No artigo de hoje vou explicar como gerar e atualizar o certificado SSL no AD FS utilizando o AD Connect e atualizar o certificado de comunicação de serviço usando a console do AD FS.
Para que é utilizado o Certificado SSL?
Os certificados SSL (Secure Sockets layer) são utilizados pelo AD FS para tráfego seguro de informação através dos serviços Web utilizando comunicação SSL com clientes e servidores proxy. É recomendável utilizar certificados emitidos por autoridades certificadoras públicas para que clientes externos à organização não recebam mensagens de aviso sobre o certificado ao acessar aplicações gerenciadas pelo AD FS.
Gerando o certificado SSL
Para esse teste, vamos gerar um certificado para o domínio ulyneves.com utilizando a DigiCert. Caso tenha uma assinatura com essa autoridade certificadora, siga os passos abaixo:
1 – Na Central da DigiCert, selecione Certificates.
2 – Selecione Orders.
3 – Selecione Request a certificate.
4 – Clique em GeoTrust Cloud DV.

Para gerar o código CSR com as informações do certificado, baixe o aplicativo Digicert Certificate Utility e siga os passos deste link.
Com o código gerado, confirmamos o Common Name do domínio configurado e a validade.

Vamos selecionar o DNS TXT como forma de comprovar a posse do domínio.

Selecione a forma de pagamento e clique em Submit certificate request.

Com a requisição feita, precisamos comprovar a posse do domínio que se encontra com status “Pending”, conforme abaixo. Vamos clicar em Prove Control Over Domains. Siga os passos para criar o registro TXT no DNS externo responsável pelo domínio.

Com o registro TXT criado no DNS externo, o controle do domínio é confirmado e o certificado pode ser emitido.

Com o certificado emitido, vamos utilizar o aplicativo Digicert Certificate Utility para exportar o certificado.
1 – Acesse o aplicativo e selecione o menu SSL.
2 – Selecione o certificado do domínio pretendido.
3 – Clique em Export Certificate.

Vamos exportar a chave privada do certificado selecionando a opção Yes, export the private key conforme abaixo.
Clique em Next.

Vamos entrar com uma senha para proteger a chave privada e clicar em Next.

Vamos selecionar o local onde o certificado será salvo e clicar em Finish.

Alterando o certificado SSL no AD FS
A maneira mais fácil e recomendada de atualizar os certificados SSL no AD FS é utilizando o AD Connect.
Abra a console do AD Connect e clique em Configure.

Selecione o menu Manage federation e clique em Next.

Selecione a opção Manage certificates e clique em Next.

Selecione a opção Update SSL certificate e clique em Next.

Vamos entrar com a credencial com permissão administrativa nos servidores que receberão o certificado SSL. No caso, todos que compõem a farm de AD FS. Em seguida, clique em Next.

Confirme os servidores AD FS que fazem parte da farm e clique em Next.

Confirme os servidores WAP que fazem parte da farm e clique em Next.

Vamos agora selecionar o novo certificado SSL gerado nos passos anteriores clicando em Browse.

Selecione o certificado e clique em Open.

Entre com a senha configurada durante o processo de exportação do certificado e clique em OK.

Com o certificado devidamente configurado, clique em Next.

Confirme os servidores que receberão o novo certificado SSL e clique em Next.

Confirme a atualização do certificado clicando em Configure.

Com a confirmação abaixo da configuração feita com sucesso, clique em Exit.

Para que é utilizado o certificado de comunicação de serviço?
O certificado de comunicação de serviço é utilizado para autenticação de servidores que possuem os serviços de federação e comunicação interna entre eles. Por padrão, o certificado SSL é utilizado também para garantir a comunicação interna entre os servidores segura.
Como configurar o certificado de comunicação de serviço
Para alterar o certificado de comunicação de serviços, siga os passos abaixo:
1 – Na console do AD FS, selecione a opção Certificates.
2 – Na janela Actions, selecione Set Service Communications Certificate.

Na janela de configuração, selecione o certificado que deseja utilizar e clique em Open.

Resumo
No artigo de hoje, abordamos como gerar um certificado SSL pela DigiCert, atualizar a farm de AD FS com o novo certificado utilizando o AD Connect e como alterar o certificado de comunicação de serviço utilizando a console do AD FS.
Espero que este conteúdo tenha contribuído com o enriquecimento do conhecimento de vocês em AD FS.
Gostaram do post? Curtam e compartilhem. 🙂
Tem alguma sugestão ou observação, comente.
[ ]’s
Ulysses Neves
