Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
После получения сертификата проверки подлинности сервера из центра сертификации (ЦС) необходимо вручную установить этот сертификат на веб-сайте по умолчанию для каждого сервера федерации или прокси-сервера федерации в ферме серверов.
Для веб-серверов необходимо вручную установить сертификат проверки подлинности сервера на соответствующем веб-сайте или виртуальном каталоге, где находится федеративное приложение.
Если вы настраиваете ферму, обязательно выполните эту процедуру одинаково, используя те же параметры на каждом из серверов в ферме.
Note
Оснастка управления AD FS называет сертификаты для проверки подлинности серверов для серверов федерации сертификатами служебной связи.
Членство в администраторах или эквивалентных учетных данных на локальном компьютере является минимальным обязательным для выполнения этой процедуры. Дополнительные сведения об использовании соответствующих учетных записей и членстве в группах см. в статье Local and Domain Default Groups (Локальные и доменные группы по умолчанию).
Импорт сертификата проверки подлинности сервера на веб-сайт по умолчанию
На начальном экране введитедиспетчер СЛУЖБ IIS и нажмите клавишу ВВОД.
В дереве консоли щелкните ComputerName.
В центральной области дважды щелкните сертификаты сервера.
В области "Действия" нажмите кнопку "Импорт".
В диалоговом окне импорта сертификата нажмите кнопку ... .
Перейдите к расположению PFX-файла сертификата, выделите его и нажмите кнопку "Открыть".
Введите пароль для сертификата и нажмите кнопку "ОК".
Дополнительные ссылки
Контрольный список. Настройка сервера федерации
Контрольный список : Настройка прокси-сервера федерации
Требования к сертификатам для серверов федерации
Требования к сертификату для прокси-серверов федерации