In diesem Artikel wird erläutert, wie Sie eine Certificate Signing Request (CSR) mit Internet Information Services (IIS) auf einem Windows®-Server abschließen.
Bevor Sie die Schritte in diesem Artikel ausführen, müssen Sie anhand der folgenden Anweisungen eine CSR erstellen:So erstellen Sie eine CSR.
Was ist ein CSR und wann brauchen Sie einen?
Beim Kauf eines SSL-Zertifikats (Secure Sockets Layer) für eine Website ist eine CSR erforderlich. Sie können CSR auf einem Server generieren oder CSR-Generatoren verwenden, die von verschiedenen Drittanbietern und SSL-Anbietern bereitgestellt werden. Der CSR enthält Informationen zu den Domainnamen, die das Zertifikat sichert, sowie die jeweiligen Organisations- oder Firmendetails. Eine CSR ist normalerweise eine .txt Datei, die einen CSR-Decoder benötigt, um ihren Inhalt zu lesen. Sie können verschiedene CSR-Decoder online finden.
Wenn Sie ein vorhandenes Zertifikat erneuern möchten, ist nicht immer eine neue CSR erforderlich. Sie müssen nur dann einen neuen CSR erstellen, wenn sich der Domänenname oder die Organisationsinformationen ändern. Wenn keine Änderungen vorgenommen werden, ist die bestehende CSR erneuerbar.
Stellen Sie sicher, dass Sie die CSR auf dem Server erstellt haben
Um die CSR mit IIS auf Ihrem Windows-Server abzuschließen, müssen Sie die CSR auf dem Server erstellen. Verwenden Sie die folgenden Schritte, um zu überprüfen, ob Sie dies richtig gemacht haben:
-
Öffnen Sie die Microsoft Management Console (MMC), indem Sie auf das Windows-Symbol in Ihrer Taskleiste klicken und
mmc
eingeben . -
Wählen Sie oben im Fenster Datei aus und Snap-in hinzufügen/entfernen .
-
Klicken Sie auf Zertifikate und klicken Sie dann auf Hinzufügen .
-
Wählen Sie Computerkonto aus , Weiter und Fertig stellen .
-
Erweitern Sie das Menü im linken Bereich und navigieren Sie zu Zertifikatsregistrierungsanforderungen -> Zertifikate .
- Wenn die CSR auf dem Server erstellt wurde, sehen Sie sie hier aufgelistet und können mit dem nächsten Abschnitt fortfahren.
- Wenn Sie die CSR nicht aufgelistet sehen, wurde die CSR nicht auf dem Server erstellt und Sie müssen den privaten Schlüssel von Ihrem Zertifikatanbieter erhalten, um mit der SSL-Installation fortzufahren.
Vervollständigen Sie die CSR in IIS
Wenn Sie die CSR-Anforderung in IIS abschließen, installieren Sie das SSL-Zertifikat, sodass es für die Verwendung mit Ihrer Website bereit ist.
-
Laden Sie die .crt hoch oder .cer Datei von Ihrem SSL-Anbieter auf Ihren Windows-Server.
-
Öffnen Sie IIS, indem Sie auf das Windows-Symbol in Ihrer Taskleiste klicken und IIS eingeben .
-
Doppelklicken Sie im Dashboard auf Serverzertifikate .
-
Wählen Sie im rechten Bereich Zertifikatsanforderung abschließen aus .
-
Wählen Sie den Speicherort der Zertifikatsdatei aus.
-
Geben Sie unter Friendly Name einen leicht erkennbaren Namen für Ihr Zertifikat an .
-
Wählen Sie Persönlich aus unter Zertifikatspeicher und klicken Sie auf OK .
Das Zertifikat ist nun einsatzbereit und Sie können es an die jeweilige Seite binden.