Como alterar o certificado de comunicações do serviço ADFS 2. 0, depois que ela expire

ID do artigo: 2504439
Expandir tudo | Recolher tudo

Sintomas

Um usuário deseja saber como alterar o certificado de comunicações de serviço do ADFS 2. 0 depois de expirada ou por outros motivos.

Resolução

A substituição de um servidor ADFS existente o certificado de serviço é revelar um processo.

Etapa 1: Instale o novo certificado para o armazenamento de certificados do computador local. Para fazer isso, execute estas etapas:

1. Clique em Iniciare, em seguida, clique em Executar.
2. Tipo MMC.
3. No menu arquivo , clique em Adicionar/Remover Snap-in.
4. Na lista de snap-ins disponíveis , selecione certificadose, em seguida, clique em Adicionar. O Assistente do Snap-in de certificados é iniciado.
5. Selecione a conta de computadore, em seguida, clique em Avançar.
6. Selecione computador Local: (o computador em que este console está sendo executado)e, em seguida, clique em Concluir.
7. Clique em OK.
8. Expanda \Personal\Certificates de Root\Certificates de Console (computador Local).
9. Certificadosde atalho, clique em All Taskse clique em Importar.

Etapa 2: Adicione à conta do serviço ADFS as permissões para acessar a chave particular do certificado novo. Para fazer isso, execute estas etapas:


1. Com o armazenamento de certificados do computador local ainda aberta, selecione o certificado que acabou de ser importado.
2. O certificado de atalho, clique em All Taskse clique em Gerenciar chaves particulares.
3. Adicione a conta que está executando o serviço ADFS e dê a conta pelo menos permissões de leitura.

Observação  Se você não tiver a opção Gerenciar chaves particulares, você deve executar o comando a seguir:

certutil - repairstore meu *

Etapa 3: Vincule o novo certificado para o site do ADFS, usando o Gerenciador do IIS. Para fazer isso, execute estas etapas:


1. Abra o snap-in Gerenciador do IIS (serviços de informações da Internet).
2. Vá para o Site da Web padrão.
3. Clique em Default Web Sitee, em seguida, selecione Editar vinculações.
4. Selecione HTTPSe, em seguida, clique em Editar.
5. Selecione o certificado correto sob o título de certificado SSL.
6. Clique em OKe, em seguida, clique em Fechar.

Etapa 4: Configure o serviço de servidor ADFS para usar o novo certificado. Para fazer isso, execute estas etapas:


1. Abra o AD FS 2. 0 Management.
2. Vá para 2.0\Service\Certificates do AD FS.
3. Clique em certificadose selecione Definir certificado do serviço de comunicações.
4. Selecione o novo certificado da seleção de certificado da interface do usuário.
5. Clique em OK.

Observação Você pode ver uma caixa de diálogo que contém a seguinte mensagem:

O comprimento de chave do certificado é menos de 2048 bits. Certificados de chave dimensiona menos de 2048 bits podem apresentar um risco de segurança e não são recomendados. Deseja continuar?

Depois de ler a mensagem, clique em Sim. Outra caixa de diálogo é exibida. Ele contém a seguinte mensagem:

Certifique-se de que a chave particular do certificado escolhido é acessível para a conta de serviço para o serviço de federação em cada servidor no farm.

Isso já foi feito na etapa 2. Clique em OK.

Propriedades

ID do artigo: 2504439 - Última revisão: sexta-feira, 8 de abril de 2011 - Revisão: 1.0
Palavras-chave: 
kbmt KB2504439 KbMtpt
Tradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 2504439

Submeter comentários