В целях повышения безопасности службу AD RMS следует устанавливать вместе с SSL-сертификатом, который используется для веб-соединений. Рекомендуется использовать сертификат, являющийся доверенным для центра сертификации.

Если в установке службы AD RMS необходимо использовать SSL-сертификат, его можно добавить во время установки AD RMS или импортировать по завершении установки. Выполните указанные ниже действия, чтобы импортировать сертификат после завершения установки AD RMS.

Членство в локальной группе "Администраторы" (или аналогичной) является минимальным необходимым условием для выполнения этой процедуры.

Чтобы импортировать SSL-сертификат с помощью диспетчера IIS

  1. В меню Пуск выберите команду Администрирование, а затем выберите пункт Диспетчер служб IIS .

  2. При появлении диалогового окна Контроль учетных записей пользователей подтвердите действие и нажмите кнопку Да.

  3. Щелкните имя локального компьютера, а затем дважды щелкните Сертификаты сервера.

  4. На панели Действия щелкните Импорт.

  5. В поле Файл сертификата (.pfx) введите путь к SSL-сертификату.

  6. В поле Пароль введите пароль, который использовался при создании этого сертификата, и нажмите кнопку ОК.

Дополнительные ссылки