Os certificados podem ser gerados como certificados autoassinados no IIS, autoridades de certificação (ACs) internas ou autoridades de certificação conhecidas publicamente, como a VeriSign.
Para criar um certificado autoassinado
- Selecione o nó do servidor na vista em árvore e clique duas vezes no recurso de Certificados de servidor na vista de lista.
- No painel Ações, clique em Criar certificado autoassinado...
- Insira um nome amigável e clique em OK.
Depois que é criado o certificado, verifique se ele está instalado no armazenamento do computador cliente para acessar o servidor do Vault.
Configurar as estações de trabalho do cliente
É necessário executar o seguinte procedimento na máquina conectada ao servidor do Vault.
Instalar o certificado (CA)
- Inicie o MMC -> Adicione snap-in de certificados à máquina local.
- Importe %CA_NAME%.pfx para "Certificados - (Computador local) -> Autoridade de certificação raiz confiável.
- Importe %CA_NAME%.crl para "Certificados - (Computador local) -> Autoridade de certificação raiz confiável.