um ficheiro PFX. Repare que é possível exportar todos os certificados no caminho de certificação seleccionando a opção neste ecrã. Isto é muito útil se o certificado foi emitido por uma autoridade de certificação não fidedigna (por exemplo, o Microsoft Certificate Server). Escolha apenas eliminar a chave privada se a exportação for bem sucedida se não for deixado no computador (por exemplo se a migração de um servidor para outro). Nota : Se não seleccionar "Incluir todos os certificados no caminho do certificado, se possível" e o emissor do certificado não é fidedigno pelo servidor, então pode notar que, quando são visualizadas as propriedades do certificado, o "este certificado é emitido para:" campo pode apresentar "O Windows não tem informações suficientes sobre este certificado". Esta é por predefinição e pode ser resolvida através da selecção "Incluir todos os certificados no caminho do certificado" ao exportar o certificado.

  6. Clique em seguinte e, em seguida, escolha uma palavra-passe para proteger o ficheiro PFX. Tem de introduzir a mesma palavra-passe duas vezes para garantir que a palavra-passe está escrita correctamente. Quando tiver concluído este passo, clique em seguinte .
  7. Escolha o nome ficheiro que pretende guardar esta como. Não incluir uma extensão no nome do ficheiro; o assistente irá adicionar automaticamente a extensão PFX onde.
  8. Clique em seguinte e, em seguida, leia o resumo. Preste especial atenção para onde está a ser guardado no ficheiro. Se tiver a certeza de que as informações estão correctas, seleccione Concluir .
Tem agora um ficheiro PFX que contém o certificado de servidor e respectiva chave privada correspondente. Não se esqueça de proteger este ficheiro! Poderá movê-la para uma disquete e armazene-algures seguro a partir do exterior disturbance. Tenha em atenção, se executar uma cópia de segurança no servidor, este ficheiro pode ser guardado nessa cópia de segurança se for ainda no servidor.


Resolução de problemas

Para obter informações adicionais sobre como resolver problemas certificados SSL, clique números de artigo que se seguem para visualizar os artigos na base de dados de conhecimento da Microsoft:
186796  (http://support.microsoft.com/kb/186796/ ) Erro de "palavra-passe inválida" Resolução de problemas utilizando certificados SSL
254902  (http://support.microsoft.com/kb/254902/ ) Podem ser ignorados certificados SSL inválidos no Internet Explorer
296833  (http://support.microsoft.com/kb/296833/ ) Windows poderá não conseguir processar certificados SSL contêm chaves invulgar



Referências

Para obter informações adicionais sobre certificados SSL, clique no número de artigo que se segue para visualizar o artigo na Microsoft Knowledge Base:
227888  (http://support.microsoft.com/kb/227888/ ) Importar um ficheiro cópia de segurança chave para utilizar serviços de informação Internet 5.0
Para obter informações adicionais sobre como importar certificados dos quais foi efectuada uma cópia de segurança, clique no número de artigo que se segue para visualizar o artigo na Microsoft Knowledge Base:
232137  (http://support.microsoft.com/kb/232137/ ) Como importar um certificado de servidor para utilização em Serviços de informação Internet 5.0


A informação contida neste artigo aplica-se a:
  • Microsoft Internet Information Services 5.0
Palavras-chave: 
kbmt kbhowto KB232136 KbMtpt
Tradução automáticaTradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine translation ou MT), não tendo sido portanto revisto ou traduzido por humanos. A Microsoft tem artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais. O objectivo é simples: oferecer em Português a totalidade dos artigos existentes na base de dados do suporte. Sabemos no entanto que a tradução automática não é sempre perfeita. Esta pode conter erros de vocabulário, sintaxe ou gramática? erros semelhantes aos que um estrangeiro realiza ao falar em Português. A Microsoft não é responsável por incoerências, erros ou estragos realizados na sequência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza actualizações frequentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 232136  (http://support.microsoft.com/kb/232136/en-us/ )
Retired KB ArticleExclusão de Responsabilidade para Conteúdo sem Suporte na KB
Este artigo foi escrito sobre produtos para os quais a Microsoft já não fornece suporte. Por conseguinte, este artigo é oferecido "tal como está" e deixará de ser actualizado.