附录:BizTalk 服务证书概述

更新时间: 2015年8月

在 BizTalk 服务中,证书可用于多个方面:

在 Azure 管理门户中创建 BizTalk 服务时,会自动创建一个公共证书,该证书已自签名,并且只能在测试/开发环境中使用。可以使用此证书来保护 BizTalk Adapter Service (BAS) 运行时网站。有关网站的详细信息,请参阅运行时组件:BizTalk Adapter Service

本部分列出了在计算机上的受信任根证书颁发机构存储中安装证书时所要执行的步骤:

  1. 在 Azure 管理门户中选择你的 BizTalk 服务,然后选择“仪表板”选项卡。在“速览”中下载 SSL 证书。

  2. 将证书复制到装有 Microsoft Azure BizTalk Services SDK 的测试/开发计算机。这是一个公共证书 (.cer)。

  3. 在测试/开发计算机上双击该 .cer 文件。选择“安装证书”。

  4. 依次选择“将所有的证书都放入下列存储”、“浏览”、“受信任的根证书颁发机构”。

  5. 完成安装。你将收到一条安全警告,这是正常的。选择“是”

证书还可能具有 .p7b 扩展名。在这种情况下,请使用以下步骤导入 .p7b 证书,然后将其导出为 .pfx 或 .cer 格式。

  1. 打开 Microsoft 管理控制台 (MMC.exe):在“运行”窗口中,键入 mmc.exe

  2. 在 MMC 中,转到“文件”菜单,然后选择“添加/删除管理单元”。

  3. 在“可用的管理单元”中,选择“证书”,然后选择“添加”。选择“我的用户帐户”、“服务帐户”或“计算机帐户”。选择任意选项。我们只要导入 .p7b 证书以便可以将其导出。

    选择“确定”。

  4. 展开“证书”并选择任意文件夹。例如,选择“个人”。我们只要导入 .p7b 证书以便可以将其以 .cer 或 .pfx 格式导出。

  5. 右键单击该文件夹,选择“所有任务”,然后选择“导入”。此时将打开证书导入向导:

    • 选择“下一步”。

    • 浏览到 .p7b 证书文件。在“打开”窗口中,从筛选器下拉列表中选择“所有文件”,然后选择 .p7b 证书。

      选择“下一步”

    • 选择“证书存储”用于放置 .p7b 证书。例如,选择“个人”。

    • 选择“完成”。

    展开证书存储文件夹。导入的 .p7b 证书现在显示在“证书”文件夹中。

在导入后,.p7b 证书现在可以导出为 .cer 或 .pfx 格式。

  1. 右键单击导入的 .p7b 证书,选择“所有任务”,然后选择“导出”。此时将打开证书导入向导:

  2. 导出的证书驻留在你输入的文件夹中。

在 MMC 中导出证书后,原始证书仍保留在证书存储中。

另请参阅

显示: