След като вашият SSL сертификат бъде издаден и изтеглен на вашата локална машина, трябва да се уверите, че сертификатите са готови за инсталиране. Не забравяйте да съхранявате файловете със сертификати на сигурно място.

Правилното функциониране на сървърния сертификат зависи от успешната инсталация на междинни и коренни сертификати. Пълната верига от сертификати SSL.com обикновено включва 4 файла (по-старите корени на USERTRUST също използват 4 файла):

Корените на SSL.com

Досиета за сертификати
Описание
CERTUM_TRUSTED_NETWORK_CA.crt Сертификат Root 1
SSL_COM_ROOT_CERTIFICATION_AUTHORITY_RSA.crt Сертификат Root 2
SSL_COM_RSA_SSL_SUBCA.crt Междинен сертификат
вашият_домейн_тук.crt Подписан сертификат на сървъра

USERTRUST корени

Досиета за сертификати
Описание
AAACertificateServices.crt Root сертификат
USERTrustRSAAAACA.crt Междинен сертификат 1
SSLcomDVCA_2.crt Междинен сертификат 2
вашият_домейн_тук.crt Подписан сертификат на сървъра

За да инсталирате SSL на Microsoft IIS 7

Стъпките по-долу очертават процеса на инсталиране на сертификатни файлове в MMC и свързване към подписания сертификат на сървъра в IIS.

  1. За да инсталирате SSL файл със сертификат, щракнете върху Старт и след това върху Изпълнение ....
  2. Въведете mmc и щракнете върху OK. Отваря се прозорецът на конзолата за управление на Microsoft (конзола).
  3. В прозореца Console1 щракнете върху менюто File и след това изберете Add / Remove Snap-in.
  4. В прозореца Добавяне или премахване на щракване изберете Сертификати и щракнете върху Добавяне.
  5. В прозореца за щракване на сертификата изберете Computer Account и след това щракнете върху Next.
  6. В прозореца Select Computer изберете Local Computer и натиснете Finish.
  7. В прозореца Добавяне или премахване на щракване щракнете върху OK.
  8. В прозореца Console1 щракнете върху +, за да разгънете папката.
  9. Щракнете с десния бутон на мишката върху хранилището на сертификати, в което искате да импортирате, мишката върху Всички задачи и след това щракнете върху Импортиране.
  10. В прозореца на съветника за импортиране на сертификати щракнете върху бутона Next.
  11. Щракнете върху Преглед, за да намерите желания файл със сертификат.
  12. В прозореца Отваряне може да се наложи да промените филтъра за разширение на файл на Всички файлове (*. *). Изберете подходящия файл на сертификата и след това щракнете върху бутона Отвори.
  13. В прозореца на съветника за импортиране на сертификати щракнете върху бутона Next.
  14. Изберете Поставете всички сертификати в следния магазин и щракнете върху бутона Преглед.
  15. В прозореца Избор на магазин за сертификати Изберете Междинни сертификационни органи и след това Щракнете върху бутона OK.
  16. В прозореца на съветника за импортиране на сертификати щракнете върху бутона Next.
  17. Кликнете върху бутона Finish.
  18. Щракнете върху бутона OK.
  19. Ще повтаряте стъпки 9 - 18, докато всички файлове със сертификати бъдат импортирани в съответното им хранилище на сертификати (Trusted Root, Intermediate, Personal).
  20. Затворете прозореца на конзолата 1 и след това щракнете върху Не, за да премахнете настройките на конзолата.
  21. Сега, за да завършите заявката за сертификат, щракнете върху Старт, прегледайте мишката върху Административни инструменти и след това щракнете върху Интернет услуги мениджър.
  22. В прозореца за управление на информационни услуги на Интернет (IIS), изберете вашия сървър.
  23. Щракнете двукратно върху сървърните сертификати.
  24. От панела „Действия“ отдясно щракнете върху Завършване на заявка за сертификат
  25. За да намерите вашия файл със сертификат, щракнете върху „...“. бутон
  26. В прозореца Отваряне изберете *. * Като разширение на вашето име, изберете вашия сертификат (може да бъде запазен като .p7b, .cer или .crt) и след това щракнете върху Open.
    ЗАБЕЛЕЖКА: Може да получите известие, че заявката за сертификат за този сертификат липсва. Ако това се случи, проверете следното:
    А.) че сте въвели приятелско име за сертификата;
    Б.) да се гарантира, че инсталирате сертификата на същия компютър или сървър, използван за генериране на заявката за сертификат; или,
    В.) преминете напред към Стъпка 28 - ако някога сте щраквали двукратно върху иконата за сертификата, тогава IIS автоматично го е инсталирал и вече е наличен за обвързване с вашия уебсайт.
  27. В прозореца за пълна заявка за сертификат въведете приятелско име за файла на сертификата и след това Щракнете върху бутона OK.
  28. В прозореца за управление на информационни услуги на Интернет (IIS) Изберете името на сървъра, на който сте инсталирали сертификата.
  29. Щракнете върху + до Сайтове, изберете сайта, който да защитите със SSL сертификата.
  30. В панела Действия вдясно щракнете върху Обвързвания ....
  31. Щракнете върху Добавяне ....
  32. В прозореца Добавяне на обвързване на сайта:
  33. За Тип, изберете https.
  34. За IP адрес, изберете All Unassigned или IP адреса на сайта.
  35. За порт въведете 443.
  36. За SSL сертификат изберете току-що инсталирания SSL сертификат и след това щракнете върху OK.
  37. Затворете прозореца Завързване на сайта.
  38. Затворете прозореца за управление на информационните услуги на Интернет (IIS).

Вашият SSL сертификат вече е инсталиран. Посетете уебсайта си с HTTPS, за да проверите инсталацията.

За повече информация относно обвързването на вашия сертификат, прочетете тук.

Може да се наложи и вие деактивирайте самоподписания USERTrust файл в папката Intermediate CA. Някои файлове може да са активни в директориите Trusted Root или Personal. Непълната верига на сертификати дори след завършване на инсталация обикновено означава, че има USERTrust файл извън директорията Intermediate CA.

Абонирайте се за бюлетина на SSL.com

Не пропускайте нови статии и актуализации от SSL.com

Бъдете информирани и защитени

SSL.com е глобален лидер в киберсигурността, PKI и цифрови сертификати. Регистрирайте се, за да получавате най-новите новини от индустрията, съвети и съобщения за продукти от SSL.com.

Ще се радваме на вашите отзиви

Попълнете нашата анкета и ни кажете какво мислите за скорошната си покупка.