Microsoft IIS 7 - instrukcja instalacji certyfikatu SSL
Instalacja SSL dla Microsoft IIS 7
Po otrzymaniu certyfikatu e-mailem, skopiuj go i zapisz w edytorze tekstu (skorzystaj z Notatnika, Word nie jest zalecany ze względu na formatowanie). Upewnij się, że w pliku nie ma dodatkowych spacji lub znaków. Sprawdź czy skopiowałeś cały tekst, łącznie z 5 kreskami po obu stronach BEGIN CERTIFICATE i END CERTIFICATE. Tekst powinien wyglądać następująco:
-----BEGIN CERTIFICATE-----
[zaszyfrowane dane]
-----END CERTIFICATE-----
Zapisz plik z certyfikatem w rozszerzeniu „.txt”, lub „.cer”.
W IIS 7 konieczne jest zainstalowanie certyfikatu, a następnie powiązanie protokołu HTTPS ze stroną internetową.
Krok 1. Przygotowanie serwera
Zlokalizuj i wyłącz Root CA
- Stwórz Certificate Snap-In w Microsoft Management Console (MMC).
- Z otwartą konsolą MMC i Certificates Snap-In, rozwiń folder Trusted Root Certification Authorities znajdujący się po lewej stronie i wybierz podfolder Certificates.
- Zlokalizuj następujący certyfikat:
dla Thawte: [Issued to: Thawte Primary Root CA Expiration Date:17th July 2036 ]
dla Thawte SGC: [Issued to: VeriSign Class 3 Public Primary Certification Authority - G5 Expiration Date: 7/16/2036]
dla Symantec (VeriSign): [Issued to: VeriSign Class 3 Public Primary Certification Authority - G5 Expiration Date: 7/16/2036]
dla GeoTrust: [Issued to: GeoTrust Global CA Valid from: 5/20/2002 to 5/20/2022]
dla GeoTrust EV: [Issued to: GeoTrust Primary Certification AuthorityExpiration Date: 7/16/2036]
dla RapidSSL: [Issued to: GeoTrust Global CA Valid from: 5/20/2002 to 5/20/2022]
- jeśli certyfikat nie jest obecny zignoruj punkty od 4 do 9. - Jeśli ten certyfikat jest obecny, musi zostać wyłączony.
- Kliknij prawym przyciskiem myszy na certyfikat.
- Wybierz Properties.
- W sekcji Certificate purposes, wybierz Disable all purposes for this certificate.
- Kliknij przycisk OK.
- Zamknij MMC - nie ma potrzeby, aby zapisywać ustawienia konsoli.
Krok 2. Instalacja Certyfikatu
- Kliknij Start > Administrative Tools > Internet Information Services (IIS) Manager.
- W lewym menu kliknij odpowiednią nazwę serwera.
- W oknie Features (środkowe okno), pod Security, dwa razy kliknij Server Certificates.
- W oknie Actions (prawe okno), wybierz Complete Certificate Request.
- Wybierz lokalizację i nazwę dla pliku z certyfikatem.
Uwaga: Nazwa dla pliku powinna odnosić się do certyfikatu, aby administrator mógł go łatwo zidentyfikować.
Krok 3. Powiązanie certyfikatu ze stroną internetową:
- Kliknij Start > Administrative Tools > Internet Information Services (IIS) Manager.
- Poszukaj nazwy swojego serwera > Sites > Twoja strona oparta na SSL.
- Z okna Actions wybierz Bindings.
- Jeżeli w oknie Site Bindings nie istnieją powiązania https, wybierz Add.
Uwaga: Jeśli powiązania istnieją, wybierz je i kliknij Edit.
- W oknie Add Site Bindings wskaż rodzaj powiązań.
- Wybierz certyfikat SSL, który będzie użyty dla tej strony internetowej.
- Kliknij OK.
Krok 4. Weryfikacja instalacji certyfikatu
- Aby zweryfikować poprawność instalacji certyfikatu SSL, skorzystaj z Narzędzi SSL24 w sekcji Sprawdź certyfikat.
- W niektórych przypadkach przed rozpoczęciem testu, będziesz musiał zrestartować swój serwer.
Dodatkowe informacje
Jeśli podczas instalacji certyfikatu SSL nie określono adresu IP, ten sam identyfikator będzie użyty dla wszystkich serwerów wirtualnych tworzonych na systemie. Jeśli serwer obsługuje wiele witryn, można określić, że identyfikator ma być użyty tylko dla określonego adresu IP serwera.
Wsparcie Microsoft
Więcej informacji na stronie Microsoft.