Como importar um certificado de servidor para uso em Internet Information Services 5.0

Traduções deste artigo Traduções deste artigo
ID do artigo: 232137 - Exibir os produtos aos quais esse artigo se aplica.
Expandir tudo | Recolher tudo

Sumário

Quando você usa (IIS) versão 5.0, convém restaurar um certificado de servidor, por exemplo, se você estiver migrando um site para outro servidor em um Web farm. Esta tarefa é muito fácil fazer usando o Assistente de certificado do site da Web e o Assistente para importação do Gerenciador de certificados fornecida a você pelo Windows 2000 e o IIS 5.0.

Mais Informações

Para concluir esta operação, você deve ter um backup do servidor de certificado (e chave particular) contido em um arquivo PFX. Para obter informações adicionais, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft:
232136Fazer backup de um certificado de servidor no Internet Information Services 5.0
Você também deve ter acesso ao snap-in de certificados e tê-lo configurado para exibir certificados de computador do computador local (embora isso pode ser feito remotamente).

Para exibir o armazenamento de certificados no computador local, execute as seguintes etapas:
  1. Clique em Iniciar e, em seguida, clique em Executar .
  2. Digite "MMC.EXE" (sem as aspas) e clique em OK .
  3. Clique em console no MMC novo que você criou e, em seguida, clique em Adicionar/remover Snap-in .
  4. Na nova janela, clique em Adicionar .
  5. Realce o snap-in de certificados e, em seguida, clique em Adicionar .
  6. Escolha a opção de computador e clique em Next .
  7. Selecione Computador Local na próxima tela e, em seguida, clique em OK .
  8. Clique em Fechar e, em seguida, clique em OK .
  9. Agora, você adicionou o snap-in de certificados, que permitem trabalhar com os certificados no armazenamento de certificados do computador. Você talvez queira salvar esse MMC para uso posterior.
Agora que você tem acesso a snap-in de certificados, você pode importar o certificado do servidor no armazenamento de certificados do computador, seguindo estas etapas:
  1. Abra o snap-in de certificados (computador local) e navegue até particulares e, em seguida, certificados .

    Observação: Certificados não podem ser listados. Se não for, isso ocorre porque há não certificados instalados.
  2. Clique com o botão direito do mouse certificados (ou particular .) se essa opção não existe
  3. Escolha Todas as tarefas e, em seguida, clique em Importar .
  4. Quando o assistente iniciar, clique em Avançar . Procure o arquivo PFX que é criado contendo seu certificado de servidor e sua chave particular. Clique em Avançar .
  5. Digite a senha do arquivo PFX você deu ao criá-la. Certifique-se que a opção de marcar a chave como exportável é marcada se desejar ser capaz de exportar o par de chaves novamente deste computador. Como medida de segurança adicional, convém deixar essa opção desmarcada para garantir que ninguém pode fazer um backup de sua chave particular.
  6. Clique em Avançar e, em seguida, escolha o armazenamento de certificado que deseja salvar o certificado. Você deve selecionar particulares porque ele é um certificado de servidor Web. Se você tiver incluído os certificados na hierarquia de certificação, ele também será adicionado a esse armazenamento.
  7. Clique em Avançar . Você deve ver um resumo da tela mostrando o que o assistente está prestes a fazer. Se essas informações estiverem corretas, clique em Concluir .
  8. Agora você verá o certificado do servidor do seu servidor Web na lista de certificados pessoais. Ele será ser indicado pelo nome comum do servidor (encontrado na seção assunto do certificado).
Agora que você tem o backup do certificado importado para o armazenamento de certificados, você pode ativar Internet Information Services 5.0 usar esse certificado (e a chave particular correspondente). Para fazer isso, execute as seguintes etapas:
  1. Abra o Gerenciador de serviços da Internet (em Ferramentas administrativas) e navegue até o site da Web você deseja ativar comunicações seguras (SSL/TLS).
  2. Clique com o botão direito do mouse no site do e clique em Propriedades .
  3. Agora você deve ver a tela de propriedades para o site da Web. Clique na guia Segurança de diretório .
  4. Na seção Comunicações de segurança , clique em Certificado do servidor .
  5. Isso iniciará o Assistente de certificado do site da Web. Clique em Avançar .
  6. Escolha a opção de atribuir um certificado existente e clique em Next .
  7. Agora você verá uma tela mostrando que armazena conteúdo de certificados pessoais do seu computador. Realçar seu certificado de servidor Web (denotado pelo nome comum) e, em seguida, clique em Avançar .
  8. Agora você verá uma tela de resumo mostrando todos os detalhes sobre o certificado que você está instalando. Certifique-se que essa informação é correta ou você pode ter problemas usando SSL ou TLS na comunicação de HTTP.
  9. Clique em Avançar e, em seguida, clique em OK para sair do assistente.
Agora você deve ter um servidor Web ativado por SSL/TLS. Não deixe de proteger seus arquivos PFX contra qualquer equipe indesejados.

Para obter informações adicionais sobre backup de arquivos de certificado, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft:
232136COMO: Fazer backup de um certificado de servidor no Internet Information Services 5.0

Propriedades

ID do artigo: 232137 - Última revisão: terça-feira, 21 de novembro de 2006 - Revisão: 2.1
A informação contida neste artigo aplica-se a:
  • Microsoft Internet Information Services 5.0
Palavras-chave: 
kbmt kbhowto KB232137 KbMtpt
Tradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 232137
Aviso de Isenção de Responsabilidade sobre Conteúdo do KB Aposentado
Este artigo trata de produtos para os quais a Microsoft não mais oferece suporte. Por esta razão, este artigo é oferecido "como está" e não será mais atualizado.

Submeter comentários

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com