Chuyển tới nội dung chính

Làm thế nào để nhập chứng chỉ gốc và chứng chỉ trung gian vào Windows Server?

Nếu bạn dùng IIS để tạo tệp CSR, thì khi triển khai chứng chỉ máy chủ, bạn cần nhập thủ công trước chứng chỉ gốc và chứng chỉ trung gian trong chuỗi chứng chỉ máy chủ đó. Để biết các bước cụ thể, hãy xem hướng dẫn thao tác nhập chứng chỉ gốc và chứng chỉ trung gian vào Windows Server.

  1. Dùng phím Windows + R để mở cửa sổ Run, nhập mmc để vào bảng điều khiển quản trị.

    deployrootintermediate

  2. Nhấp vào "File", "Chọn - Thêm/Xóa Snap-in", trong "Snap-in khả dụng" chọn "Chứng chỉ", nhấp Thêm. Cửa sổ bật lên hiện ra, chọn "Tài khoản máy tính", rồi xác nhận.

    deployrootintermediate

  3. Nếu thiếu chứng chỉ gốc, trong danh sách bên trái hãy nhấp vào "Tổ chức phát hành chứng chỉ gốc đáng tin cậy", ở vùng trống bên phải nhấp chuột phải chọn "Tất cả tác vụ - Nhập", rồi nhập chứng chỉ gốc CRT. Nếu thiếu chứng chỉ trung gian, bạn có thể nhập chứng chỉ trung gian theo cách tương tự. (Điều kiện tiên quyết: đã tải trước chứng chỉ gốc và chứng chỉ trung gian).

    deployrootintermediate

Hiện tại, trên thiết bị này đang lưu trữ nhiều chứng chỉ gốc đáng tin cậy, chẳng hạn như Sectigo, CFCA, Certum, Digicert, Globalsign, Actalis, Entrust, v.v.

deployrootintermediate

Sau khi nhập thành công chứng chỉ gốc và chứng chỉ trung gian, bạn có thể bắt đầu cài đặt chứng chỉ máy chủ.