Contents
Index
Search
搜索知识库
Collapse All
Expand All
Previous
Next
Search
Toggle Highlight
准备 IIS 策略服务器 SSL 证书
过程
从 MMC 上的“证书存储”中导出证书。
在策略服务器上,单击
开始
→
运行
。
将打开“运行”窗口。
在
打开
框中键入
mmc
。
将打开一个新的管理控制台窗口。
单击
控制台
→
添加/删除管理单元
。
将显示“添加/删除管理单元”窗口。
单击
添加
。
将显示
添加独立管理单元
窗口。
单击
证书
,然后单击
添加
。
将打开
证书管理单元
窗口。
单击
计算机帐户
,然后单击
下一步
。
将打开
选择计算机
窗口。
单击
本地计算机
,然后单击
完成
。
单击
关闭
关闭
添加独立管理单元
窗口。
单击
确定
关闭
添加/删除管理单元
窗口。
在控制台的树视图中,单击
证书 (本地计算机)
→
受信任的根证书颁发机构
→
证书
。
从列表中选择证书。
注意
通过双击证书并选择属性来检查证书指纹。该指纹应与 IIS 控制台中证书的指纹相同。
要对此进行验证,请打开 IIS 控制台并右键单击
虚拟 Web 站点
或
缺省 Web 站点
(取决于安装策略服务器的 Web 站点),然后选择
属性
。单击
目录安全性
,然后单击
查看证书
以查看证书详细信息,包括指纹。
单击
操作
→
所有任务
→
导出...
。将打开
证书导出向导
。
单击
下一步
。
单击
DER 编码二进制 X.509
或
Base 64 编码 X.509
,然后单击
下一步
。
输入文件名称,然后浏览到导出证书的目标目录。
单击
下一步
。
单击
完成
。将显示一个确认窗口。
单击
确定
。
在 Cisco Secure ACS 上安装证书。
在 ACS Web 控制台上,单击
系统配置
→
ACS 证书安装
→
ACS Certification Authority 安装
。
在
CA 证书文件
文本框中键入证书的完整路径和文件名。
单击
提交
。Cisco Secure ACS 提示您重新启动服务。
单击
系统配置
→
服务控制
。
单击
重新启动
。Cisco Secure ACS 将重新启动。