Das ADFS-2.0 Kommunikation Dienstzertifikat ändern, nachdem es abgelaufen ist

Artikel-ID: 2504439
Alles erweitern | Alles schließen

Problembeschreibung

Ein Benutzer möchte wissen, wie Sie das ADFS-2.0-Service-Communications-Zertifikat zu ändern, nachdem es abgelaufen ist oder aus anderen Gründen.

Lösung

Ersetzen eines vorhandenen ADFS-Servers ist Dienstzertifikat aus mehreren Schritten.

Schritt 1: Installieren Sie das neue Zertifikat in lokalem Zertifikatspeicher aufbewahren. Gehen Sie hierzu folgendermaßen vor:

1. Klicken Sie auf Start, und klicken Sie dann auf Ausführen.
2. Geben Sie MMC.
3. Klicken Sie im Menü Datei klicken Sie auf Snap-In hinzufügen/entfernen.
4. In der Liste Verfügbare Snap-Ins wählen Sie Zertifikate, und klicken Sie dann auf Hinzufügen. Das Zertifikate-Snap-in-Assistent wird gestartet.
5. Wählen Sie Computerkonto, und klicken Sie dann auf Weiter.
6. Wählen Sie lokalen Computer: (der Computer, auf diese Konsole ausgeführt wird), und klicken Sie dann auf Fertig stellen.
7. Klicken Sie auf " OK".
8. Konsole Root\Certificates (Lokaler Computer) \Persönlich\Zertifikatezu erweitern.
9. Mit der rechten Maustaste, Zertifikate, klicken Sie auf Alle Tasks, und klicken Sie dann auf Importieren.

Schritt 2: Hinzufügen der ADFS-Dienstkonto die Berechtigungen Zugriff auf den privaten Schlüssel des neuen Zertifikats. Gehen Sie hierzu folgendermaßen vor:


1. Zertifikatspeicher des lokalen Computers weiterhin zu öffnen Sie, wählen Sie das Zertifikat, das gerade importiert wurde.
2. Maustaste das Zertifikat, klicken Sie auf Alle Tasks, und klicken Sie dann auf Privatschlüssel verwalten.
3. Fügen Sie das Konto, das der ADFS-Dienst ausgeführt wird, und geben Sie das Konto mindestens Berechtigungen lesen.

Hinweis  Wenn Sie nicht über die Option zum Verwalten von privater Schlüsseln verfügen, müssen Sie möglicherweise den folgenden Befehl ausführen:

Certutil - Repairstore my *

Schritt 3: Binden Sie das neue Zertifikat an die ADFS-Website mithilfe des IIS-Managers. Gehen Sie hierzu folgendermaßen vor:


1. Öffnen Sie das MMC-Snap-in (Internet Information Services, IIS) Manager.
2. Wechseln Sie zu der Standardwebsite.
3. StandardwebsiteMaustaste und wählen Sie dann die Bindungen zu bearbeiten.
4. Wählen Sie HTTPS, und klicken Sie dann auf Bearbeiten.
5. Wählen Sie das richtige Zertifikat unter der Überschrift des SSL-Zertifikat.
6. Klicken Sie auf OK, und klicken Sie dann auf Schließen.

Schritt 4: Konfigurieren des ADFS-Server-Dienstes das neue Zertifikat verwenden. Gehen Sie hierzu folgendermaßen vor:


1. Öffnen AD FS 2.0 Management.
2. Wechseln Sie zu AD FS-2.0\Service\Certificates.
3. ZertifikateMaustaste und wählen Sie dann das Dienstzertifikat Kommunikation festlegen.
4. Wählen Sie das neue Zertifikat aus der Zertifikatauswahl UI.
5. Klicken Sie auf " OK".

Hinweis Sie können ein Dialogfeld angezeigt, die der folgenden Meldung angezeigt:

Die Zertifikat-Schlüssellänge beträgt weniger als 2048 Bit. Zertifikate mit Schlüssel passt die Größe von weniger als 2048 Bit ein Sicherheitsrisiko darstellen und werden nicht empfohlen. Möchten Sie den Vorgang fortsetzen?

Nachdem Sie die Nachricht gelesen haben, klicken Sie auf Ja. Ein weiteres Dialogfeld angezeigt wird. Es enthält die folgende Meldung:

Stellen Sie sicher, dass der private Schlüssel für das ausgewählte Zertifikat für das Dienstkonto für diesen Verbunddienst auf jedem Server in der Farm zugänglich ist.

Dies erfolgte bereits im Schritt 2. Klicken Sie auf OK.

Eigenschaften

Artikel-ID: 2504439 - Geändert am: Freitag, 8. April 2011 - Version: 1.0
Keywords: 
kbmt KB2504439 KbMtde
Maschinell übersetzter Artikel
Wichtig: Dieser Artikel wurde maschinell und nicht von einem Menschen übersetzt. Die Microsoft Knowledge Base ist sehr umfangreich und ihre Inhalte werden ständig ergänzt beziehungsweise überarbeitet. Um Ihnen dennoch alle Inhalte auf Deutsch anbieten zu können, werden viele Artikel nicht von Menschen, sondern von Übersetzungsprogrammen übersetzt, die kontinuierlich optimiert werden. Doch noch sind maschinell übersetzte Texte in der Regel nicht perfekt, insbesondere hinsichtlich Grammatik und des Einsatzes von Fremdwörtern sowie Fachbegriffen. Microsoft übernimmt keine Gewähr für die sprachliche Qualität oder die technische Richtigkeit der Übersetzungen und ist nicht für Probleme haftbar, die direkt oder indirekt durch Übersetzungsfehler oder die Verwendung der übersetzten Inhalte durch Kunden entstehen könnten.
Den englischen Originalartikel können Sie über folgenden Link abrufen: 2504439
Microsoft stellt Ihnen die in der Knowledge Base angebotenen Artikel und Informationen als Service-Leistung zur Verfügung. Microsoft übernimmt keinerlei Gewährleistung dafür, dass die angebotenen Artikel und Informationen auch in Ihrer Einsatzumgebung die erwünschten Ergebnisse erzielen. Die Entscheidung darüber, ob und in welcher Form Sie die angebotenen Artikel und Informationen nutzen, liegt daher allein bei Ihnen. Mit Ausnahme der gesetzlichen Haftung für Vorsatz ist jede Haftung von Microsoft im Zusammenhang mit Ihrer Nutzung dieser Artikel oder Informationen ausgeschlossen.

Ihr Feedback an uns