1.4.5.5.5.3. Fase 3: Verificare l'utente di servizio e il certificato SSL
  1. Assicurarsi che l'utente con cui viene eseguito il servizio sia l' utente del servizio desiderato.

    [Nota]Nota

    Installazione del servizio installato il servizio come sistema locale. Per il funzionamento del servizio di cache, questo è sufficiente, poiché non si basa su nessuna condivisioni di rete, finché il Directory cache RFS2 localmente. Se il servizio deve comunque essere fornito sotto un altro utente, imposta questo direttamente nel Gestione del Servizio ( services.msc ).

    L' utilizzo di un altro utente comporta inoltre delle conseguenze per l' autenticazione di Windows (Kerberos tramite Negotiate): Il Service Principal Name (SPN) per il servizio HTTP è assegnato per impostazione predefinita all’ account del computer e funziona quindi automaticamente quando il servizio viene eseguito come Local System. Se il servizio viene eseguito con un account utente dedicato, l’ SPN deve essere mappato di conseguenza su tale account:

    setspn -S HTTP/<dnsname> <serviceuser>

    Per ulteriori informazioni, consultare la documentazione Microsoft relativa all’ autenticazione Kerberos tramite Negotiate.

  2. Posizioni Assicurati che sia nel negozio certificati del computer locale ( certlm.msc ) un valido Esiste un certificato SSL a cui l'utente del servizio ha accesso Ha la chiave privata.

  3. Se ciò non dovesse verificarsi, potete:

    • creare un certificato autofirmato (non consigliato) – pulsante “Create self-signed certificate…”, oppure

    • creare una richiesta di certificato (CSR) da inviare alla propria CA – pulsante “Generate certificate request” (CSR)… – e successivamente importare il certificato emesso tramite “Import issued certificate”… .