Pärast SSL-sertifikaadi väljastamist ja kohalikku arvutisse allalaadimist peate veenduma, et sertifikaadid on installimiseks valmis. Salvestage sertifikaadifailid kindlasti turvalisse kohta.
Serverisertifikaadi nõuetekohane toimimine sõltub vahe- ja juursertifikaatide edukast installimisest. Kogu SSL.com sertifikaatide kett sisaldab tavaliselt 4 faili (vanemad USERTRUSTi juured kasutavad ka 4 faili):
SSL.com juured
| Sertifikaadifailid |
Kirjeldus |
|---|---|
| CERTUM_TRUSTED_NETWORK_CA.crt | Juur 1 sertifikaat |
| SSL_COM_ROOT_CERTIFICATION_AUTHORITY_RSA.crt | Juur 2 sertifikaat |
| SSL_COM_RSA_SSL_SUBCA.crt | Vahesertifikaat |
| teie_domeen_siin.crt | Allkirjastatud serveri sertifikaat |
USERTRUST juured
| Sertifikaadifailid |
Kirjeldus |
|---|---|
| AAACertificateServices.crt | Juursertifikaat |
| USERTrustRSAAAACA.crt | Vahetunnistus 1 |
| SSLcomDVCA_2.crt | Vahetunnistus 2 |
| teie_domeen_siin.crt | Allkirjastatud serveri sertifikaat |
SSL-i installimine Microsoft IIS 7-sse
Allpool toodud juhised kirjeldavad sertifikaadifailide MMC-sse installimise protsessi ja IIS-is allkirjastatud serveri sertifikaadiga sidumist.
- SSL-sertifikaadifaili installimiseks klõpsake nuppu Start ja seejärel käsku Käivita….
- Tippige mmc ja klõpsake siis nuppu OK. Avaneb Microsofti halduskonsooli (konsooli) aken.
- Klõpsake aknas Console1 menüüd Fail ja siis valige käsk Lisa / eemalda pistikprogramm.
- Valige aknas Lisa või eemalda lisandmoodul sertifikaadid ja klõpsake siis nuppu Lisa.
- Sertifikaatide lisandmooduliaknas valige Arvutikonto ja klõpsake siis nuppu Edasi.
- Valige aknas Vali arvuti valige Kohalik arvuti ja klõpsake siis nuppu Lõpeta.
- Klõpsake aknas Lisa või eemalda lisandmoodul nuppu OK.
- Klõpsake kausta laiendamiseks aknas Console1 nuppu +.
- Paremklõpsake sertifikaadipoes, kuhu soovite importida, hiirekursoriga Kõik ülesanded ja seejärel klõpsake nuppu Import.
- Klõpsake aknas Sertifikaadi impordi viisard nuppu Järgmine.
- Soovitud sertifikaadifaili leidmiseks klõpsake nuppu Sirvi.
- Võimalik, et aknas Ava peate muutma faililaiendi filtri väärtuseks Kõik failid (*. *). Valige sobiv sertifikaadifail ja klõpsake siis nuppu Ava.
- Klõpsake aknas Sertifikaadi impordi viisard nuppu Järgmine.
- Valige käsk Aseta kõik sertifikaadid järgmisse poodi ja klõpsake siis nuppu Sirvi.
- Valige aknas Valige sertifikaatide hoidja vahepealsed sertifitseerimisasutused ja siis Klõpsake nuppu OK.
- Klõpsake aknas Sertifikaadi impordi viisard nuppu Järgmine.
- Klõpsake nuppu Lõpeta.
- Klõpsake nuppu OK.
- Korrake juhiseid 9–18, kuni kõik sertifikaadifailid on imporditud vastavasse sertifikaadipoodi (Trusted Root, Intermediate, Personal).
- Sulgege aken Console 1 ja klõpsake siis konsooli sätete eemaldamiseks nuppu No.
- Sertifikaaditaotluse lõpuleviimiseks klõpsake nüüd nuppu Start, hiirega üle haldustööriistad ja siis valikul Interneti-teenuste haldur.
- Valige Interneti-teabeteenuste (IIS) halduri aknas oma server.
- Topeltklõpsake Serveri sertifikaadid.
- Klõpsake parempoolsel paneelil Toimingud käsku Täielik sertifikaaditaotlus
- Sertifikaadifaili leidmiseks klõpsake „…”. nuppu
- Valige aknas Ava avatud failinime laiendusena *. * Valige oma sertifikaat (see võib olla salvestatud .p7b, .cer või .crt kujul) ja klõpsake siis nuppu Ava.MÄRKUS: Võite saada teate, et selle sertifikaadi sertifikaaditaotlus puudub. Kui see juhtub, kontrollige järgmist:
A.) et olete sisestanud sertifikaadi jaoks sõbraliku nime;
B.) veenduge, et installite sertifikaadi samasse arvutisse või serverisse, mida kasutati sertifikaaditaotluse genereerimiseks; või
C.) hüpake edasi sammu 28 juurde - kui olete kunagi topeltklõpsanud sertifikaadi ikoonil, installis IIS selle automaatselt ja see on nüüd teie veebisaidiga sidumiseks saadaval. - Sisestage aknas Täielik sertifikaaditaotlus sertifikaadifaili sõbralik nimi ja siis Klõpsake nuppu OK.
- Valige Interneti-teabeteenuste (IIS) halduri aknas selle serveri nimi, kuhu installite sertifikaadi.
- Klõpsake saidi kõrval asuvat +, valige SSL-sertifikaadiga turvaline sait.
- Klõpsake parempoolsel paneelil Toimingud käsku Bindings….
- Klõpsake nuppu Lisa ...
- Aknas Lisa saidi sidumine:
- Tüübi jaoks valige https.
- IP-aadressi jaoks valige Kõik määramata või saidi IP-aadress.
- Pordi jaoks tippige 443.
- SSL-sertifikaadi jaoks valige äsja installitud SSL-sertifikaat ja seejärel klõpsake nuppu OK.
- Sulgege saidi seoste aken.
- Sulgege Interneti-teabeteenuste (IIS) halduri aken.
Teie SSL-sertifikaat on nüüd installitud. Installimise kontrollimiseks külastage oma veebisaiti HTTPS-iga.
Sertifikaadi sidumise kohta lisateabe saamiseks Loe siit.
Võimalik, et peate ka seda tegema keelata ise allkirjastatud USERT usaldus keskasutuse kaustas olev fail. Mõni fail võib olla aktiivne kataloogides Usaldusväärne juur või Isiklik. Mittetäielik sertifikaatide ahel tähendab isegi pärast installimise lõpuleviimist üldiselt, et väljaspool keskmist kataloogi on olemas USERTrust-fail.