An unexpected error occurred. Please click Reload to try again.
Error:
An unexpected error occurred. Please click Reload to try again.
Export des IIS SSL-Zertifikats - Knowledge Base - Palo Alto Networks
Export des IIS SSL-Zertifikats
33426
Created On 09/25/18 18:50 PM - Last Modified 06/14/23 04:07 AM
Resolution
Übersicht
Dieses Dokument beschreibt, wie das SSL-Zertifikat von einem Microsoft IIS-Server exportiert wird. Wenn das Gerät Palo Alto Networks den eingehenden Traffic auf einen Microsoft IIS Server (einschließlich der vorderen Server für Exchange 2003 OWA oder Exchange 2007 CAS) mit SSL prüft, können das Zertifikat und der Schlüssel des Servers für die eingehende SSL-Inspektion geladen werden. Die folgenden Schritte skizzieren, was getan werden muss, um das bestehende IIS SSL-Server-Zertifikat und den Schlüssel zu exportieren.
Schritte
Export der SSL-Server-Zertifikate und Schlüssel
Über den Internet-Informations Server (IIS) Manager MMC (Microsoft Management Console) Plug-in, verbinden Sie sich mit dem gewünschten Server. Die Standard-Position für den Plug-in ist Start > Programme > Administrative Tools > Internet Information (IIS) Manager.
Wählen Sie die Eigenschaften der Standard-Website-Instanz. Hinweis: Wenn eine andere Website als die Voreinstellung für den SSL-Dienst verwendet wird, wählen Sie stattdessen diese Instanz.
Starten Sie den Webserver-Zertifikats Assistenten, indem Sie die Registerkarte Sicherheit aus dem Eigenschaften-Fenster auswählen und den Server-Zertifikat-Button unter dem Abschnitt "sichere Kommunikation" drücken.
Wählen Sie als nächstes von der Willkommensseite. Wählen Sie dann "das aktuelle Zertifikat in eine. pfx-Datei exportieren" und klicken Sie auf Weiter.
Nach dem Export kann die. pfx-Datei direkt in die Device >-Zertifikats Seite auf der Web-GUI importiert werden.
Weitere Informationen zur Konfiguration von SSL-Entschlüsselungs Überprüfung finden Sie im folgenden Dokument: SSL-Entschlüsselung schneller Referenz-Ressourcen