Teilen über


Konfigurieren von IIS 7 für die Websynchronisierung

Gilt für:SQL Server

Die Vorgehensweisen in diesem Artikel führen Sie durch den Prozess zum manuellen Konfigurieren von Internetinformationsdiensten (IIS) Version 7 oder höher zur Verwendung mit der Websynchronisierung für die Mergereplikation.

Das Konfigurieren von IIS 7 oder höher ist der erste von drei Schritten, die zum Aktivieren der Websynchronisierung erforderlich sind.

Eine Übersicht über den gesamten Konfigurationsprozess finden Sie unter Konfigurieren der Websynchronisierung.

Stellen Sie sicher, dass Ihre Anwendung nur .NET Framework 2.0 oder höhere Versionen verwendet und dass frühere Versionen von .NET Framework nicht auf dem IIS-Server installiert sind. Frühere Versionen von .NET Framework können Fehler verursachen, z. B.:

The format of a message during Web synchronization was invalid. Ensure that replication components are properly configured at the Web server.

Zur Verwendung der Websynchronisierung müssen Sie IIS mithilfe der folgenden Schritte konfigurieren. Jeder Schritt wird in diesem Artikel ausführlich beschrieben.

  1. Installieren und konfigurieren Sie den SQL Server-Replikationslistener auf dem Computer, auf dem IIS ausgeführt wird.

  2. Konfigurieren Sie Transport Layer Security (TLS), früher als Secure Sockets Layer (SSL) bezeichnet. TLS wird für die Kommunikation zwischen IIS und allen Abonnenten benötigt.

  3. Konfigurieren Sie die IIS-Authentifizierung.

  4. Konfigurieren Sie ein Konto, und legen Sie Berechtigungen für den SQL Server-Replikationslistener fest.

Installieren des SQL Server-Replikationslisteners

Die Websynchronisierung wird auf IIS ab Version 5.0 unterstützt. Der Assistent zum Konfigurieren der Websynchronisierung von IIS, Version 5 und 6, ist mit IIS Version 7.0 und höher nicht verfügbar.

Hinweis

Um die Websynchronisierungskomponente auf dem IIS-Server in SQL Server 2012 (11.x) und höheren Versionen zu verwenden, sollten Sie SQL Server mit Replikation installieren. Dazu gehört die kostenlose SQL Server Express Edition.

Installieren und Konfigurieren des SQL Server-Replikationslisteners

  1. Installieren Sie die SQL Server-Replikation auf dem IIS-Computer.

  2. Erstellen Sie ein neues Dateiverzeichnis für die Datei replisapi.dll auf dem Computer mit IIS. Dieses Verzeichnis kann an einem beliebigen Ort erstellt werden, es wird jedoch das Erstellen im Verzeichnis <Laufwerk>:\Inetpub empfohlen. Erstellen Sie beispielsweise das Verzeichnis <Laufwerk>:\Inetpub\SQLReplication\.

  3. Kopieren Sie replisapi.dll aus dem <Verzeichnislaufwerk>:\Programme\Microsoft SQL Server\nnn\COM\ in das Dateiverzeichnis, das Sie in Schritt 1 erstellt haben.

  4. Registrieren Sie replisapi.dll:

    1. Wählen Sie Start und dann Ausführen aus. Geben Sie im Feld "Öffnen"cmd ein, und wählen Sie dann "OK" aus.

    2. Führen Sie in dem in Schritt 1 erstellten Verzeichnis den folgenden Befehl aus:

      regsvr32 replisapi.dll
      
  5. Erstellen Sie eine neue Website für die Replikation, oder verwenden Sie eine bereits vorhandene Website. Auf diese Website wird während der Synchronisierung von den Replikationskomponenten zugegriffen. Die Verfahren in diesem Artikel gehen von der Standardwebsite aus. Weitere Informationen zum Erstellen von Websites finden Sie in der IIS-Dokumentation.

  6. Erstellen Sie ein virtuelles Verzeichnis in IIS. Dieses virtuelle Verzeichnis sollte unter der Website angelegt werden, die Sie in Schritt 4 erstellt haben, und es sollte dem in Schritt 1 erstellten Verzeichnis zugeordnet werden. Gehen Sie bei der Zuweisung von Berechtigungen für dieses Verzeichnis möglichst restriktiv vor. Sie müssen mindestens die Berechtigungen Lesen und Ausführen auswählen.

    1. Klicken Sie im Internetinformationsdienste-Managerim Bereich Verbindungen mit der rechten Maustaste auf Standardwebsite, und wählen Sie dann Virtuelles Verzeichnis hinzufügenaus.

    2. Geben Sie für Alias die Zeichenfolge SQLReplicationein.

    3. Geben Sie für < ein, und wählen Sie dann > aus.

  7. Konfigurieren Sie IIS für die Ausführung von replisapi.dll.

    1. Wählen Sie im IIS-Manager (Internet Information Services)die Option "Standardwebsite" aus.

    2. Wählen Sie im mittleren Bereich Handlerzuordnungen aus.

    3. Wählen Sie im Bereich "Aktionen " die Option "Modulzuordnung hinzufügen" aus.

    4. Geben Sie replisapi.dll für Anforderungspfadein.

    5. Wählen Sie in der Dropdownliste "Modul"die Option "IsapiModule" aus.

    6. Geben Sie für die ausführbare Datei<drive>:\Inetpub\SQLReplication\replisapi.dll ein.

    7. Geben Sie Replisapifür Nameein.

    8. Wählen Sie die Schaltfläche " Einschränkungen anfordern" aus, wählen Sie die Registerkarte "Access " und dann " Ausführen" aus.

    9. Wählen Sie "OK " aus, um das Dialogfeld " Anforderungseinschränkungen " zu schließen, und wählen Sie dann erneut "OK " aus, um das Dialogfeld " Modulzuordnung hinzufügen " zu schließen. Wenn Sie aufgefordert werden, die ISAPI-Erweiterung zuzulassen, wählen Sie "Ja " aus, um die Erweiterung hinzuzufügen.

    10. Überprüfen Sie, ob Replisapi.dll unter den Handlerzuordnungen Aktiviert aufgeführt wird. Wenn sie sich in der Liste "Deaktiviert " befindet, klicken Sie mit der rechten Maustaste auf den Replisapi-Eintrag, und wählen Sie dann "Featureberechtigungen bearbeiten" aus. Aktivieren Sie das Feld "Ausführen ", und wählen Sie dann "OK" aus.

Konfigurieren der IIS-Authentifizierung

Wenn Abonnentencomputer eine Verbindung mit IIS herstellen, muss IIS die Abonnenten authentifizieren, damit sie auf Ressourcen und Prozesse zugreifen können. Die Authentifizierung kann sowohl auf die gesamte Website als auch nur auf das von Ihnen erstellte virtuelle Verzeichnis angewendet werden.

Sie sollten die Standardauthentifizierung mit TLS verwenden. TLS ist in jedem Fall und unabhängig vom verwendeten Authentifizierungstyp erforderlich.

Konfigurieren der IIS-Authentifizierung

  1. Wählen Sie im IIS-Manager (Internet Information Services)die Option "Standardwebsite" aus.
  2. Doppelklicken Sie im mittleren Bereich auf Authentifizierung.
  3. Klicken Sie mit der rechten Maustaste auf "Anonyme Authentifizierung", und wählen Sie dann "Deaktivieren" aus.
  4. Klicken Sie mit der rechten Maustaste auf "Standardauthentifizierung", und wählen Sie dann "Aktivieren" aus.

Konfigurieren von Secure Sockets Layer

Geben Sie zum Konfigurieren von TLS ein Zertifikat an, das der Computer mit IIS verwenden soll. Die Websynchronisierung für die Mergereplikation unterstützt lediglich Serverzertifikate, nicht aber Clientzertifikate. Zum Konfigurieren von IIS für die Bereitstellung müssen Sie zunächst ein Zertifikat von einer Zertifizierungsstelle erwerben. Weitere Informationen zu Zertifikaten finden Sie in der IIS-Dokumentation.

Nach dem Installieren des Zertifikats müssen Sie dieses Zertifikat der für die Websynchronisierung verwendeten Website zuordnen. Zum Entwickeln und Testen können Sie ein selbstsigniertes Zertifikat angeben. Sie können von IIS 7 ein Zertifikat erstellen und auf dem Computer registrieren lassen.

Der Unterschied zwischen der Bereitstellung für die Produktion und den hier angegebenen Verfahren besteht darin, dass Sie bei Produktions- und Vorproduktionstests ein von einer Zertifizierungsstelle ausgestelltes Zertifikat anstelle eines selbstsignierten Zertifikats verwenden würden.

Wichtig

Ein selbstsigniertes Zertifikat wird für eine Produktionsinstallation nicht empfohlen. Selbstsignierte Zertifikate sind nicht sicher. Verwenden Sie selbstsignierte Zertifikate nur zum Entwickeln und Testen.

Führen Sie zum Konfigurieren von TLS die folgenden Schritte aus:

  1. Konfigurieren Sie die Website so, dass sie TLS erfordert und Clientzertifikate ignoriert.
  2. Rufen Sie ein Zertifikat von einer Zertifizierungsstelle ab, oder erstellen Sie ein selbstsigniertes Zertifikat.
  3. Binden Sie das Zertifikat an die Replikationswebsite.

Ssl-Sicherheit für eine Website anfordern

  1. Erweitern Sie im IIS-Manager (Internet Information Services) den lokalen Serverknoten, und wählen Sie dann die Standardwebsite (oder Ihre Websynchronisierungswebsite aus, wenn sie sich von der Standardwebsite unterscheidet).

  2. Doppelklicken Sie im mittleren Bereich auf SSL-Einstellungen.

  3. Aktivieren Sie die Option SSL erforderlich . Überprüfen Sie unter Clientzertifikate, dass die Schaltfläche Ignorieren ausgewählt ist.

Erstellen eines selbstsignierten Zertifikats zum Testen

  1. Wählen Sie im Iis-Manager (Internet Information Services) den lokalen Serverknoten aus, und doppelklicken Sie dann im mittleren Bereich auf Serverzertifikate.

  2. Wählen Sie im Bereich "Aktionen " die Option "Self-Signed Zertifikat erstellen" aus.

  3. Geben Sie im Dialogfeld "Self-Signed Zertifikat erstellen " einen Namen für das Zertifikat ein, und wählen Sie dann "OK" aus.

Binden eines Zertifikats an eine Website

  1. Wählen Sie im Bereich "Verbindungen " die Standardwebsite (oder Ihre Synchronisierungswebsite, sofern sie sich von der Standardwebsite unterscheidet) aus.

  2. Wählen Sie im Bereich "Aktionen " die Option "Bindungen" und dann "Hinzufügen" aus. Das Dialogfeld Hinzufügen einer Websitebindung wird angezeigt.

  3. Wählen Sie in der Dropdownliste " Typ " https aus. Behalten Sie die Standardeinstellungen für IP-Adresse und Portbei.

  4. Wählen Sie in der Dropdownliste für SSL-Zertifikate das Zertifikat aus, das unter "Ein selbstsigniertes Zertifikat zu Testzwecken erstellen" erstellt wurde, wählen Sie OK und dann Schließen aus.

Testen des Zertifikats

  1. Wählen Sie im IIS-Manager (Internet Information Services)die Option "Standardwebsite" aus.

  2. Wählen Sie im Bereich "Aktionen" die Option "Durchsuchen *:443(https)" aus.

  3. Internet Explorer wird geöffnet und zeigt eine Meldung an, dass es ein Problem mit dem Sicherheitszertifikat dieser Website gibt. Diese Warnung teilt Ihnen mit, dass das zugeordnete Zertifikat nicht von einer erkannten Zertifizierungsstelle ausgestellt wird und möglicherweise nicht vertrauenswürdig ist. Dies ist eine erwartete Warnung, daher wählen Sie "Weiter zu dieser Website" aus (nicht empfohlen).

  4. Wenn Sie aufgefordert werden, eine Verbindung mit localhost herzustellen, geben Sie einen Benutzernamen und ein Kennwort ein, um fortzufahren. Die Standardseite für die Website sollte angezeigt werden.

Festlegen von Berechtigungen für den SQL Server-Replikationslistener

Wenn ein Abonnentencomputer eine Verbindung zum Computer mit IIS herstellt, wird der Abonnent mithilfe der Authentifizierungsart authentifiziert, die bei der Konfiguration von IIS angegeben wurde. Nach dem Authentifizieren des Abonnenten durch IIS prüft IIS, ob der Abonnent berechtigt ist, die SQL Server-Replikation aufzurufen. Wer die SQL Server-Replikation aufrufen darf, legen Sie mit den Berechtigungen für replisapi.dll fest. Die ordnungsgemäße Konfiguration der Berechtigungen ist notwendig, damit kein unberechtigter Zugriff auf die SQL Server-Replikation erfolgt.

Führen Sie die folgenden Schritte aus, um die minimalen Berechtigungen für das Konto, unter dem der SQL Server Replication Listener ausgeführt wird, zu konfigurieren. Die Schritte im folgenden Verfahren gelten für Windows Server 2008 mit IIS 7.0.

Führen Sie die unten genannten Schritte aus, und stellen Sie zusätzlich sicher, dass die Veröffentlichungszugriffsliste die erforderlichen Anmeldenamen enthält. Weitere Informationen zur PAL finden Sie unter Sichern des Herausgebers.

Wichtig

Das in diesem Abschnitt erstellte Konto ist das Konto, das während der Synchronisierung eine Verbindung mit Publisher und Distributor herstellt. Dieses Konto muss als SQL-Anmeldekonto auf dem Verteilungs- und Veröffentlichungsserver hinzugefügt werden.

Das Konto, das für den SQL Server-Replikationslistener verwendet wird, muss über Berechtigungen verfügen, wie im Abschnitt "Herstellen einer Verbindung mit dem Herausgeber oder Verteiler" im Artikel Merge-Agent-Sicherheit beschrieben.

Zusammengefasst muss das Konto folgende Bedingungen erfüllen:

  • Seien Sie Mitglied der Veröffentlichungszugriffsliste (PAL).
  • Es muss einer mit einer benutzenden Person in der Veröffentlichungsdatenbank verknüpften Anmeldung zugeordnet sein.
  • Es muss einer mit einer benutzenden Person in der Verteilungsdatenbank verknüpften Anmeldung zugeordnet sein.
  • Über Leseberechtigungen für die Snapshot-Freigabe verfügen.

Konfigurieren des Kontos und der Berechtigungen

  1. Erstellen Sie ein lokales Konto auf dem Computer mit IIS:

    1. Öffnen Sie Server-Manager. Klicken Sie im Startmenü mit der rechten Maustaste auf "Computer", und wählen Sie dann "Verwalten" aus.

    2. Erweitern Sie in Server-ManagerKonfiguration, und erweitern Sie dann Lokale Benutzer und Gruppen.

    3. Klicken Sie mit der rechten Maustaste auf Benutzer, und wählen Sie dann Neuer Benutzer.

    4. Geben Sie einen Benutzernamen und ein sicheres Kennwort ein. Deaktivieren Sie die Option Benutzer muss Kennwort bei der nächsten Anmeldung ändern.

    5. Wählen Sie "Erstellen" und dann " Schließen" aus.

  2. Fügen Sie das Konto der IIS_IUSRS-Gruppe hinzu:

    1. Erweitern Sie im Server-Managerdie Konfiguration, erweitern Sie lokale Benutzer und Gruppen, und wählen Sie dann "Gruppen" aus.

    2. Klicken Sie mit der rechten Maustaste auf IIS_IUSRS, und wählen Sie dann "Zu Gruppe hinzufügen" aus.

    3. Wählen Sie im Dialogfeld IIS_IUSRS Eigenschaften"Hinzufügen" aus.

    4. Fügen Sie im Dialogfeld Benutzer, Computer oder Gruppen auswählen das in Schritt 1 erstellte Konto hinzu.

    5. Stellen Sie sicher, dass bei von diesem Standort der Name des lokalen Computers und nicht eine Domäne angezeigt wird. Wenn in diesem Feld der Name des lokalen Computers nicht angezeigt wird, wählen Sie "Orte" aus. Wählen Sie im Dialogfeld Speicherorte den lokalen Computer und dann OK aus.

    6. Wählen Sie im Dialogfeld "Benutzer auswählen" und im Dialogfeld IIS_IUSRS Eigenschaften"OK" aus.

  3. Gewähren Sie die mindestens erforderlichen Kontoberechtigungen für den Ordner, der die Datei replisapi.dll enthält:

    1. Klicken Sie im Windows-Explorer mit der rechten Maustaste auf den Ordner, den Sie für replisapi.dllerstellt haben, und wählen Sie dann "Eigenschaften" aus.

    2. Wählen Sie auf der Registerkarte "Sicherheit " die Option "Bearbeiten" aus.

    3. Wählen Sie im Dialogfeld "Berechtigungen für <Ordnername> " die Option "Hinzufügen " aus, um das Konto hinzuzufügen, das Sie in Schritt 1 erstellt haben.

    4. Stellen Sie sicher, dass bei von diesem Standort der Name des lokalen Computers und nicht eine Domäne angezeigt wird. Wenn in diesem Feld der Name des lokalen Computers nicht angezeigt wird, wählen Sie "Orte" aus. Wählen Sie im Dialogfeld Speicherorte den lokalen Computer und dann OK aus.

    5. Stellen Sie sicher, dass dem Konto nur die Berechtigungen Lesen, Lesen & Ausführen und Ordnerinhalt auflisten erteilt werden.

    6. Wählen Sie alle Benutzer oder Gruppen aus, für die kein Zugriff auf das Verzeichnis erforderlich ist, wählen Sie "Entfernen" und dann "OK" aus.

  4. Erstellen Sie im Internetinformationsdienste-Managereinen Anwendungspool:

    1. Erweitern Sie im Internetinformationsdienste-Managerim Bereich Verbindungen den Knoten für den lokalen Server.

    2. Klicken Sie mit der rechten Maustaste auf Anwendungspools, und wählen Sie dann "Anwendungspool hinzufügen" aus.

    3. Geben Sie einen Namen für den Anwendungspool ein, behalten Sie die Standardwerte für die verbleibenden Felder bei, und wählen Sie dann "OK" aus.

    Wenn Sie mehr als zwei gleichzeitige Synchronisierungsclients erwarten, sollten Sie einen Webgarten erstellen. Weitere Informationen finden Sie unter Creating a Web Garden.

  5. Ordnen Sie das Konto dem Anwendungspool zu:

    1. Erweitern Sie im IIS-Manager (Internet Information Services) den lokalen Serverknoten, und wählen Sie dann Anwendungspools aus.

    2. Klicken Sie mit der rechten Maustaste auf den von Ihnen erstellten Anwendungspool, und wählen Sie dann " Anwendungspoolstandard festlegen" aus.

    3. Scrollen Sie im Dialogfeld "Anwendungspoolstandardeinstellungen " nach unten zum Abschnitt " Prozessmodell ", und wählen Sie dann das Feld "Identität" aus.

    4. Wählen Sie die Schaltfläche mit den Auslassungspunkten auf der rechten Seite der Zeile Identität aus.

    5. Wählen Sie das Optionsfeld Benutzerdefiniertes Konto und dann Festlegen aus.

    6. Geben Sie in den Feldern "Benutzername " und " Kennwort " das Konto und das Kennwort ein, das in Schritt 1 erstellt wurde, und wählen Sie dann "OK" aus.

    7. Wählen Sie 'OK ' aus, um das Dialogfeld 'Anwendungspoolidentität ' zu schließen, und wählen Sie dann erneut 'OK ' aus, um das Dialogfeld 'Anwendungspoolstandard' zu schließen.

  6. Ordnen Sie den Anwendungspool der Replikationswebsite zu:

    1. Erweitern Sie im IIS-Manager (Internet Information Services) den lokalen Serverknoten, und wählen Sie dann die Standardwebsite (oder Ihre Websynchronisierungswebsite aus, wenn sie sich von der Standardwebsite unterscheidet).

    2. Wählen Sie im Bereich "Aktionen " unter "Website verwalten" die Option "Erweiterte Einstellungen" aus.

    3. Wählen Sie im Dialogfeld Erweiterte Einstellungen die Schaltfläche mit den Auslassungspunkten rechts neben Anwendungspool aus.

    4. Wählen Sie in der Dropdownliste " Anwendungspool" den Anwendungspool aus, den Sie in Schritt 4 erstellt haben, und wählen Sie dann "OK" aus.

    5. Wählen Sie erneut OK aus, um erweiterte Einstellungen zu schließen.

Verbindung zu replisapi.dll testen

Führen Sie die Websynchronisierung im Diagnosemodus aus, um die Verbindung mit dem Computer mit IIS zu testen und sicherzustellen, dass das TLS/SSL-Zertifikat ordnungsgemäß installiert ist. Wenn Sie die Websynchronisierung im Diagnosemodus ausführen möchten, müssen Sie auf dem Computer mit IIS als Administrator angemeldet sein.

  1. Stellen Sie sicher, dass die lokalen Netzwerk (LAN) Einstellungen beim Abonnenten korrekt sind:

    1. Wählen Sie in Internet Explorer im Menü "Extras" die Option "Internetoptionen" aus.

    2. Wählen Sie auf der Registerkarte "Verbindungen" die Option "LAN-Einstellungen" aus.

    3. Wenn im lokalen Netzwerk kein Proxyserver verwendet wird, deaktivieren Sie die Optionen Automatische Suche der Einstellungen und Proxyserver für LAN verwenden.

    4. Wenn ein Proxyserver verwendet wird, wählen Sie Verwenden Sie einen Proxyserver für Ihr LAN und Proxyserver für lokale Adressen umgehen aus, und klicken Sie dann auf OK.

  2. Stellen Sie auf dem Abonnenten in Internet Explorer eine Verbindung mit dem Server im Diagnosemodus her, indem Sie an die Adresse für replisapi.dll ?diag anhängen. Beispiel: https://<server.domain.com>/directory/replisapi.dll?diag

    Im vorherigen Beispiel sollte <server.domain.com> durch den genauen Ausgestellt für-Namen ersetzt werden, der im Abschnitt Serverzertifikate im IIS-Manager aufgeführt ist.

  3. Wenn das für IIS angegebene Zertifikat vom Windows-Betriebssystem nicht erkannt wird, wird das Dialogfeld "Sicherheitswarnung " angezeigt. Diese Warnung kann auftreten, da es sich bei dem Zertifikat um ein Testzertifikat handelt oder das Zertifikat von einer Zertifizierungsstelle ausgestellt wurde, die Von Windows nicht erkannt wird.

    Wenn dieses Dialogfeld nicht angezeigt wird, stellen Sie sicher, dass das Zertifikat für den Server, auf den Sie zugreifen, dem Zertifikatspeicher beim Abonnenten als vertrauenswürdiges Zertifikat hinzugefügt wurde. Weitere Informationen zum Exportieren von Zertifikaten finden Sie in der IIS-Dokumentation.

    1. Wählen Sie im Dialogfeld "Sicherheitswarnung " die Option "Zertifikat anzeigen" aus.

    2. Wählen Sie im Dialogfeld "Zertifikat " auf der Registerkarte " Allgemein " die Option "Zertifikat installieren" aus.

    3. Schließen Sie den Zertifikatimport-Assistenten ab, und übernehmen Sie dabei die Standardwerte.

    4. Wählen Sie im Dialogfeld "Sicherheitswarnung " die Option "Ja" aus.

    5. Wählen Sie im Bestätigungsdialogfeld des Zertifikatimport-Assistenten "OK" aus.

    6. Schließen Sie das Dialogfeld Zertifikat .

    7. Wählen Sie im Dialogfeld "Sicherheitswarnung " die Option "Ja" aus.

    Die Zertifikate werden für die Benutzer installiert. Dieser Prozess muss für jeden Benutzer ausgeführt werden, der mit IIS synchronisiert werden soll.

  4. Geben Sie im Dialogfeld Verbindung mit <ServerName herstellen> den Anmeldenamen und das Kennwort an, den bzw. das der Merge-Agent zum Herstellen der Verbindung mit dem IIS verwenden soll. Diese Anmeldeinformationen werden auch im Assistenten für neue Abonnements angegeben.

  5. Überprüfen Sie im Internet Explorer-Fenster mit dem Namen SQL Websync-Diagnoseinformationen, ob der Wert in jeder Statusspalte auf der Seite lautet SUCCESS.

  6. Stellen Sie sicher, dass das Zertifikat ordnungsgemäß auf dem Abonnenten installiert ist:

    1. Schließen Sie Internet Explorer, und öffnen Sie das Programm anschließend erneut.

    2. Stellen Sie eine Verbindung mit dem Server im Diagnosemodus her. Wenn das Zertifikat ordnungsgemäß installiert ist, wird das Dialogfeld "Sicherheitswarnung " nicht angezeigt. Wenn das Dialogfeld angezeigt wird, schlägt der Merge-Agent fehl, wenn er versucht, eine Verbindung mit dem Computer herzustellen, auf dem IIS ausgeführt wird. Sie müssen sicherstellen, dass das Zertifikat für den Server, auf den Sie zugreifen, dem Zertifikatspeicher im Abonnenten als vertrauenswürdiges Zertifikat hinzugefügt wurde. Weitere Informationen zum Exportieren von Zertifikaten finden Sie in der IIS-Dokumentation.