Hallo Malzaar,
Der automatische Wechsel zu HTTPS in Ihren virtuellen WSUS-Verzeichnissen ist eine beabsichtigte Sicherheitsmaßnahme, die in jüngsten kumulativen Windows-Server-Updates eingeführt wurde, um die Unified Update Platform sicher zu unterstützen und Man-in-the-Middle-Angriffe zu verhindern. Um dies zu beheben, müssen Sie ein SSL-Zertifikat vorlegen, das exakt mit dem vollständig qualifizierten Domainnamen Ihres Servers übereinstimmt. Sie können ein selbstsigniertes Zertifikat über die Funktion Server Certificates im Internet Information Services Manager generieren und es dann der HTTPS-Bindung auf Port 8531 der WSUS-Administrationsseite zuweisen.
Sobald das Zertifikat gebunden ist, muss der WSUS-Server nativ darauf vertrauen, dass es seine internen API-Aufrufe während der Konfigurationsphase erfolgreich abschließt. Nutzen Sie den Certificates Snap-in für den lokalen Computer, um Ihr neu gebundenes Zertifikat zu exportieren und direkt in den Shop der Trusted Root Certification Authorities zu importieren. Dies verhindert, dass der lokale Server seine eigenen sicheren Verbindungen ablehnt.
Außerdem müssen Sie die WSUS-Backend-Datenbank und das Register aktualisieren, um diese sichere Konfiguration zu erkennen. Öffnen Sie eine erhöhte Eingabeaufforderung, navigieren Sie zum spezifischen Werkzeugverzeichnis unter C:\Program Files\Update Services\Tools und führen Sie das wsusutil.exe Tool mit dem configuressl-Parameter aus, direkt gefolgt vom exakten Fully Qualified Domain Name Ihres Servers. Dies verbindet die IIS-Einstellungen mit der WSUS-Anwendungsschicht, sodass die Aufgaben nach der Installation und die Synchronisation abgeschlossen werden können.
VP