Zum Inhalt

47-Tage-Zertifikate sind im Anmarsch. Sind Sie bereit?

Jetzt handeln →

Eine Anleitung zum Importieren von Zertifikaten in den IIS Server Manager

Zertifikate

SSL/TLS-Zertifikate sind für das Hosting von Websites auf IIS-Servern (Internet Information Services) unerlässlich, da sie sicherstellen, dass die zwischen Server und Benutzer übertragenen Daten verschlüsselt werden.

Dies verhindert, dass Angreifer sensible Daten wie personenbezogene Daten (PII), Gesundheitsdaten (PHI) und PCI-Daten durch Methoden wie Man-in-the-Middle-Angriffe abfangen. Für Websites, die auf IIS gehostet werden und sensible Informationen verarbeiten, ist Verschlüsselung unerlässlich. 

Problem Statement

Beim Generieren einer Zertifikatsignierungsanforderung (CSR) wird der private Schlüssel üblicherweise an das Zertifikat gebunden. Wenn Sie jedoch eine Drittanbieterlösung für das Zertifikatslebenszyklusmanagement (CLM) verwenden , die keine .PFX-Zertifikate ausstellen kann (ein Format, das für den Import eines Zertifikats in IIS erforderlich ist), kann dies zu Problemen führen. Ohne das .PFX-Format, das Zertifikat und privaten Schlüssel kombiniert, ist ein Import des Zertifikats in IIS nicht optimal möglich.

Die folgenden Schritte vereinfachen das Exportieren und Importieren von Zertifikaten im erforderlichen Format und stellen sicher, dass Ihr Server bereit ist, eine sichere Verbindung aufzubauen. 

Voraussetzungen:

Bevor wir mit den weiteren Schritten zum Import des Zertifikats fortfahren, ist es wichtig, die folgenden Voraussetzungen zu erfüllen, um eine reibungslose Konfiguration zu gewährleisten.  

  1. CSR

    • Generieren Sie einen CSR für die Domain, die Sie sichern möchten.

    • Geben Sie die erforderlichen Details wie den allgemeinen Namen (Ihre Domäne), Organisationsinformationen und den Standort an.

    • Reichen Sie den CSR bei der Zertifizierungsstelle ein, um das ausgestellte Zertifikat zu erhalten.

  2. SSL/TLS-Zertifikat

    • Besorgen Sie sich ein gültiges SSL/TLS-Zertifikat von einer vertrauenswürdigen Zertifizierungsstelle (CA).

    • Importieren Sie das Zertifikat in Ihren persönlichen Zertifikatsspeicher, bevor Sie es in IIS importieren.

    • Stellen Sie sicher, dass Sie über die erforderlichen Formate verfügen:

      • .PFX-Format zum Importieren in den IIS Server Manager (beinhaltet das Zertifikat und den privaten Schlüssel).

  3. IIS-Server installiert und konfiguriert

    • Stellen Sie sicher, dass IIS auf Ihrem Server installiert ist. Sie können es über den Server-Manager unter Windows Server oder mithilfe des Assistenten zum Hinzufügen von Rollen und Features installieren.

    • Stellen Sie sicher, dass der IIS-Dienst ausgeführt wird und für das Hosten Ihrer Website richtig konfiguriert ist.

  4. Administrativer Zugriff auf den Server

    • Stellen Sie sicher, dass Sie über Administratorrechte für den Zugriff auf den IIS-Server und die Zertifikatsverwaltungskonsole verfügen . Diese Berechtigungen sind für die Installation und Konfiguration des SSL/TLS-Zertifikats erforderlich.

  5. Sicherung des privaten Schlüssels (optional, aber empfohlen)

    • Wenn Sie ein Zertifikat mit seinem privaten Schlüssel exportieren, stellen Sie sicher, dass der private Schlüssel sicher gesichert ist. Ein Verlust kann dazu führen, dass das Zertifikat unbrauchbar wird.

Exportieren des Zertifikats in ein PFX-Format 

Das PFX-Format ist für den Import des Zertifikats in den IIS Server Manager unerlässlich, da es das Zertifikat und seinen privaten Schlüssel kombiniert. Nachfolgend finden Sie die Schritte zum Exportieren des Zertifikats in ein PFX-Format. 

  1. Öffnen Sie die Zertifikatsverwaltungskonsole (certlm.msc):

    • Zurück Nach Datei > Snap-In hinzufügen/entfernen.
    • Auswählen Zertifikate und klicken auf Hinzufügen.
    • Wählen Mein Benutzerkonto, dann klick Farbe und OK.

  2. Suchen Sie das Zertifikat:

    • Navigieren Zertifikate – Aktueller Benutzer > Persönlich > Zertifikate.

  3. Exportieren Sie das Zertifikat:

    • Klicken Sie mit der rechten Maustaste auf das Zertifikat und wählen Sie Alle Aufgaben > Exportieren.
    • Im Zertifikatsexport-Assistenten:

      • Klicken Sie auf Weiter.
      • Auswählen Ja, den privaten Schlüssel exportieren, und klicken auf Weiter.
      • 20 Bild
      • Wähle die .PFX formatieren und klicken Sie auf Weiter.
      • 22 Bild
      • Geben Sie ein Kennwort zum Sichern der PFX-Datei an und klicken Sie dann auf Weiter.
      • Geben Sie einen Speicherort für die Datei an und klicken Sie auf Fertig stellen.
      • 26 Bild

Sie haben jetzt das Zertifikat im PFX-Format und können es in den IIS Server Manager importieren.  

Es gibt zwei Möglichkeiten, den Import des Zertifikats auf den IIS-Server abzuschließen:

Methode 1: Verwenden eines .PFX-Zertifikats

Schritt 1: IIS-Manager öffnen :

  • Navigieren Sie zu der Server-Zertifikate
17 Bild

Schritt 2: Zertifikat importieren :

  • Wählen Sie im rechten Aktionsbereich die Import
  • Navigieren Sie zu Ihrer PFX-Datei, geben Sie das Kennwort ein und klicken Sie auf OK
15 Bild

Wählen Sie Ihre .pfx-Zertifikatsdatei aus, geben Sie das Passwort ein und klicken Sie auf OK.  

14 Bild

Sie haben das Zertifikat erfolgreich importiert. Fahren Sie mit der Bindung an Ihre Site fort.

Hinweis: Manchmal funktioniert der Export eines Zertifikats im .PFX-Format aufgrund von Einschränkungen der Zertifikatvorlage nicht. Sollten Sie auf solche Einschränkungen stoßen, bietet Methode 2 eine alternative Möglichkeit, das Zertifikat in IIS zu binden, ohne dass eine .PFX-Datei erforderlich ist.

Zertifikatsverwaltung

Verhindern Sie Zertifikatsausfälle, optimieren Sie IT-Vorgänge und erreichen Sie Agilität mit unserer Zertifikatsverwaltungslösung.

Methode 2: Binden des Zertifikats über Zertifikatsbindungen 

Wenn Sie das Zertifikat mit dem privaten Schlüssel bereits im lokalen Maschinenspeicher haben, führen Sie die folgenden Schritte aus, um es direkt an Ihre Website zu binden: 

Zur Website navigieren :

  • Wählen Sie im IIS-Manager die Standardwebsite (oder die Zielsite) aus dem linken Bereich. Wählen Sie im rechten Aktionsbereich Bindings.
11 Bild

Zugriffsstandortbindungen :

  • Suchen und aktivieren Sie im Fenster „Bindungen“ die Option für den Port 443
  • Klicken Sie auf Bearbeiten
9 Bild

Zertifikat binden :

  • Geben Sie den mit dem Zertifikat verknüpften Hostnamen ein. 
  • Wählen Sie aus der Dropdown-Liste das entsprechende Zertifikat aus. 
  • Verwenden Sie die Ansehen Option, um zu überprüfen, ob Sie das richtige Zertifikat binden. 
  • Klicken Sie auf OK
7 Bild

Hinweis: Sollten beim Bearbeiten von Websitebindungen Fehler auftreten, befolgen Sie diese Schritte zur Fehlerbehebung:

6 Bild

Überprüfen Sie das Anwendungspoolkonto: 

  • Überprüfen Sie den Anwendungspool, unter dem Ihre Website ausgeführt wird. 
  • Stellen Sie sicher, dass es unter dem Netzwerkdienstkonto ausgeführt wird.

Öffnen Sie den Zertifikatspeicher, indem Sie certlm.msc ausführen. 

Das Zertifikat finden Sie im Ordner „Persönlich > Zertifikate“.

Klicken Sie mit der rechten Maustaste auf das Zertifikat, gehen Sie zu „ Alle Aufgaben“ und wählen Sie „Private Schlüssel verwalten“.

4 Bild

Klicken Sie auf Hinzufügen… 

3 Bild

Geben Sie „Netzwerkdienst“ ein und geben Sie den Objektnamen ein, um das Feld auszuwählen. 

Klicken Sie auf „Namen prüfen“ und weisen Sie die Leseberechtigung zu.

1 Bild

Starten Sie den IIS-Dienst mit dem Befehl iisreset neu.

Image

Versuchen Sie den Bindungsvorgang erneut. 

Wie kann Verschlüsselungsberatung helfen? 

CertSecure Manager, unsere CLM- Lösung, stellt Automatisierungsagenten für IIS, Apache, Tomcat und Load Balancer wie F5 bereit. Dadurch wird die Zertifikatserneuerung und -bereitstellung automatisiert, d. h. die Zertifikatsbindung an gehostete Dienste für diese Endpunkte. Dieser Ansatz ermöglicht es Ihnen, direkt mit der Zertifikatsbindung auf Webservern wie IIS fortzufahren, wodurch das Fehlerrisiko reduziert und wertvolle Zeit gespart wird. Darüber hinaus bieten unsere Managed PKI-Dienste umfassende Unterstützung für solche Szenarien und gewährleisten eine schnelle Problemlösung und effiziente Abwicklung zertifikatsbezogener Aufgaben, wodurch Ausfallzeiten und die operative Komplexität minimiert werden.

Fazit

Das Importieren von SSL/TLS-Zertifikaten in den IIS Server Manager ist ein entscheidender Schritt, um Ihre Website zu sichern und eine sichere Kommunikation zwischen Webserver und Client zu gewährleisten. Mit diesen Schritten können Sie Ihr SSL/TLS-Zertifikat einfach importieren und dem entsprechenden Dienst im IIS-Webserver binden. Beide Methoden verdeutlichen die erforderlichen Schritte zum Binden des digitalen Zertifikats aus dem Truststore. Die Überprüfung der Berechtigungen gewährleistet eine reibungslose Zertifikatsbindung und die sichere Funktionalität Ihrer Website.