Установка SSL сертификата на сервер Microsoft Internet Security & Acceleration (ISA)
Создание прослушивателя SSL
Откройте диспетчер ISA и щелкните правой кнопкой мыши сервер, которому необходимо будет принимать SSL-соединения.
Выберите «Свойства» и нажмите вкладку «Входящие веб-запросы». Щелкните запись адреса интернет-протокола (IP) для сайта,
на котором вы собираетесь размещать. Если у вас нет индивидуального IP-адреса, выберите «все IP-адреса». Нажмите «Изменить»
и нажмите «Использовать сертификат сервера для проверки подлинности веб-пользователей». Затем нажмите «Выбрать»,
выберите сертификат, который вы только что импортировали, и нажмите «ОК». Нажмите «Включить SSL-прослушиватели», чтобы он был установлен.
Если вы хотите использовать SSL-мост, вы можете перейти к следующему шагу. SSL-мосты означает, что входящие запросы
по HTTPS достигнут ISA, а затем ISA будет связываться через HTTPS с вашим веб-сервером на внутреннем сервере.
Если вы хотите, чтобы соединение HTTPS прекратилось на сервере ISA и разрешило ISA-серверу небезопасно связываться
с веб-сервером на внутреннем сервере, дважды щелкните правило веб-публикации, которое направляет трафик SSL.
На вкладке «Мосты» выберите возможность перенаправлять запросы SSL как «HTTP-запросы». Нажмите «ОК».
Сначала создайте резервную копию файла PFX, который вы создали и использовали для экспорта / импорта сертификата.
Это пригодится, если на вашем веб-сервере или сервере ISA когда-либо возникнет проблема.
Для завершения установки необходимо перезагрузить весь ISA-сервер.
Перезапуск службы ISA не будет полностью устанавливать ваши сертификаты.
Весь сервер должен быть перезагружен.
|