Instale um certificado SSL no Microsoft ISA 2000 Server

Instruções de instalação para o Microsoft ISA 2000 Server

Como configurar o Internet Security and Acceleration Server para hospedar sites da Web usando o protocolo Secure Sockets Layer (SSL)

Essas informações se aplicam a: Microsoft Internet Security and Acceleration Server 2000

  1. Você deve primeiro exportar o certificado SSL do site com a chave privada associada. Se você não tiver essa chave, o servidor ISA não permitirá que você use este certificado para SSL:
  2. Abra um console de gerenciamento Microsoft (MMC) em branco.
  3. Adicione o snap-in Certificados.
  4. Quando solicitado, selecione as opções para 'Conta de computador' e 'Computador local'.
  5. Expanda Pessoal e, em seguida, expanda Certificados. Você deve ver um certificado com o nome do seu site na coluna 'Emitido para'.
  6. Clique com o botão direito do mouse no certificado, selecione Todas as tarefas e selecione Exportar.
  7. Na janela Exportar, clique em Avançar.
  8. Clique em Sim, certifique-se de selecionar 'exportar a chave privada' e clique em Avançar.

NOTA: Se você não tiver a opção de exportar a chave privada, a chave privada já foi exportada para outro computador ou a chave nunca existiu neste computador. Você não pode usar este certificado no ISA Server. Você deve solicitar um novo certificado para este site para o ISA Server.

  1. Selecione a opção 'Troca de informações pessoais' e clique para selecionar as caixas de seleção apropriadas para todas as três subopções.
  2. Atribua uma senha e confirme-a.
  3. Atribua um nome e local de arquivo.
  4. Clique em Concluir.

NOTA: Certifique-se de manter o arquivo seguro, pois o protocolo SSL depende desse arquivo.

  1. Copie o arquivo que você criou para o ISA Server.
  2. No ISA Server, abra o MMC:
  3. Adicione o snap-in Certificado, conforme instruído anteriormente.
  4. Clique na pasta pessoal.
  5. Clique com o botão direito do mouse em Todas as tarefas e clique em Importar.
  6. Clique em Avançar no Assistente de importação.
  7. Verifique se o seu arquivo está listado e clique em Avançar.
  8. Digite a senha para o arquivo (criado anteriormente).
  9. Na subopção, clique para selecionar a caixa de seleção 'Marcar a chave privada como exportável'.
  10. Deixe a configuração de importação em 'Automaticamente' e clique em Avançar. Clique em Concluir.
  11. Agora você precisará importar os certificados raiz e intermediário.
  12. Clique no botão Iniciar, selecione Executar e digite mmc
  13. Clique em Arquivo e selecione Adicionar / Remover Snap-in.
  14. Selecione Adicionar, selecione Certificados na caixa Adicionar Snap-in Autônomo e clique em Adicionar.
  15. Selecione Conta do computador e clique em Concluir
  16. Feche a caixa Adicionar snap-in autônomo, clique em OK na opção Adicionar / remover snap-in.
  17. Retornar ao MMC
  18. Para instalar o certificado GTECyberTrustRoot:
  19. Clique com o botão direito do mouse em Autoridades de certificação raiz confiáveis, selecione Todas as tarefas e selecione Importar.
  20. Clique em Avançar.
  21. Localize o certificado GTECyberTrustRoot e clique em Avançar.
  22. Quando o assistente estiver concluído, clique em Concluir.
  23. Para instalar o certificado ComodoSecurityServices:
  24. Clique com o botão direito do mouse nas Autoridades de Certificação Intermediárias, selecione Todas as Tarefas e selecione Importar.
  25. Conclua o assistente de importação novamente, mas desta vez selecionando o Certificado ComodoSecurityServices quando solicitado pelo arquivo de Certificado.
  26. Certifique-se de que o certificado GTECyberTrustRoot apareça em Autoridades de certificação raiz confiáveis ​​e os Serviços ComodoSecurityServices apareçam em
  27. Autoridades intermediárias de certificação.

Importante: Agora você deve reiniciar o computador para concluir a instalação.

  1. Na pasta Pessoal, quando uma subpasta chamada 'Certificados' for exibida, clique em Certificados e verifique se há um certificado com o nome do computador da web.
  2. Clique com o botão direito do mouse no certificado e clique em Propriedades.
  3. Se o campo 'Finalidades pretendidas' do certificado for definido como 'Todos' em vez de uma lista de finalidades específicas, as seguintes etapas devem ser seguidas antes que o certificado possa ser reconhecido pelo ISA Server:
  4. No snap-in Serviços de Certificados, abra a caixa de diálogo Propriedades do certificado relevante. Altere a opção Ativar todos os propósitos para este certificado para a opção Ativar apenas os seguintes propósitos, selecione todos os itens e clique em Aplicar.
  5. Abra o ISA Manager e conclua a instalação SSL:
  6. Clique com o botão direito do mouse no servidor que aceita a conexão de entrada e clique em Propriedades.
  7. Clique na guia Solicitações de entrada da Web.
  8. Clique na entrada do endereço de Protocolo da Internet (IP) para o site que você vai hospedar ou na entrada 'todos os endereços IP' se você não tiver endereços IP individuais configurados.
  9. Clique em Editar.
  10. Clique para selecionar a caixa de seleção Usar um certificado de servidor para autenticação nos usuários da Web.
  11. Clique em Selecionar.
  12. Selecione seu certificado importado anteriormente.
  13. Clique em OK.
  14. Clique para selecionar a caixa de seleção Ativar ouvintes SSL.
  15. Expanda a pasta 'Publishing' e clique em Web Publishing Rules.
  16. Clique duas vezes na Regra de Publicação na Web que roteará o tráfego SSL.
  17. Na guia Bridging, escolha a opção para Redirecionar solicitações SSL como: 'Solicitações HTTP (encerrar o canal seguro no proxy)'. Clique OK.
  18. Reinicie o ISA Server.

Por favor veja também: http://support.microsoft.com/default.aspx?scid=kb;US;292569

Inscreva-se no boletim informativo de SSL.com

Não perca novos artigos e atualizações de SSL.com

Mantenha-se informado e seguro

SSL.com é líder global em segurança cibernética, PKI e certificados digitais. Inscreva-se para receber as últimas notícias do setor, dicas e anúncios de produtos da SSL.com.

Adoraríamos receber seu feedback

Responda à nossa pesquisa e deixe-nos saber sua opinião sobre sua compra recente.