在 SharePoint Server 2013 中安裝工作流程管理員憑證

 

**適用版本:**SharePoint Server 2013

**上次修改主題的時間:**2017-07-24

**摘要:**了解如何設定工作流程管理員與SharePoint Server 2013間加密通訊的 SSL 憑證。

安全通訊端層 (SSL) 是它會使用加密憑證加密的通訊協定。工作流程管理員及SharePoint Server 2013可以通訊中使用 SSL 安全莊園。本文說明安裝和設定 SSL 憑證所需的步驟。

設定步驟

下列各節提供的設定工作流程管理員與SharePoint Server 2013SSL 通訊的指示。

啟用 SSL

啟用 IIS 管理員的安全通訊端層 (SSL)。如需完成設定的相關指引,請前往下列網站:

在 SharePoint 中安裝 工作流程管理員 憑證

在某些情況下,您必須取得及安裝工作流程管理員 "簽發者 」 憑證上SharePoint Server 2013。以下是情況其中您必須先安裝工作流程管理員憑證:

  1. 如果SharePoint Server 2013 (這不是預設值) 或工作流程管理員 (這是預設值),已啟用 SSL AND

  2. 如果SharePoint Server 2013與工作流程管理員不共用憑證授權單位 AND

  3. 若 工作流程管理員設定為可產生自行簽署憑證 (預設)。

注意

產品試用版、 工作流程開發及疑難排解較為如果未啟用 SSL。不過, SharePoint Server 2013與工作流程管理員之間的通訊並未加密如果未啟用 SSL。基於此 SSL 應啟用的實際執行的設定。

取得並從工作流程管理員伺服器匯出憑證

  1. 在安裝了 工作流程管理員的電腦上依序選擇 [IIS 管理員]、[網站]。在 [工作流程管理網站] 上按滑鼠右鍵,然後選擇 [編輯繫結]。

  2. 選擇 [https] 連接埠,然後再選擇 [編輯]。在 [SSL 憑證] 區段中選擇 [檢視] 按鈕。

  3. 若要匯出簽發者憑證,請按照下列步驟:

    1. 在 [憑證] 視窗中選擇 [憑證路徑] 索引標籤。

    2. 依序選擇 [根憑證路徑]、[檢視]。

    3. 在 [詳細資料] 索引標籤上選擇 [匯出憑證],然後接受匯出精靈的預設選項。

    4. 為匯出的憑證檔取一個好記的名稱。

若要將憑證安裝SharePoint Server 2013

  1. 將簽發者憑證複製到您SharePoint Server 2013的電腦。

  2. 將憑證加入 Windows Certificate 存放區。

  3. 請針對每個憑證執行下列步驟:

    1. 在檔案上按兩下以開啟並檢視憑證。

    2. 在憑證上選擇 [安裝憑證] 按鈕,開啟安裝精靈。

    3. 在精靈中依序選擇 [將所有憑證放入以下的存放區]、[信任的根憑證授權]。

  4. 將憑證加入SharePoint Server 2013 ,移至 [SharePoint 管理命令介面,並執行New-SPTrustedRootAuthority指令程式。每個憑證檔案執行這項作業。