Gewusst wie: Konfigurieren des digitalen Zertifikats auf dem Updateserver

In System Center Updates Publisher muss ein digitales Zertifikat angegeben werden, das zum Signieren der Updates im Katalog verwendet wird, und das Zertifikat muss in den geeigneten Zertifikatspeicher auf dem Updateserver kopiert werden. Wenn sich der Updates Publisher-Computer nicht am gleichen Standort wie der Updateserver befindet, muss das Zertifikat außerdem auf diesen Computer kopiert werden, bevor der Katalog auf dem Updateserver veröffentlicht werden kann. Weitere Informationen zum Konfigurieren des Updateservers und zum Erstellen des Zertifikats für den Updatekatalog finden Sie unter Gewusst wie: Konfigurieren des Updateservers.

Für das Hinzufügen der Zertifikate zu den geeigneten Zertifikatspeichern gibt es mehrere Methoden. Im folgenden Verfahren wird eine Methode zum Konfigurieren des Zertifikatspeichers erläutert.

So konfigurieren Sie den Zertifikatspeicher auf dem Updateserver

  1. Klicken Sie auf Start und dann auf Ausführen, geben Sie MMC in das Textfeld ein, und klicken Sie dann auf OK, um die Microsoft Management Console (MMC) zu öffnen.

  2. Klicken Sie auf Datei, klicken Sie auf Snap-In hinzufügen/entfernen, klicken Sie auf Hinzufügen und dann auf Zertifikate, klicken Sie erneut auf Hinzufügen, wählen Sie Computerkonto aus, und klicken Sie dann auf Weiter.

  3. Wählen Sie Anderer Computer aus, und geben Sie den Namen des Updateservers ein, oder klicken Sie auf Durchsuchen, um den Updateserver zu suchen. Klicken Sie auf Fertig stellen, dann auf Schließen, und klicken Sie anschließend auf OK.

  4. Erweitern Sie Zertifikate (Name des Updateservers), erweitern Sie WSUS, und klicken Sie dann auf Zertifikate.

  5. Klicken Sie im Ergebnisbereich mit der rechten Maustaste auf das gewünschte Zertifikat, klicken Sie auf Alle Tasks, und klicken Sie dann auf Exportieren.

  6. Verwenden Sie im Zertifikatexport-Assistenten die Standardeinstellungen zum Erstellen einer Exportdatei mit dem im Assistenten angegebenen Namen und Pfad. Diese Datei muss für den Updateserver verfügbar sein, bevor Sie mit dem nächsten Schritt fortfahren.

  7. Klicken Sie mit der rechten Maustaste auf Vertrauenswürdige Herausgeber, klicken Sie auf Alle Tasks, und klicken Sie dann auf Importieren. Schließen Sie den Zertifikatimport-Assistenten unter Verwendung der in Schritt 6 exportierten Datei ab.

  8. Wenn Sie ein selbstsigniertes Zertifikat wie WSUS Publishers Self-signed verwenden, klicken Sie mit der rechten Maustaste auf Vertrauenswürdige Stammzertifizierungsstellen, klicken Sie auf Alle Tasks, und klicken Sie dann auf Importieren. Schließen Sie den Zertifikatimport-Assistenten unter Verwendung der in Schritt 6 exportierten Datei ab.

  9. Klicken Sie mit der rechten Maustaste auf Zertifikate (Name des Updateservers), klicken Sie auf Verbindung zu anderem Computer herstellen, geben Sie den Computernamen des Update Publisher-Computers ein, und klicken Sie auf OK.

  10. Wenn sich der Updates Publisher-Computer an einem anderen Standort als der Updateserver befindet, wiederholen Sie die Schritte 7 bis 9, um das Zertifikat in den Zertifikatspeicher auf dem Updates Publisher-Computer zu importieren.

Siehe auch

Aufgaben

Gewusst wie: Konfigurieren der Gruppenrichtlinie auf Clientcomputern
Gewusst wie: Konfigurieren des digitalen Zertifikats auf Clientcomputern
Gewusst wie: Konfigurieren des Updateservers

Konzepte

Administratorprüfliste von Updates Publisher