Compartir a través de


Establecimiento de un certificado de comunicaciones de servicio

Los servidores de federación de los Servicios de federación de Active Directory (AD FS) usan el certificado de comunicaciones de servicio para proteger el tráfico de los servicios web para la comunicación a través de la Capa de sockets seguros (SSL) con clientes web o con servidores proxy de federación.

Nota:

El certificado de comunicaciones de servicio no es el mismo que un certificado SSL. Para cambiar el certificado SSL de AD FS, debe usar PowerShell. Siga las instrucciones de este artículo.

Puede usar el siguiente procedimiento para cambiar el certificado de comunicaciones de servicio con el complemento Administración de AD FS.

Nota:

El complemento Administración de AD FS se refiere a los certificados de autenticación de servidor para los servidores de federación como certificados de comunicación de servicio.

La pertenencia a administradores, o equivalente, en el equipo local es el mínimo necesario para completar este procedimiento. Consulte los detalles sobre el uso de las cuentas adecuadas y las pertenencias a grupos en Grupos predeterminados locales y de dominio (http://go.microsoft.com/fwlink/?LinkId=83477).

Para establecer un certificado de comunicaciones de servicio

  1. En la pantalla Inicio , escribaAdministración de AD FS y presione ENTRAR.

  2. En el árbol de consola, haga doble clic en Servicio y, a continuación, haga clic en Certificados.

  3. En el panel Acciones, haga clic en el vínculo Definir un certificado de comunicaciones de servicio.

  4. En el cuadro de diálogo Seleccionar un certificado de comunicaciones de servicio, vaya al archivo de certificado que desea establecer como certificado de comunicaciones de servicio, seleccione el archivo de certificado y, a continuación, haga clic en Abrir.

Referencias adicionales

Lista de comprobación: Configuración de un servidor de federación

Requisitos de certificado para servidores de federación