Установка сертификатов диспетчера бизнес-правил в SharePoint Server
ОБЛАСТЬ ПРИМЕНЕНИЯ:2013 2016 2019 Subscription Edition SharePoint в Microsoft 365
SSL это протокол шифрованной связи, использующий сертификаты шифрования. Диспетчер рабочих процессов и SharePoint Server могут обмениваться данными в безопасной усадьбе по протоколу SSL. В данной статье описываются действия, необходимые для установки и настройки сертификатов SSL.
Этапы конфигурации
В следующих разделах приведены инструкции по настройке связи SSL с Workflow Manager и SharePoint Server.
Включение SSL
Включите протокол SSL в диспетчере IIS. Инструкции по выполнению настройки см. в следующих статьях:
Установка сертификатов диспетчера Workflow Manager в SharePoint
В некоторых случаях необходимо получить и установить сертификаты издателя Workflow Manager на SharePoint Server. Условия, при которых необходимо установить сертификаты диспетчера Workflow Manager, следующие:
Если ПРОТОКОЛ SSL включен в SharePoint Server (который не используется по умолчанию) или в Диспетчере рабочих процессов (который используется по умолчанию), и
Если SharePoint Server и Workflow Manager не совместно используют центр сертификации, и
Если диспетчер Workflow Manager настроен для создания самозаверяющих сертификатов (по умолчанию).
Примечание.
Ознакомление с продуктами, разработка рабочих процессов и устранение неполадок осуществляются проще, если протокол SSL не включен. Однако обмен данными между SharePoint Server и Workflow Manager не шифруется, если протокол SSL не включен. По этой причине SSL необходимо включить для конфигураций рабочей среды.
Получение и экспорт сертификатов с сервера Workflow Manager
На компьютере, где установлен диспетчер Workflow Manager, выберите команду IIS Manager (диспетчер IIS), Sites (сайты). Щелкните правой кнопкой мыши пункт Workflow Management Site (сайт управления рабочим процессом), а затем выберите команду Edit Bindings (редактировать привязки).
Выберите порт https, а затем выберите команду Edit (правка). Нажмите кнопку View (просмотр) в разделе SSL Certificate (сертификат SSL).
Чтобы экспортировать сертификат издателя, выполните следующее:
В окне Certificate (сертификат) откройте вкладку Certification path (путь сертификации).
Выберите root certification path (корневой путь сертификации) и нажмите кнопку View (просмотр).
На вкладке Details (сведения) выберите команду Export Certificate (экспортировать сертификат) и оставьте параметры по умолчанию в мастере экспорта.
Задайте экспортированному сертификату удобное имя.
Установка сертификатов в SharePoint Server
Скопируйте сертификат издателя на компьютер SharePoint Server.
Добавьте сертификаты в хранилище сертификатов Windows.
Для каждого сертификата выполните следующее:
Дважды щелкните файл, чтобы открыть и просмотреть сертификат.
В сертификате нажмите кнопку Установить сертификат, чтобы запустить мастер установки.
В мастере выберите команду Поместить все сертификаты в следующее хранилище, а затем выберите Доверенные корневые центры сертификации.
Добавьте сертификаты в SharePoint Server, перейдя в командную консоль SharePoint и запустив командлет New-SPTrustedRootAuthority. Выполните это для каждого файла сертификата.