? Entwickler, die Anwendungen mit Transport Layer Security (TLS) erfordern ein X.509-Zertifikat , aber diese Bescheinigung muss Teil einer Kette von Zertifikaten sein schaffen , die eine Wurzel in der lokalen Zertifikatspeicher des Servers. Für die meisten Produktionsumgebungen die Organisation bietet das Root-Zertifikat von einer vertrauenswürdigen Zertifizierungsstelle , aber Entwickler können diese Arbeit durch die Schaffung von zwei Zertifikate, die Kette zu imitieren machen : ein selbst signiertes Zertifikat, das in der vertrauenswürdigen Stammzertifizierungsstellen platziert ist und ein Benutzer-Zertifikat erzeugt durch den ersten und installiert entweder in der Personal-oder Local Machine Zertifikatspeicher. Anleitung
1
Nutzungsbedingungen makecert.exe um das selbst signierte Zertifikat Rootberechtigung erstellen. Auf dem Server öffnen Sie eine Eingabeaufforderung und geben Sie " makecert -n " CN = "-r -sv . Pvk . Cer" wo " ist der Name des Zertifikats Datei, die Sie erstellen möchten . Makecert.exe werden Sie aufgefordert, ein Passwort , so eine starke man den privaten Schlüssel zu sichern.
2 Installieren Sie das root-Zertifikat in der Trusted root Certification Authorities Store. starten Sie die Microsoft Management Console , indem Sie auf "Start" und Eingabe von " mmc.exe " im Vorfeld Feld . Klicken Sie auf "Datei" und " hinzufügen /entfernen von Snap - in .... " Klicken Sie auf " Zertifikate" und "Hinzufügen". Klicken auf das "Computer " Radio-Button , erweitern "Finish" und "OK". den "Zertifikate" Baum und auf der rechten Maustaste auf " Trusted Root -Zertifikate . " Wählen Sie "Alle Tasks" und "Import ". Navigieren Sie zum Speicherort der " " Datei früher erstellt und klicken Sie auf" OK ".
3 generieren Sie ein neues Zertifikat von einer Stammzertifizierungsstelle signiert . im Fenster der Eingabeaufforderung geben Sie" makecert -sk -iv . pvk -n " CN = " -ic . cer . cer -sr currentuser -ss meine " wo ist die Name des neuen Zertifikats , die Sie verwenden und die von der selbst-signierten root-Zertifikat unterzeichnet werden .