Tento postup popisuje, jak použít nástroj Správce brány vzdálené plochy k vytvoření certifikátu podepsaného svým držitelem, pokud jste ho dosud nevytvořili pomocí Průvodce přidáním rolí při instalaci služby role Brána vzdálené plochy.

Důležité informace

Doporučujeme používat certifikáty podepsané svým držitelem jen pro účely testování a vyhodnocení.

Tento postup mohou provádět pouze členové místní skupiny Administrators nebo uživatelé s ekvivalentními oprávněními na serveru služby Brána VP, který chcete konfigurovat. Na adrese https://go.microsoft.com/fwlink/?LinkId=83477 zkontrolujte podrobnosti o používání příslušných účtů a členství ve skupině.

Vytvoření certifikátu podepsaného svým držitelem pro server služby Brána vzdálené plochy
  1. Na serveru služby Brána VP spusťte Správce brány vzdálené plochy. Chcete-li otevřít Správce brány vzdálené plochy, klikněte na tlačítko Start, přejděte na příkaz Nástroje pro správu, přejděte na položku Vzdálená plocha a potom klikněte na položku Správce brány vzdálené plochy.

  2. Ve stromu konzoly nástroje Správce brány vzdálené plochy klikněte pravým tlačítkem myši na místní server služby Brána VP, jehož název je určen názvem počítače, ve kterém je spuštěn server služby Brána VP, a klikněte na příkaz Vlastnosti.

  3. V podokně výsledků klikněte v části Stav konfigurace na možnost Zobrazit nebo změnit vlastnosti certifikátu.

  4. Na kartě Certifikát SSL klikněte na přepínač Vytvořit certifikát podepsaný svým držitelem a potom klepněte na možnost Vytvořit a naimportovat certifikát.

  5. V dialogovém okně Vytvořit certifikát podepsaný svým držitelem proveďte následující kroky:

    • V poli Název certifikátu zkontrolujte, zda byl pro certifikát podepsaný svým držitelem zadán správný plně kvalifikovaný název domény (FQDN), případně zadejte nový název. Plně kvalifikovaný název domény se musí shodovat s názvem DNS, který používá klient k připojení k serveru služby Brána VP, pokud nepoužíváte certifikáty se zástupnými znaky nebo atributy SAN certifikátů.

    • Chcete-li uložit kořenový certifikát do zadaného umístění, abyste jej mohli ručně distribuovat klientům, ověřte, zda je zaškrtnuto políčko Uložit kořenový certifikát, a potom zadejte umístění pro uložení certifikátu. Toto políčko je ve výchozím nastavení zaškrtnuté a certifikát je uložený ve složce %Windir%\Users\<Jméno_uživatele>\Dockumenty

    • Klikněte na tlačítko OK.

  6. Pokud jste zaškrtli políčko Uložit kořenový certifikát a zadali umístění certifikátu, zobrazí se zpráva informující o tom, že služba Brána VP úspěšně vytvořila certifikát podepsaný svým držitelem, a potvrzující umístění uloženého certifikátu. Kliknutím na tlačítko OK zavřete zprávu.

  7. Dalším kliknutím na tlačítko OK zavřete dialogové okno Vlastnosti serveru služby Brána VP.


Obsah