Nadat uw SSL-certificaat is uitgegeven en gedownload naar uw lokale computer, moet u ervoor zorgen dat de certificaten klaar zijn voor installatie. Zorg ervoor dat u de certificaatbestanden op een veilige locatie opslaat.
De goede werking van een servercertificaat hangt af van de succesvolle installatie van tussenliggende en rootcertificaten. De volledige SSL.com-certificaatketen bevat doorgaans 4 bestanden (de oudere USERTRUST-roots gebruiken ook 4 bestanden):
SSL.com-roots
Certificaatbestanden |
Beschrijving |
---|---|
CERTUM_TRUSTED_NETWORK_CA.crt | Root 1-certificaat |
SSL_COM_ROOT_CERTIFICATION_AUTHORITY_RSA.crt | Root 2-certificaat |
SSL_COM_RSA_SSL_SUBCA.crt | Gemiddeld certificaat |
uw_domein_hier.crt | Ondertekend servercertificaat |
USERTRUST-wortels
Certificaatbestanden |
Beschrijving |
---|---|
AAACertificateServices.crt | Root-certificaat |
GEBRUIKERrustRSAAAACA.crt | Tussencertificaat 1 |
SSLcomDVCA_2.crt | Tussencertificaat 2 |
uw_domein_hier.crt | Ondertekend servercertificaat |
Een SSL installeren op Microsoft IIS 7
De onderstaande stappen beschrijven het proces van het installeren van certificaatbestanden in MMC en het binden aan het ondertekende servercertificaat binnen IIS.
- Om een SSL-certificaatbestand te installeren, klikt u op Start en vervolgens op Uitvoeren….
- Typ mmc en klik vervolgens op OK. Het venster Microsoft Management Console (Console) wordt geopend.
- Klik in het Console1-venster op het menu Bestand en selecteer vervolgens Module toevoegen / verwijderen.
- Selecteer Certificaten in het venster Module toevoegen of verwijderen en klik vervolgens op Toevoegen.
- Selecteer Computeraccount in het venster Certificaten en klik vervolgens op Volgende.
- Selecteer in het venster Computer selecteren Lokale computer en klik vervolgens op Voltooien.
- Klik in het venster Snap-in toevoegen of verwijderen op OK.
- Klik in het Console1-venster op + om de map uit te vouwen.
- Klik met de rechtermuisknop op het certificaatarchief waarin u wilt importeren, ga met de muis over Alle taken en klik op Importeren.
- Klik in het venster Wizard Certificaat importeren op de knop Volgende.
- Klik op Bladeren om het gewenste certificaatbestand te vinden.
- In het venster Openen moet u mogelijk het filter voor de bestandsextensie wijzigen in Alle bestanden (*. *). Selecteer het juiste certificaatbestand en klik vervolgens op de knop Openen.
- Klik in het venster Wizard Certificaat importeren op de knop Volgende.
- Selecteer Alle certificaten in het volgende archief plaatsen en klik vervolgens op de knop Bladeren.
- In het venster Certificaatarchief selecteren selecteert u Tussenliggende certificeringsinstanties en vervolgens Klik op de knop OK.
- Klik in het venster Wizard Certificaat importeren op de knop Volgende.
- Klik op de knop Voltooien.
- Klik op de knop OK.
- U herhaalt de stappen 9 - 18 totdat alle certificaatbestanden zijn geïmporteerd in het bijbehorende certificaatarchief (Trusted Root, Intermediate, Personal).
- Sluit het venster Console 1 en klik vervolgens op Nee om de console-instellingen te verwijderen.
- Om het certificaatverzoek te voltooien, klikt u op Start, mouse-over Systeembeheer en vervolgens op Internet Services Manager.
- Selecteer uw server in het venster Internet Information Services (IIS) Manager.
- Dubbelklik op Servercertificaten.
- Klik in het deelvenster Acties aan de rechterkant op Certificaataanvraag voltooien
- Om uw certificaatbestand te zoeken, klikt u op '…'. knop
- Selecteer *. * In het venster Openen als bestandsextensie, Selecteer uw certificaat (het kan zijn opgeslagen als .p7b, .cer of .crt) en klik vervolgens op Openen.NOTITIE: Mogelijk ontvangt u een melding dat het certificaatverzoek voor dit certificaat ontbreekt. Controleer in dat geval het volgende:
A.) dat u een beschrijvende naam voor het certificaat hebt ingevoerd;
B.) ervoor zorgen dat u het certificaat installeert op dezelfde pc of server die werd gebruikt om het certificaatverzoek te genereren; of,
C.) ga verder met stap 28 - als u ooit dubbelklikt op het pictogram voor het certificaat, dan heeft IIS het automatisch geïnstalleerd en is het nu beschikbaar om aan uw website te binden. - Voer in het venster Certificaataanvraag voltooien een beschrijvende naam in voor het certificaatbestand en vervolgens Klik op de knop OK.
- Selecteer in het venster Internet Information Services (IIS) Manager de naam van de server waarop u het certificaat hebt geïnstalleerd.
- Klik op + naast Sites, selecteer de site die u wilt beveiligen met het SSL-certificaat.
- Klik in het deelvenster Acties aan de rechterkant op Bindingen ....
- Klik op Toevoegen….
- In het venster Sitebinding toevoegen:
- Selecteer bij Type https.
- Selecteer voor IP-adres Alle niet-toegewezen of het IP-adres van de site.
- Typ 443 voor Poort.
- Selecteer voor SSL-certificaat het SSL-certificaat dat u zojuist hebt geïnstalleerd en klik vervolgens op OK.
- Sluit het venster Sitebindingen.
- Sluit het venster Internet Information Services (IIS) Manager.
Uw SSL-certificaat is nu geïnstalleerd. Bezoek uw website met HTTPS om de installatie te verifiëren.
Voor meer informatie over het binden van uw certificaat, lees hier.