Перейти к основному содержимому

Как импортировать корневой и промежуточный сертификаты на сервере Windows?

Если вы используете IIS для создания файла CSR, то при развёртывании серверного сертификата необходимо заранее вручную импортировать корневой и промежуточный сертификаты из цепочки этого серверного сертификата. Конкретные шаги приведены в инструкции по импорту корневого и промежуточного сертификатов на сервере Windows.

  1. С помощью клавиши Windows + R откройте окно «Выполнить» и введите mmc, чтобы войти в консоль управления.

    deployrootintermediate

  2. Нажмите «Файл», выберите «Добавить или удалить оснастку», в разделе «Доступные оснастки» выберите «Сертификаты» и нажмите «Добавить». В появившемся окне выберите «Учётная запись компьютера» и подтвердите.

    deployrootintermediate

  3. Если отсутствует корневой сертификат, в списке слева нажмите «Доверенные корневые центры сертификации», затем в правой пустой области щёлкните правой кнопкой мыши и выберите «Все задачи — Импорт», чтобы импортировать корневой сертификат в формате CRT. Если отсутствует промежуточный сертификат, таким же способом можно импортировать промежуточный сертификат. (Обязательное условие: заранее загрузите корневой и промежуточный сертификаты).

    deployrootintermediate

В настоящее время на этом устройстве хранится множество доверенных корневых сертификатов, например Sectigo, CFCA, Certum, Digicert, Globalsign, Actalis, Entrust и другие.

deployrootintermediate

После успешного импорта корневого и промежуточного сертификатов можно приступать к установке серверного сертификата.