Artigo: 840614 - Última revisão: quarta-feira, 24 de Dezembro de 2008 - Revisão: 4.1

Como instalar e utilizar certificados para ligações SSL no ISA Server 2006, o ISA Server 2004, Forefront ameaça gestão gateway média Business Edition ou Windows Essential Business Server 2008

Dica do SistemaEste artigo aplica-se a um sistema operativo diferente do que está a utilizar. Foi desactivado o conteúdo do artigo, que pode não ser relevante para si.
Expandir tudo | Reduzir tudo

INTRODUÇÃO

Este artigo aborda o Microsoft Internet Security and Acceleration Server (ISA) 2006, o ISA Server 2004, Forefront ameaça gestão gateway média Business Edition ou cenários de publicação Windows Essential Business Server 2008 onde são normalmente utilizados certificados de servidor segura de sockets (SSL, Secure Sockets Layer). Este artigo também descreve como configurar um servidor SSL ou certificado de autenticação de cliente SSL num computador que está a executar o ISA Server, Forefront ameaça gestão gateway média Business Edition ou Windows Essential Business Server 2008.

Mais Informação

Certificados de servidor SSL são normalmente utilizados nas seguintes ISA Server, Forefront ameaça gestão gateway média Business Edition ou Windows Essential Business Server 2008 publicação cenários:
  • Publicar utilizando regras de publicação de servidor
    ISA Server, Forefront ameaça gestão gateway média Business Edition ou o Windows Essential Business Server 2008 utilizar publicação de servidor para processar pedidos para servidores internos. Uma relação de tradução (NAT, Network Address TRANSLATION) de endereço de rede entre as seguintes redes ajuda a proteger servidores internos:
    • A rede em que são recebidos pedidos de clientes
    • Rede onde está localizado o servidor publicado
    Endereços IP publicados, na realidade, são as do computador do ISA Server, Forefront ameaça gestão gateway média Business Edition ou Windows Essential Business Server 2008 que ajuda a proteger recursos internos. Normalmente, as regras de publicação do servidor são utilizadas para publicar protocolos que não o HTTP ou HTTPS. As regras de publicação de servidor podem ser utilizadas para publicar servidores que executem o Microsoft SQL Server. Quando a publicação de servidor é através de uma ligação segura de SSL, um certificado de servidor SSL deverá existir no servidor publicado. Sem processamento SSL ocorre no computador do ISA Server.
  • Publicar utilizando regras de publicação na Web
    Publicação na Web é o método recomendado para publicar os protocolos HTTP ou HTTPS. Pode publicar um servidor do Microsoft Outlook Web Access utilizando o ISA Server, Forefront ameaça gestão gateway média Business Edition ou Windows Essential Business Server 2008.

    Quando utiliza regras de publicação na Web e do ISA Server, Forefront ameaça gestão gateway média Business Edition ou Windows Essential Business Server 2008 para publicar um servidor Web interno, pedidos de cliente para o servidor Web chegarem a computadores com o ISA Server, Forefront ameaça gestão gateway média Business Edition ou Windows Essential Business Server 2008 através de uma ligação HTTPS. Pedidos de cliente são reencaminhados (bridges) do ISA Server, Forefront ameaça gestão gateway média Business Edition ou Windows Essential Business Server 2008 para o servidor Web publicado.

    Pode reencaminhar pedidos de cliente HTTPS do computador do ISA Server, Forefront ameaça gestão gateway média Business Edition ou Windows Essential Business Server 2008 para o servidor Web publicado através de HTTP. Neste cenário, o ISA Server, Forefront ameaça gestão gateway média Business Edition ou Windows Essential Business Server 2008 autentica o cliente que efectua o pedido utilizando um certificado de servidor SSL. É necessário um certificado SSL apenas no computador do ISA Server, Forefront ameaça gestão gateway média Business Edition ou Windows Essential Business Server 2008.

    Em alternativa, pode reencaminhar pedidos HTTPS para o servidor Web publicado através de HTTPS. Neste cenário, o ISA Server, Forefront ameaça gestão gateway média Business Edition ou Windows Essential Business Server 2008 autentica o cliente que efectua o pedido utilizando um certificado de servidor SSL. O servidor Web publicado autentica os computadores com o ISA Server, Forefront ameaça gestão gateway média Business Edition ou Windows Essential Business Server 2008 utilizando um certificado de servidor SSL. É necessário um certificado no computador do ISA Server, Forefront ameaça gestão gateway média Business Edition ou Windows Essential Business Server 2008 e o servidor Web publicado.
Para obter mais informações sobre como configurar certificados e sobre como resolver erros de certificados específicos, visite o seguinte Web site da Microsoft:
http://go.microsoft.com/fwlink/?LinkID=48904 (http://go.microsoft.com/fwlink/?LinkID=48904)
Para obter mais informações sobre cenários de publicação na Web e publicação de servidor e como resolver problemas de configurações de publicação, visite o seguinte Web site da Microsoft:
http://go.microsoft.com/fwlink/?LinkID=60379 (http://go.microsoft.com/fwlink/?LinkID=60379)
Para obter mais informações sobre cenários em que SSL certificados são necessários num computador do ISA Server ou servidores publicados que estão por detrás de um computador do ISA Server, visite o seguinte Web site da Microsoft:
http://go.microsoft.com/fwlink/?LinkID=46424 (http://go.microsoft.com/fwlink/?LinkID=46424)
Este Web site também explica procedimentos para obter e instalar certificados SSL.

Para obter mais informações sobre o ISA Server 2006, visite o seguinte Web site da Microsoft:
http://technet.microsoft.com/en-us/forefront/edgesecurity/bb758895.aspx (http://technet.microsoft.com/en-us/forefront/edgesecurity/bb758895.aspx)

A informação contida neste artigo aplica-se a:
  • Microsoft Internet Security and Acceleration Server 2004 Standard Edition
  • Microsoft Internet Security and Acceleration Server 2004 Enterprise Edition
  • Microsoft Internet Security and Acceleration Server 2006 Standard Edition
  • Microsoft Internet Security and Acceleration Server 2006 Enterprise Edition
  • Windows Essential Business Server 2008 Standard
  • Microsoft Forefront Threat Management Gateway, Medium Business Edition
Palavras-chave: 
kbmt kbisa2006swept kbhowto KB840614 KbMtpt
Tradução automáticaTradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine translation ou MT), não tendo sido portanto revisto ou traduzido por humanos. A Microsoft tem artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais. O objectivo é simples: oferecer em Português a totalidade dos artigos existentes na base de dados do suporte. Sabemos no entanto que a tradução automática não é sempre perfeita. Esta pode conter erros de vocabulário, sintaxe ou gramática? erros semelhantes aos que um estrangeiro realiza ao falar em Português. A Microsoft não é responsável por incoerências, erros ou estragos realizados na sequência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza actualizações frequentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 840614  (http://support.microsoft.com/kb/840614/en-us/ )