Installeer een SSL-certificaat op IIS 7

Hoe een SSL-certificaat op IIS 7 te installeren.

gerelateerde inhoud

Wil je blijven leren?

Abonneer u op de nieuwsbrief van SSL.com, blijf op de hoogte en veilig.

Nadat uw SSL-certificaat is uitgegeven en gedownload naar uw lokale computer, moet u ervoor zorgen dat de certificaten klaar zijn voor installatie. Zorg ervoor dat u de certificaatbestanden op een veilige locatie opslaat.

De goede werking van een servercertificaat hangt af van de succesvolle installatie van tussenliggende en rootcertificaten. De volledige SSL.com-certificaatketen bevat doorgaans 4 bestanden (de oudere USERTRUST-roots gebruiken ook 4 bestanden):

SSL.com-roots

Certificaatbestanden
Beschrijving
CERTUM_TRUSTED_NETWORK_CA.crt Root 1-certificaat
SSL_COM_ROOT_CERTIFICATION_AUTHORITY_RSA.crt Root 2-certificaat
SSL_COM_RSA_SSL_SUBCA.crt Gemiddeld certificaat
uw_domein_hier.crt Ondertekend servercertificaat

USERTRUST-wortels

Certificaatbestanden
Beschrijving
AAACertificateServices.crt Root-certificaat
GEBRUIKERrustRSAAAACA.crt Tussencertificaat 1
SSLcomDVCA_2.crt Tussencertificaat 2
uw_domein_hier.crt Ondertekend servercertificaat

Een SSL installeren op Microsoft IIS 7

De onderstaande stappen beschrijven het proces van het installeren van certificaatbestanden in MMC en het binden aan het ondertekende servercertificaat binnen IIS.

  1. Om een ​​SSL-certificaatbestand te installeren, klikt u op Start en vervolgens op Uitvoeren….
  2. Typ mmc en klik vervolgens op OK. Het venster Microsoft Management Console (Console) wordt geopend.
  3. Klik in het Console1-venster op het menu Bestand en selecteer vervolgens Module toevoegen / verwijderen.
  4. Selecteer Certificaten in het venster Module toevoegen of verwijderen en klik vervolgens op Toevoegen.
  5. Selecteer Computeraccount in het venster Certificaten en klik vervolgens op Volgende.
  6. Selecteer in het venster Computer selecteren Lokale computer en klik vervolgens op Voltooien.
  7. Klik in het venster Snap-in toevoegen of verwijderen op OK.
  8. Klik in het Console1-venster op + om de map uit te vouwen.
  9. Klik met de rechtermuisknop op het certificaatarchief waarin u wilt importeren, ga met de muis over Alle taken en klik op Importeren.
  10. Klik in het venster Wizard Certificaat importeren op de knop Volgende.
  11. Klik op Bladeren om het gewenste certificaatbestand te vinden.
  12. In het venster Openen moet u mogelijk het filter voor de bestandsextensie wijzigen in Alle bestanden (*. *). Selecteer het juiste certificaatbestand en klik vervolgens op de knop Openen.
  13. Klik in het venster Wizard Certificaat importeren op de knop Volgende.
  14. Selecteer Alle certificaten in het volgende archief plaatsen en klik vervolgens op de knop Bladeren.
  15. In het venster Certificaatarchief selecteren selecteert u Tussenliggende certificeringsinstanties en vervolgens Klik op de knop OK.
  16. Klik in het venster Wizard Certificaat importeren op de knop Volgende.
  17. Klik op de knop Voltooien.
  18. Klik op de knop OK.
  19. U herhaalt de stappen 9 - 18 totdat alle certificaatbestanden zijn geïmporteerd in het bijbehorende certificaatarchief (Trusted Root, Intermediate, Personal).
  20. Sluit het venster Console 1 en klik vervolgens op Nee om de console-instellingen te verwijderen.
  21. Om het certificaatverzoek te voltooien, klikt u op Start, mouse-over Systeembeheer en vervolgens op Internet Services Manager.
  22. Selecteer uw server in het venster Internet Information Services (IIS) Manager.
  23. Dubbelklik op Servercertificaten.
  24. Klik in het deelvenster Acties aan de rechterkant op Certificaataanvraag voltooien
  25. Om uw certificaatbestand te zoeken, klikt u op '…'. knop
  26. Selecteer *. * In het venster Openen als bestandsextensie, Selecteer uw certificaat (het kan zijn opgeslagen als .p7b, .cer of .crt) en klik vervolgens op Openen.
    NOTITIE: Mogelijk ontvangt u een melding dat het certificaatverzoek voor dit certificaat ontbreekt. Controleer in dat geval het volgende:
    A.) dat u een beschrijvende naam voor het certificaat hebt ingevoerd;
    B.) ervoor zorgen dat u het certificaat installeert op dezelfde pc of server die werd gebruikt om het certificaatverzoek te genereren; of,
    C.) ga verder met stap 28 - als u ooit dubbelklikt op het pictogram voor het certificaat, dan heeft IIS het automatisch geïnstalleerd en is het nu beschikbaar om aan uw website te binden.
  27. Voer in het venster Certificaataanvraag voltooien een beschrijvende naam in voor het certificaatbestand en vervolgens Klik op de knop OK.
  28. Selecteer in het venster Internet Information Services (IIS) Manager de naam van de server waarop u het certificaat hebt geïnstalleerd.
  29. Klik op + naast Sites, selecteer de site die u wilt beveiligen met het SSL-certificaat.
  30. Klik in het deelvenster Acties aan de rechterkant op Bindingen ....
  31. Klik op Toevoegen….
  32. In het venster Sitebinding toevoegen:
  33. Selecteer bij Type https.
  34. Selecteer voor IP-adres Alle niet-toegewezen of het IP-adres van de site.
  35. Typ 443 voor Poort.
  36. Selecteer voor SSL-certificaat het SSL-certificaat dat u zojuist hebt geïnstalleerd en klik vervolgens op OK.
  37. Sluit het venster Sitebindingen.
  38. Sluit het venster Internet Information Services (IIS) Manager.

Uw SSL-certificaat is nu geïnstalleerd. Bezoek uw website met HTTPS om de installatie te verifiëren.

Voor meer informatie over het binden van uw certificaat, lees hier.

Mogelijk moet u ook een zelfondertekende USERTrust uitschakelen bestand in de tussenliggende CA-map. Sommige bestanden zijn mogelijk actief in de Trusted Root- of persoonlijke mappen. Een onvolledige certificaatketen, zelfs na het voltooien van een installatie, betekent in het algemeen dat er een USERTrust-bestand is buiten de tussenliggende CA-directory.

Blijf geïnformeerd en veilig

SSL.com is een wereldleider op het gebied van cyberbeveiliging, PKI en digitale certificaten. Meld u aan om het laatste branchenieuws, tips en productaankondigingen te ontvangen van SSL.com.

We willen graag uw feedback

Vul onze enquête in en laat ons uw mening over uw recente aankoop weten.