Installation Zertifikatsdienste unter Windows Server 2003
Anbei erste Versuche zu den Zertifikaten
Zum Teil wurde Quelle
http://msdn2.microsoft.com/de-de/library/ms242875.aspx verwendet


- Klicken Sie im Menü Start auf Systemsteuerung, und
wählen Sie dann Software aus.
- Klicken Sie auf Windows-Komponenten hinzufügen/entfernen.
- Klicken Sie im Assistent für Windows-Komponenten in der Liste
Komponenten auf Zertifikatsdienste.
- Lesen Sie den Text im Meldungsfeld, und klicken Sie dann auf Ja.
- Klicken Sie auf Weiter, um die Installation zu starten.
- Wählen Sie auf der Seite Zertifizierungsstellentyp die Option
Eigenständige Stammzertifizierungsstelle aus, und klicken Sie
dann auf Weiter.
- Geben Sie auf der Seite Informationen über die
Zertifizierungsstellen in Allgemeiner Name dieser
Zertifizierungsstelle den Namen des Computers ein.
- Ändern Sie in Gültigkeitszeitraum die Gültigkeitsdauer des
Zertifikats, und klicken Sie dann auf Weiter.
- Klicken Sie auf der Seite Einstellungen der Zertifikatdatenbank
auf Weiter, ohne Änderungen vorzunehmen.
Ein Meldungsfeld wird
mit der Meldung angezeigt, dass IIS beendet werden muss.
- Klicken Sie im Meldungsfeld auf Ja.
Die Seite
Komponenten werden konfiguriert wird angezeigt.
- Wenn ein Meldungsfeld mit Informationen über Active Server Pages (ASP)
angezeigt wird, klicken Sie auf Ja.
- Klicken Sie auf Fertig stellen.




IIS-seitige Installation
- Klicken Sie im Startmenü auf Verwaltung und dann auf
Internetinformationsdienste-Manager.
- Erweitern Sie <computername> (lokaler Computer),
und erweitern Sie dann Websites.
- Klicken Sie mit der rechten Maustaste auf die betroffene Website,
und klicken Sie dann auf Eigenschaften.

- Klicken Sie in Eigenschaften von <Ihrer Website> die
Registerkarte Verzeichnissicherheit.
- Klicken Sie unter Sichere Kommunikation auf
Serverzertifikat.

Der Assistent für Webserverzertifikate wird angezeigt.

- Klicken Sie auf Weiter.
- Klicken Sie auf der Seite Serverzertifikat auf Neues
Zertifikat erstellen und dann auf Weiter.

- Klicken Sie auf der Seite Verzögerte oder sofortige Anforderung
auf Weiter.

- Klicken Sie auf der Seite Name und Sicherheitseinstellungen
auf Weiter, ohne Änderungen vorzunehmen.

- Geben Sie auf der Seite Informationen über Ihre Organisation
Werte für Organisation und Organisationseinheit an. Geben
Sie z. B. als Organisation den Namen Ihrer Firma und als
Organisationseinheit den Namen Ihres Teams oder Ihrer Gruppe an.

- Klicken Sie auf Weiter.
- Klicken Sie auf der Seite Gemeinsamer Name (CN) der Site auf
Weiter, ohne Änderungen vorzunehmen.

- Geben Sie auf der Site Geographische Informationen in den
Feldern Land/Region, Bundesland/Kanton und Ort die
entsprechenden Informationen an, und klicken Sie auf Weiter.

Hinweis: Experten empfehlen hier wirklich vollständige und offizielle
Bezeichnungen zu verwenden
- Geben Sie auf der Seite Name der Zertifikatsanforderungsdatei
unter Dateiname den gewünschten Speicherort für die
Zertifikatsanforderungsdatei und den Namen der Datei an, und klicken Sie
dann auf Weiter.

| Hinweis |
| Sie müssen die Zertifikatsanforderungsdatei auf einer
Netzwerkfreigabe oder an einem anderen Speicherort
speichern, auf den der Zertifizierungsstellencomputer
zugreifen kann. |
- Überprüfen Sie die Informationen auf der Seite Zusammenfassung
der Anforderungsdatei, und klicken Sie dann auf Weiter.

- Klicken Sie auf Fertig stellen.
- Klicken Sie auf OK, um das Dialogfeld Team Foundation
Server-Eigenschaften zu schließen.
Jetzt kann die Zertifikatsanforderung zu einer offiziellen
Zertifizierunsstelle gesendet werden oder mit den Microsoft
Zertifizierungsdiensten gesendet werden. Eine relativ günstige Zertifikatsstelle
ist z.B.
http://www.rapidssl.com/index_ssl.htm
So geben Sie mit Microsoft Zertifikatsdienste
eine Zertifikatsanforderung aus
- Klicken Sie im Menü Start auf Verwaltung und dann auf
Zertifizierungsstelle.
- Klicken Sie mit der rechten Maustaste auf den Computernamen, wählen
Sie Alle Aufgaben aus, und klicken Sie dann auf Neue
Anforderung einreichen.

- Suchen Sie im Dialogfeld Anforderungsdatei öffnen die
Zertifikatsanforderungs-Textdatei, die Sie in der vorherigen
Vorgehensweise erstellt haben, und klicken Sie dann auf Öffnen.
- Erweitern Sie im Fenster Zertifizierungsstelle den
Computernamen, und wählen Sie dann Ausstehende Anforderungen aus.
- Beachten Sie den Wert der Anforderungs-ID für die ausstehende
Anforderung.

- Klicken Sie mit der rechten Maustaste auf die Anforderung, wählen
Sie Alle Aufgaben aus, und klicken Sie dann auf Ausstellen.

- Wählen Sie unter dem Computernamen Ausgestellte Zertifikate
aus, um zu überprüfen, ob ein Zertifikat ausgestellt wurde, das mit dem
Wert der Anforderungs-ID für die Anforderung übereinstimmt.
- Klicken Sie in Ausgestellte Zertifikate mit der rechten
Maustaste auf das ausgegebene Zertifikat, wählen Sie Alle Aufgaben
aus, und klicken Sie dann auf Binärdaten exportieren.

- Wählen Sie in Spalten, die Binärdaten enthalten die Option
Binäres Zertifikat aus.

- Wählen Sie unter Exportoptionen den Eintrag Binärdaten in
Datei speichern aus, und klicken Sie dann auf OK.
- Schließen Sie Zertifizierungsstelle.
Installieren des Serverzertifikats
Mit der folgenden Vorgehensweise installieren Sie das Serverzertifikat auf
Team Foundation Server.
So installieren Sie
das Serverzertifikat auf der Team Foundation Server-Website
Client-Zertifikat ???

Installieren Sie diese....