-
Starten Sie das Snap-In IIS-MMC (Microsoft Management Console).
-
Erweitern Sie den Knoten mit dem Namen Ihres Webservers, und wählen Sie die Website aus, für die Sie ein Zertifikat installieren möchten.
-
Klicken Sie mit der rechten Maustaste auf die Website und dann auf Eigenschaften.
-
Klicken Sie auf die Registerkarte Verzeichnissicherheit.
-
Klicken Sie im Bereich Sichere Kommunikation auf die Schaltfläche Serverzertifikat, um den Assistenten für Webserverzertifikate zu starten.
Hinweis: Wenn die Schaltfläche Serverzertifikat nicht verfügbar ist, haben Sie wahrscheinlich ein virtuelles Verzeichnis, ein Verzeichnis oder eine Datei ausgewählt. Führen Sie Schritt 2 erneut durch, und wählen Sie eine Website aus.
-
Klicken Sie auf Weiter, um das Begrüßungsdialogfeld zu schließen.
-
Klicken Sie auf Neues Zertifikat erstellen und dann auf Weiter.
-
Das nun gezeigte Dialogfeld bietet die beiden folgenden Optionen:
-
Anforderung jetzt vorbereiten, aber später senden
Diese Option ist immer verfügbar.
-
Anforderung sofort an eine Onlinezertifizierungsstelle senden
Diese Option ist nur verfügbar, wenn der Webserver auf einen oder mehrere Microsoft Zertifikatserver in einer Windows 2000-Domäne zugreifen kann, die für die Ausgabe von Webserverzertifikaten konfiguriert sind. Zu einem späteren Zeitpunkt im Anforderungsverfahren haben Sie die Möglichkeit, eine Zertifizierungsstelle aus einer Liste zu wählen, an die die Anforderung übermittelt werden soll.
Klicken Sie auf Anforderung jetzt vorbereiten, aber später senden, und klicken Sie dann auf Weiter.
-
Geben Sie einen aussagekräftigen Namen für das Zertifikat in das Feld Name ein, geben Sie die Bitlänge des Schlüssels in das Feld Bitlänge ein, und klicken Sie dann auf Weiter.
Der Assistent verwendet den Namen der aktuellen Website als Standardnamen. Dieser wird zwar nicht im Zertifikat verwendet, dient jedoch als angezeigter Name zur Orientierung der Administratoren.
-
Geben Sie den Namen einer Organisation (wie beispielsweise Contoso) in das Feld Organisation und eine Organisationseinheit (wie Vertriebsabteilung) in das Feld Organisationseinheit ein, und klicken Sie dann auf Weiter.
Hinweis: Diese Angaben werden in die Zertifikatsanforderung übernommen, also sollten Sie sie auf Richtigkeit prüfen. Die Zertifizierungsstelle überprüft zudem diese Informationen und nimmt sie in das Zertifikat auf. Besucher Ihrer Website möchten diese Informationen möglicherweise anzeigen, um zu entscheiden, ob sie dieses Zertifikat akzeptieren sollten.
-
Geben Sie im Feld Gemeinsamer Name (CN) einen gemeinsamen Namen für die Site ein, und klicken Sie dann auf Weiter.
Wichtig: Der gemeinsame Name ist eine der wichtigsten Angaben, die in das Zertifikat übernommen werden. Hierbei handelt es sich um den DNS-Namen der Website (d. h. den Namen, den der Benutzer eingibt, wenn er Ihre Site besuchen möchte). Wenn der Zertifikatname nicht mit dem Sitenamen übereinstimmt, wird ein Problem mit dem Zertifikat gemeldet, wenn Benutzer die Site besuchen.
Wenn sich die Site im Web befindet und der Name www.contoso.com lautet, sollten Sie auch diesen Namen als gemeinsamen Namen angeben.
Wenn es sich um eine interne Site handelt und die Benutzer die Auswahl nach Computername treffen, geben Sie den NetBIOS- oder DNS-Namen des Computers ein.
-
Geben Sie die entsprechenden Informationen in die Felder Land/Region, Bundesland/Kanton und Ort ein, und klicken Sie auf Weiter.
-
Geben Sie einen Dateinamen für die Zertifikatsanforderung ein.
Die Datei enthält Informationen wie die folgenden:
-----BEGIN NEW CERTIFICATE REQUEST-----
MIIDZjCCAs8CAQAwgYoxNjA0BgNVBAMTLW1penJvY2tsYXB0b3Aubm9ydGhhbWVy...
-----END NEW CERTIFICATE REQUEST-----
Dies ist eine Base64-codierte Darstellung Ihrer Zertifikatsanforderung. Die Anforderung enthält die im Assistenten gemachten Angaben sowie Ihren öffentlichen Schlüssel. Darüber hinaus enthält sie Informationen, die mit dem privaten Schlüssel signiert sind.
Die Anforderungsdatei wird an die Zertifizierungsstelle gesendet. Die Zertifizierungsstelle verwendet anschließend die Angaben zum öffentlichen Schlüssel aus der Zertifikatsanforderung, um die mit dem privaten Schlüssel signierten Informationen zu überprüfen. Die Zertifizierungsstelle prüft zudem die mit der Anforderung übermittelten Informationen.
Nachdem Sie die Anforderung an die Zertifizierungsstelle gesendet haben, sendet diese ein Zertifikat zurück, das in einer Datei enthalten ist. Sie starten Ihrerseits dann den Assistenten für Webserverzertifikate erneut.
-
Klicken Sie auf Weiter. Der Assistent zeigt nun eine Zusammenfassung der in der Zertifikatsanforderung enthaltenen Angaben an.
-
Klicken Sie auf Weiter und dann auf Fertig stellen, um den Anforderungsprozess abzuschließen.
Die Zertifikatsanforderung kann nun zwecks Überprüfung und Verarbeitung an die Zertifizierungsstelle gesendet werden. Nachdem Sie von dieser eine Antwort enthalten haben, können Sie fortfahren und das in der Antwort enthaltene Zertifikat wiederum mithilfe des IIS-Zertifikatsassistenten auf dem Webserver installieren.