积极答复者
将证书导出到客户端计算机

问题
-
https://msdn.microsoft.com/zh-cn/library/jj192993.aspx
这个链接文档中提到的【你应该能够信任来自该特定客户端的连接。】,请问这个应该怎么操作啊。
我的service bus服务器是server2012的操作系统。
将证书导出到客户端计算机
更新时间: 2013年10月
注:本页面内容可能不完全适用中国大陆地区运营的 Windows Azure服务。如要了解不同地区 Windows Azure 服务的差异, 请参考本网站.
如果您希望远程客户端能够连接到 Service Bus for Windows Server 管理终结点或 Service Bus for Windows Server 网关以配置自动生成的 SSL 证书,请将自动生成的 SSL 证书颁发机构 (CA) 和证书吊销列表 (CRL) 导出到这些客户端。使用以下过程:
- 在安装了服务器的计算机上,打开 Service Bus for Windows Server PowerShell 控制台,然后使用 Get-SBAutoGeneratedCA cmdlet 导出证书颁发机构和吊销列表。如果你不提供文件名,此 cmdlet 会将证书颁发机构导出到 AutoGeneratedCA.cer 文件,并将吊销列表导出到 AutoGeneratedCA.crl 文件。
- 将这些文件复制到客户端计算机。
- 在客户端计算机上打开一个 MMC 窗口,添加“证书”管理单元,并在出现提示时选择“计算机帐户”和“本地计算机”选项。
- 在 MMC 窗口中,右键单击“证书\受信任的根证书颁发机构”,打开“所有任务”,然后选择“导入”。选择 AutoGeneratedCA.cer 文件并将其导入。
- 在 MMC 窗口中,右键单击“中级证书颁发机构”并导入 CRL 文件。选择 AutoGeneratedCA.crl 文件并将其导入。
此时,你应该能够信任来自该特定客户端的连接。CER 格式只导出公钥,而不导出私钥。
答案
-
你好,
有关"你应该能够信任来自该特定客户端的连接 "
如果你已经完成文档中所提到的相关步骤,客户端机器在导入证书后,从客户端到服务器的连接就会是通过证书加密后的。这些连接将被服务器视为有效的连接。应该是不需要做任何操作的。
如果您想进一步了解Windows Azure, Windows Azure 官网欢迎您的访问 http://www.windowsazure.cn/?ext=forump_mPlease remember to mark the replies as answers if they help and unmark them if they provide no help. If you have feedback for TechNet Support, contact tnmff@microsoft.com
- 已建议为答案 Vivian_Wang 2015年7月2日 3:03
- 已标记为答案 Will ShaoMicrosoft employee, Moderator 2015年7月8日 6:15
-
直接导入到 受信任的根证书颁发机构。
Frank Xu Lei--谦卑若愚,好学若饥
[老徐的网站]:http://www.frankxulei.com/[老徐的博客]:http://54peixun.com/Author/frankxulei
微软WCF中文技术论坛
微软WCF英文技术论坛
微软WCF技术群:166599314- 已建议为答案 Vivian_Wang 2015年7月6日 6:27
- 已标记为答案 Will ShaoMicrosoft employee, Moderator 2015年7月8日 6:16
- 取消答案标记 紫柔 2015年7月27日 9:36
- 已标记为答案 紫柔 2015年7月27日 9:36
全部回复
-
你好,
有关"你应该能够信任来自该特定客户端的连接 "
如果你已经完成文档中所提到的相关步骤,客户端机器在导入证书后,从客户端到服务器的连接就会是通过证书加密后的。这些连接将被服务器视为有效的连接。应该是不需要做任何操作的。
如果您想进一步了解Windows Azure, Windows Azure 官网欢迎您的访问 http://www.windowsazure.cn/?ext=forump_mPlease remember to mark the replies as answers if they help and unmark them if they provide no help. If you have feedback for TechNet Support, contact tnmff@microsoft.com
- 已建议为答案 Vivian_Wang 2015年7月2日 3:03
- 已标记为答案 Will ShaoMicrosoft employee, Moderator 2015年7月8日 6:15
-
直接导入到 受信任的根证书颁发机构。
Frank Xu Lei--谦卑若愚,好学若饥
[老徐的网站]:http://www.frankxulei.com/[老徐的博客]:http://54peixun.com/Author/frankxulei
微软WCF中文技术论坛
微软WCF英文技术论坛
微软WCF技术群:166599314- 已建议为答案 Vivian_Wang 2015年7月6日 6:27
- 已标记为答案 Will ShaoMicrosoft employee, Moderator 2015年7月8日 6:16
- 取消答案标记 紫柔 2015年7月27日 9:36
- 已标记为答案 紫柔 2015年7月27日 9:36