Come caricare il saldo di una server farm Web utilizzando un certificato SSL, in IIS 6.0 e in IIS 5.0

Traduzione articoli Traduzione articoli
Identificativo articolo: 313299 - Visualizza i prodotti a cui si riferisce l?articolo.
Espandi tutto | Chiudi tutto

In questa pagina

INTRODUZIONE

In questo articolo viene descritto come impostare la farm di server Web che contengono pi¨ server Web IIS (Internet Information Services) con lo stesso certificato. Quando si esegue questa operazione, comunicazioni tra il client Web e server sono protetta mediante Secure Sockets Layer (SSL).

Informazioni

Come ottenere e installare un certificato del server Web per il primo server Web

Per eseguire bilanciamento del carico di un server di Web farm con un singolo certificato in IIS 6.0 o in IIS 5.0, attenersi alla seguente procedura:
  1. Fare clic su Start , scegliere programmi , Strumenti di amministrazione, quindi Gestione servizi Internet o Gestione Internet Information Services (IIS) .
  2. Espandere il nome del server, fare clic con il pulsante destro del mouse sul sito Web e quindi scegliere ProprietÓ .
  3. Fare clic sulla scheda Protezione Directory .
  4. Fare clic su certificato server .
  5. Dopo avvio di Gestione guidata certificati Server Web, fare clic su Avanti .
  6. Nella pagina Certificato Server , fare clic sul metodo che si desidera utilizzare per assegnare al sito un nuovo certificato, ad esempio, fare clic su Crea un nuovo certificato .
  7. Nella pagina richiesta immediato o posticipato , selezionare una delle seguenti opzioni e quindi fare clic su Avanti .
    • In caso di un server di certificazione in linea nell'organizzazione, fare clic su Invia la richiesta immediatamente all'autoritÓ di certificazione in linea .
    • fare clic se si dispone di inviare la richiesta a un provider di terze parti o a un'autoritÓ di certificazione (CA) Ŕ disattivata la rete, su preparare la richiesta, per l'invio in un secondo momento. La procedura descritta in questo articolo presuppone che si sceglie questa opzione.
  8. Nella pagina nome e impostazioni di protezione , digitare un nome per il nuovo certificato nella casella Nome , fare clic su 1024 nella casella della lunghezza di bit e scegliere Avanti .
  9. Nella pagina Organization Information digitare il nome dell'organizzazione nella casella organizzazione , digitare il nome dell'unitÓ organizzativa nella casella UnitÓ organizzativa e scegliere Avanti .
  10. Nella pagina Nome comune del sito , digitare il nome di dominio completo (FQDN) utilizzato dagli utenti per accedere al sito nella casella nome comune e quindi fare clic su Avanti .

    Nota Se si utilizza il server della rete Intranet solo, Ŕ possibile utilizzare il nome NetBIOS del server.
  11. Nella pagina Informazioni geografiche o Informazioni geografici , fare clic su paese nella casella Paese/regione , digitare il nome completo del tuo stato o la provincia in stato/provincia digitare il nome completo della tua cittÓ o la localitÓ in cittÓ/localitÓ casella e quindi fare clic su Avanti .
  12. Nella pagina Nome File richiesta di certificato , digitare il percorso completo del file di richiesta di certificato o richiesta di certificato predefinito e scegliere Avanti .
  13. Nella pagina Riepilogo File richiesta , esaminare le impostazioni e quindi fare clic su Avanti .
  14. Nella pagina completamento del guidata di certificati Server Web , fare clic su Fine .
  15. Recuperare la richiesta di certificato e quindi la richiesta di posta elettronica o utilizzare un disco floppy per inviare la richiesta al provider di CA. Il provider restituisce il certificato firmato all'utente.
  16. Installare il certificato sul server Web.

Come installare un certificato firmato

  1. Ottenere e installare un certificato del server Web per il primo server Web.
  2. Fare clic su Start , scegliere programmi , Strumenti di amministrazione, quindi Gestione servizi Internet o Gestione Internet Information Services (IIS) .
  3. Espandere il nome del server, fare clic con il pulsante destro del mouse sul sito Web e quindi scegliere ProprietÓ .
  4. Nella scheda di Protezione Directory fare clic su Certificato Server .
  5. Dopo avvio di Gestione guidata certificati Server Web, fare clic su Avanti .
  6. Nella pagina Richiesta di certificato in sospeso , fare clic su Elabora la richiesta in sospeso e installa il certificato e quindi fare clic su Avanti .
  7. Nella pagina processo una richiesta in sospeso , digitare il percorso completo del certificato nella casella percorso e nome file e quindi fare clic su Avanti .
  8. Nella pagina Riepilogo certificato , controllare le impostazioni nel certificato e quindi fare clic su Avanti .
  9. Nella pagina completamento del guidata di certificati Server Web , fare clic su Fine .
  10. Fare clic su OK .
  11. Arrestare e riavviare il sito Web.

Come esportare una chiave privata

Per esportare la chiave installato nel primo server Web, attenersi alla seguente procedura. Questa chiave viene importata in altri server Web della farm.
  1. Fare clic su Start , scegliere Esegui , digitare mmc e quindi fare clic su OK .
  2. Fare clic su Aggiungi/Rimuovi snap-in o Aggiungi/Rimuovi snap-in dal menu console in IIS 5 o il menu file in IIS 6, quindi Aggiungi .
  3. Fare clic su certificati e quindi fare clic su Aggiungi .
  4. Fare clic su account del computer e quindi fare clic su Avanti .
  5. Fare clic su computer locale (il computer su cui Ŕ in esecuzione questa console) e quindi fare clic su Fine .
  6. Fare clic su Chiudi e quindi fare clic su OK .
  7. Nel riquadro sinistro espandere certificati e quindi espandere personale .
  8. Fare clic su certificati in personale .
  9. Il certificato del server Web nel riquadro di destra fare clic con il pulsante destro del mouse, scegliere tutte le attivitÓ e quindi fare clic su Esporta .
  10. VerrÓ avviata l'esportazione guidata certificati scegliere Avanti .
  11. Nella pagina Esporta chiavi private , fare clic su Esporta la chiave privata e quindi fare clic su Avanti .
  12. Nella pagina Formato File di esportazione , fare clic per selezionare la casella di controllo Includi tutti i certificati nel percorso certificazione se possibile e quindi fare clic su Avanti .

    Nota Se si desidera abilitare la protezione avanzata in IIS 5 per Microsoft Internet Explorer 5.0 o Microsoft Windows NT 4.0 service pack, fare clic per selezionare la casella di controllo Abilita protezione avanzata . Se non si desidera attivare la protezione avanzata in IIS 6, fare clic per deselezionare la casella di controllo Abilita protezione avanzata .
  13. Nella pagina password digitare una password nella casella password , nuovamente la password nella casella Conferma password e quindi fare clic su Avanti .
  14. Nella pagina file da esportare digitare il nome di file del certificato esportato nella casella nome file e quindi fare clic su Avanti .
  15. Nella pagina completamento dell'Esportazione guidata certificati , fare clic su Fine .

Come importare un certificato nell'archivio personale

Dopo Ŕ stato esportato il certificato, copiare il certificato in un percorso su un altro server Web della farm di server con bilanciamento carico. ╚ necessario importare il certificato all'archivio certificati personali del computer. Per importare il certificato all'archivio certificati personali del computer, attenersi alla seguente procedura:
  1. Fare clic su Start , scegliere Esegui , digitare mmc e quindi fare clic su OK .
  2. Fare clic su Aggiungi/Rimuovi snap-in o Aggiungi/Rimuovi snap-in dal menu console in IIS 5 o il menu file in IIS 6, quindi Aggiungi .
  3. Fare clic su certificati e quindi fare clic su Aggiungi .
  4. Fare clic su account del computer e quindi fare clic su Avanti .
  5. Fare clic su computer locale (il computer su cui Ŕ in esecuzione questa console) e quindi fare clic su Fine .
  6. Fare clic su Chiudi e quindi fare clic su OK .
  7. Nel riquadro sinistro espandere certificati e quindi espandere personale .
  8. Fare clic con il pulsante destro del mouse certificati in personale , scegliere tutte le attivitÓ e quindi fare clic su Importa .
  9. All'avvio dell'Importazione guidata certificati scegliere Avanti .
  10. Nella pagina file da importare digitare il percorso completo del file nella casella nome file o scegliere l'opzione Sfoglia per individuare il file e scegliere Avanti .
  11. Nella pagina password digitare la password assegnata al certificato nella casella password e quindi fare clic su Avanti .
  12. Nella pagina Archivio certificati , fare clic su Mettere tutti i certificati nel seguente archivio , verificare che personali sia selezionata come archivio e scegliere Avanti .
  13. Nella pagina completamento dell'Importazione guidata certificati , fare clic su Fine .
  14. Fare clic su OK .

Come assegnare il certificato importato nel sito Web

Per assegnare il certificato importato il sito Web, attenersi alla seguente procedura:
  1. Fare clic su Start , scegliere programmi , Strumenti di amministrazione, quindi Gestione servizi Internet o Gestione Internet Information Services (IIS) .
  2. Espandere il nome del server, fare clic con il pulsante destro del mouse sul sito Web e quindi scegliere ProprietÓ .
  3. Nella scheda di Protezione Directory fare clic su Certificato Server .
  4. Dopo avvio di Gestione guidata certificati Server Web, fare clic su Avanti .
  5. Nella pagina Certificato Server , fare clic su Assegna un certificato esistente e quindi fare clic su Avanti .
  6. Nella pagina Certificati disponibili , fare clic sul certificato importato e quindi fare clic su Avanti .
  7. Nella pagina Riepilogo certificato , controllare le impostazioni e quindi fare clic su Avanti .
  8. Nella pagina completamento del guidata di certificati Server Web , fare clic su Fine .
  9. Fare clic su OK .
Ripetere l'importazione e le procedure di assegnazione del certificato in qualsiasi altro server della farm di server Web.

ProprietÓ

Identificativo articolo: 313299 - Ultima modifica: lunedý 3 dicembre 2007 - Revisione: 1.7
Le informazioni in questo articolo si applicano a:
  • Microsoft Internet Information Services 6.0
  • Microsoft Internet Information Services 5.0
Chiavi:á
kbmt kbhowto kbenv KB313299 KbMtit
Traduzione automatica articoli
Il presente articolo Ŕ stato tradotto tramite il software di traduzione automatica di Microsoft e non da una persona. Microsoft offre sia articoli tradotti da persone fisiche sia articoli tradotti automaticamente da un software, in modo da rendere disponibili tutti gli articoli presenti nella nostra Knowledge Base nella lingua madre dell?utente. Tuttavia, un articolo tradotto in modo automatico non Ŕ sempre perfetto. Potrebbe contenere errori di sintassi, di grammatica o di utilizzo dei vocaboli, pi¨ o meno allo stesso modo di come una persona straniera potrebbe commettere degli errori parlando una lingua che non Ŕ la sua. Microsoft non Ŕ responsabile di alcuna imprecisione, errore o danno cagionato da qualsiasi traduzione non corretta dei contenuti o dell?utilizzo degli stessi fatto dai propri clienti. Microsoft, inoltre, aggiorna frequentemente il software di traduzione automatica.
Clicca qui per visualizzare la versione originale in inglese dell?articolo: 313299
LE INFORMAZIONI CONTENUTE NELLA MICROSOFT KNOWLEDGE BASE SONO FORNITE SENZA GARANZIA DI ALCUN TIPO, IMPLICITA OD ESPLICITA, COMPRESA QUELLA RIGUARDO ALLA COMMERCIALIZZAZIONE E/O COMPATIBILITA' IN IMPIEGHI PARTICOLARI. L'UTENTE SI ASSUME L'INTERA RESPONSABILITA' PER L'UTILIZZO DI QUESTE INFORMAZIONI. IN NESSUN CASO MICROSOFT CORPORATION E I SUOI FORNITORI SI RENDONO RESPONSABILI PER DANNI DIRETTI, INDIRETTI O ACCIDENTALI CHE POSSANO PROVOCARE PERDITA DI DENARO O DI DATI, ANCHE SE MICROSOFT O I SUOI FORNITORI FOSSERO STATI AVVISATI. IL DOCUMENTO PUO' ESSERE COPIATO E DISTRIBUITO ALLE SEGUENTI CONDIZIONI: 1) IL TESTO DEVE ESSERE COPIATO INTEGRALMENTE E TUTTE LE PAGINE DEVONO ESSERE INCLUSE. 2) I PROGRAMMI SE PRESENTI, DEVONO ESSERE COPIATI SENZA MODIFICHE, 3) IL DOCUMENTO DEVE ESSERE DISTRIBUITO INTERAMENTE IN OGNI SUA PARTE. 4) IL DOCUMENTO NON PUO' ESSERE DISTRIBUITO A SCOPO DI LUCRO.

Invia suggerimenti

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com