Como atribuir uma chave particular a um novo certificado depois de usar o snap-in de certificados para excluir o certificado original no IIS

Traduções deste artigo Traduções deste artigo
ID do artigo: 889651 - Exibir os produtos aos quais esse artigo se aplica.
Expandir tudo | Recolher tudo

INTRODUÇÃO

Este artigo descreve como recuperar uma chave particular após usar o snap-in de certificados Microsoft Management Console (MMC) para excluir o certificado original no Internet Information Services (IIS). Você excluir o certificado original da pasta pessoal no armazenamento de certificados do computador local. Este artigo presume que você tenha o arquivo de certificado correspondente backup como arquivo PKCS # 7, como um arquivo .cer ou como um arquivo .crt.

Mais Informações

Quando você excluir um certificado em um computador que está executando qualquer um das seguintes versões do Microsoft (IIS), a chave particular correspondente não é excluída:
  • Microsoft Internet Information Services 5.0
  • Microsoft Internet Information Services 5.1
  • Microsoft Internet Information Services 6.0
Para atribuir a chave particular existente a um novo certificado, você deve usar a versão do Microsoft Windows Server 2003 do Certutil.exe. Para fazer isso, execute as seguintes etapas:
  1. Faça logon computador que emitiu a solicitação de certificado usando uma conta que tenha permissões administrativas.
  2. Clique em Iniciar , clique em Executar , digite mmc e, em seguida, clique em OK .
  3. No menu arquivo , clique em Adicionar/remover Snap-in .
  4. Na caixa de diálogo Adicionar/remover Snap-in , clique em Adicionar .
  5. Clique em certificados e, em seguida, clique em Adicionar .
  6. Na caixa de diálogo snap-in de certificados , clique em conta de computador e, em seguida, clique em Avançar .
  7. Na caixa de diálogo Selecionar computador , clique em computador local: (o computador em que este console está sendo executado) e em seguida, clique em Concluir .
  8. Clique em Fechar e, em seguida, clique em OK .
  9. No snap-in de certificados, expanda Certificates , clique com o botão direito do mouse no particulares pasta, aponte para Todas as tarefas e, em seguida, clique em Importar .
  10. Na bem-vindo à página do Assistente para importação de certificados, clique em Avançar .
  11. Na página arquivo a ser importado , clique em Procurar .
  12. Na caixa de diálogo Abrir , clique em novo certificado, clique em Abrir e, em seguida, clique em Avançar .
  13. Na página Armazenamento de certificados , clique em colocar todos os certificados no armazenamento a seguir e, em seguida, clique em Procurar .
  14. Na caixa de diálogo Selecionar armazenamento de certificados , clique em pessoal , clique em OK , clique em Avançar e em seguida, clique em Concluir .
  15. No snap-in de certificados, clique duas vezes o certificado importado que está na pasta pessoal.
  16. Na caixa de diálogo certificados , clique na guia detalhes .
  17. Clique em número de série na coluna campo da guia detalhes , realce o número de série e, em seguida, anote o número de série.
  18. Clique em Iniciar , clique em Executar , digite cmd e, em seguida, clique em OK .
  19. No prompt de comando, digite o seguinte:
    certutil - repairstore meu "SerialNumber"

    SerialNumberé o número de série que você anotou na etapa 17.
  20. No snap-in de certificados, clique com o botão direito do mouse em certificados e, em seguida, clique em Atualizar .

    O certificado agora tem uma chave particular associada.
Agora você pode usar o MMC do IIS para atribuir o conjunto de chaves recuperado (certificado) para o site que você deseja.

Referências

Para obter informações adicionais sobre o backup de certificados de servidor no IIS 5.0, clique no número abaixo para ler o artigo na Base de dados de Conhecimento da Microsoft:
232136Como fazer backup de um certificado de servidor no Internet Information Services 5.0
Para obter informações adicionais sobre arquivamento de chave e o gerenciamento no Windows Server 2003, visite o seguinte site:
http://technet2.microsoft.com/WindowsServer/en/library/296f87df-06c3-4e27-89ff-5283cb76fb811033.mspx?mfr=true

Propriedades

ID do artigo: 889651 - Última revisão: segunda-feira, 3 de dezembro de 2007 - Revisão: 1.6
A informação contida neste artigo aplica-se a:
  • Microsoft Internet Information Services 6.0
  • Microsoft Internet Information Services version 5.1
  • Microsoft Internet Information Services 5.0
Palavras-chave: 
kbmt kbhowto KB889651 KbMtpt
Tradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 889651

Submeter comentários

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com