Você deve importar o certificado do servidor TLS para o repositório de certificados do computador local Windows no host Windows Server no qual o Servidor de Conexão está instalado.
Dependendo do formato do arquivo de certificado, toda a cadeia de certificados contida no arquivo de armazenamento de chaves pode ser importada para o armazenamento de certificados do computador local Windows. Por exemplo, o certificado do servidor, o certificado intermediário e o certificado raiz podem ser importados.
Para outros tipos de arquivos de certificado, somente o certificado do servidor é importado para o repositório de certificados do computador local Windows. Nesse caso, você deve executar etapas separadas para importar o certificado raiz e quaisquer certificados intermediários na cadeia de certificados.
Para obter mais informações sobre certificados, consulte a ajuda online da Microsoft disponível com o snap-in Certificado para o MMC.
Procedimento
- Na janela do MMC no host Windows Server, expanda o nó Certificados (Computador Local) e selecione a pasta Pessoal (Personal).
- No painel Ações, vá para .
- No assistente de Importação de certificado, clique em Avançar (Next) e navegue até o local onde o certificado está armazenado.
- Selecione o arquivo de certificado e clique em Abrir (Open).
Para exibir o tipo de arquivo do certificado, você pode selecionar o formato do arquivo no menu suspenso
Nome do arquivo (File name).
- Digite a senha da chave privada incluída no arquivo de certificado.
- Selecione Marcar esta chave como exportável (Mark this key as exportable).
- Selecione Incluir todas as propriedades estendidas (Include all extended properties).
- Clique em Avançar (Next) e clique em Concluir (Finish).
O novo certificado aparece na pasta
.
- Verifique se o novo certificado contém uma chave privada.
- Na pasta , clique duas vezes no novo certificado.
- Na guia Geral da caixa de diálogo Informações do certificado, verifique se a seguinte instrução é exibida: Você tem uma chave privada que corresponde a este certificado.
O que Fazer Depois
Modifique o nome amigável do certificado para vdm.