В целях повышения безопасности службу AD RMS следует устанавливать вместе с SSL-сертификатом, который используется для веб-соединений. Рекомендуется использовать сертификат, являющийся доверенным для центра сертификации.
Если в установке службы AD RMS необходимо использовать SSL-сертификат, его можно добавить во время установки AD RMS или импортировать по завершении установки. Выполните указанные ниже действия, чтобы импортировать сертификат после завершения установки AD RMS.
Членство в локальной группе "Администраторы" (или аналогичной) является минимальным необходимым условием для выполнения этой процедуры.
Чтобы импортировать SSL-сертификат с помощью диспетчера IIS
-
В меню Пуск выберите команду Администрирование, а затем выберите пункт Диспетчер служб IIS .
-
При появлении диалогового окна Контроль учетных записей пользователей подтвердите действие и нажмите кнопку Да.
-
Щелкните имя локального компьютера, а затем дважды щелкните Сертификаты сервера.
-
На панели Действия щелкните Импорт.
-
В поле Файл сертификата (.pfx) введите путь к SSL-сертификату.
-
В поле Пароль введите пароль, который использовался при создании этого сертификата, и нажмите кнопку ОК.