將伺服器驗證憑證匯入到預設的網站

從憑證授權單位 (CA) 取得伺服器驗證憑證之後,您必須在伺服器叢集中每個同盟伺服器或同盟伺服器 Proxy的預設網站上手動安裝該憑證。

對於網頁伺服器,您必須手動在適當的網站上或您的同盟應用程式所在的虛擬目錄中安裝該伺服器驗證憑證。

如果您正在設定陣列,請務必一樣要使用相同的設定,在陣列中的每部伺服器上執行此程序。

注意

AD FS 管理嵌入式管理單元會將同盟伺服器的伺服器驗證憑證視為服務通訊憑證。

若要完成此程序,至少需要本機電腦之 Administrators 群組的成員資格或同等權限。 請檢閱 本機與網域預設群組 中關於使用適當帳戶和群組成員資格的詳細資料。

將伺服器驗證憑證匯入到預設的網站

  1. [開始] 畫面上,輸入 Internet Information Services (IIS) 管理員,然後按 [ENTER]。

  2. 在主控台樹狀目錄中,按一下 [電腦名稱]

  3. 在中央窗格中,按兩下 [伺服器憑證]

  4. [執行] 窗格中,按一下 [匯入]

  5. [匯入憑證] 對話方塊中,按一下 […] 按鈕。

  6. 瀏覽到 pfx 憑證檔案的位置、醒目提示該檔案,然後按一下 [開啟]

  7. 輸入憑證的密碼,然後按一下 [確定]

其他參考

檢查清單:設定同盟伺服器

檢查清單: 設定同盟伺服器 Proxy

同盟伺服器的憑證需求

同盟伺服器 Proxy 的憑證需求