en English
X

Select Language

Powered by Google TranslateTranslate

We hope you will find the Google translation service helpful, but we don’t promise that Google’s translation will be accurate or complete. You should not rely on Google’s translation. English is the official language of our site.

en English
X

Select Language

Powered by Google TranslateTranslate

We hope you will find the Google translation service helpful, but we don’t promise that Google’s translation will be accurate or complete. You should not rely on Google’s translation. English is the official language of our site.

Dopo che il certificato SSL è stato emesso e scaricato sul computer locale, è necessario assicurarsi che i certificati siano pronti per l'installazione. Assicurati di archiviare i file del certificato in un luogo sicuro.

Il corretto funzionamento di un certificato del server dipende dalla corretta installazione dei certificati intermedi e radice. La catena di certificati SSL.com completa in genere include 4 file (anche le radici USERTRUST precedenti utilizzano 4 file):

SSL.com radici

File di certificato
DESCRIZIONE
CERTUM_TRUSTED_NETWORK_CA.crtCertificato radice 1
SSL_COM_ROOT_CERTIFICATION_AUTHORITY_RSA.crtCertificato radice 2
SSL_COM_RSA_SSL_SUBCA.crtCertificato intermedio
tuo_dominio_qui.crtCertificato del server firmato

Radici USERTRUST

File di certificato
DESCRIZIONE
AAACertificateServices.crtCertificato di radice
USERTrustRSAAAACA.crtCertificato intermedio 1
SSLcomDVCA_2.crtCertificato intermedio 2
tuo_dominio_qui.crtCertificato del server firmato

Per installare un SSL su Microsoft IIS 7

I passaggi seguenti descrivono il processo di installazione dei file di certificato in MMC e l'associazione al certificato del server firmato all'interno di IIS.

  1. Per installare un file di certificato SSL, fare clic su Start, quindi su Esegui….
  2. Digitare mmc e quindi fare clic su OK. Viene visualizzata la finestra Microsoft Management Console (Console).
  3. Nella finestra Console1, fai clic sul menu File, quindi seleziona Aggiungi / Rimuovi snap-in.
  4. Nella finestra Aggiungi o Rimuovi snap-in, selezionare Certificati, quindi fare clic su Aggiungi.
  5. Nella finestra dello snap-in certificati, selezionare Account computer, quindi fare clic su Avanti.
  6. Nella finestra Seleziona computer, selezionare Computer locale, quindi fare clic su Fine.
  7. Nella finestra Aggiungi o Rimuovi snap-in, fare clic su OK.
  8. Nella finestra Console1, fai clic su + per espandere la cartella.
  9. Fare clic con il pulsante destro del mouse sull'archivio certificati in cui si desidera importare, passare il mouse su Tutte le attività, quindi fare clic su Importa.
  10. Nella finestra Importazione guidata certificati, fare clic sul pulsante Avanti.
  11. Fare clic su Sfoglia per trovare il file del certificato desiderato.
  12. Nella finestra Apri, potrebbe essere necessario modificare il filtro dell'estensione file in Tutti i file (*. *). Selezionare il file del certificato appropriato e quindi fare clic sul pulsante Apri.
  13. Nella finestra Importazione guidata certificati, fare clic sul pulsante Avanti.
  14. Selezionare Posiziona tutti i certificati nel seguente negozio, quindi fare clic sul pulsante Sfoglia.
  15. Nella finestra Seleziona archivio certificati, selezionare Autorità di certificazione intermedie e quindi Fai clic sul pulsante OK.
  16. Nella finestra Importazione guidata certificati, fare clic sul pulsante Avanti.
  17. Fare clic sul pulsante Fine.
  18. Fai clic sul pulsante OK.
  19. Ripeterete i passaggi 9-18 fino a quando tutti i file dei certificati non saranno stati importati nell'archivio certificati corrispondente (radice attendibile, intermedio, personale).
  20. Chiudi la finestra Console 1, quindi fai clic su No per rimuovere le impostazioni della console.
  21. Ora, per completare la richiesta di certificato, fai clic su Start, passa con il mouse su Strumenti di amministrazione e quindi fai clic su Gestione servizi Internet.
  22. Nella finestra Gestione Internet Information Services (IIS), selezionare il server.
  23. Fare doppio clic su Certificati server.
  24. Dal pannello Azioni sulla destra, fai clic su Completa richiesta di certificato
  25. Per individuare il file del certificato, fare clic su "..." pulsante
  26. Nella finestra Apri, selezionare *. * Come estensione del nome file, selezionare il certificato (potrebbe essere salvato come .p7b, .cer o .crt), quindi fare clic su Apri.
    NOTA: Potresti ricevere un avviso che manca la richiesta di certificato per questo certificato. In tal caso, controllare quanto segue:
    A.) di aver inserito un nome descrittivo per il certificato;
    B.) assicurarsi di installare il certificato sullo stesso PC o server utilizzato per generare la richiesta di certificato; o,
    C.) vai al passaggio 28: se hai mai fatto doppio clic sull'icona del certificato, IIS lo ha installato automaticamente ed è ora disponibile per il collegamento al tuo sito web.
  27. Nella finestra Richiesta di certificato completa, immettere un nome descrittivo per il file del certificato, quindi Fai clic sul pulsante OK.
  28. Nella finestra Gestione Internet Information Services (IIS), selezionare il nome del server in cui è stato installato il certificato.
  29. Fare clic su + accanto a Siti, selezionare il sito da proteggere con il certificato SSL.
  30. Nel pannello Azioni sulla destra, fai clic su Associazioni ...
  31. Fai clic su Aggiungi ....
  32. Nella finestra Aggiungi associazione sito:
  33. Per Tipo, selezionare https.
  34. Per l'indirizzo IP, selezionare Tutti non assegnati o l'indirizzo IP del sito.
  35. Per Porta, digitare 443.
  36. Per Certificato SSL, seleziona il certificato SSL appena installato, quindi fai clic su OK.
  37. Chiudi la finestra Binding sito.
  38. Chiudere la finestra Gestione Internet Information Services (IIS).

Il tuo certificato SSL è ora installato. Visita il tuo sito web con HTTPS per verificare l'installazione.

Per maggiori informazioni su come vincolare il tuo certificato, leggi qui.

Potrebbe anche essere necessario disabilitare un USERTrust autofirmato file nella cartella CA intermedia. Alcuni file potrebbero essere attivi nelle directory radice o personali attendibili. Una catena di certificati incompleta anche dopo aver completato l'installazione significa generalmente che esiste un file USERTrust al di fuori della directory della CA intermedia.

Iscriviti alla newsletter di SSL.com

Non perdere nuovi articoli e aggiornamenti da SSL.com