IIS Renewal Agent Integration Guide

Voraussetzungen:

Damit der IIS Renewal Agent reibungslos mit Ihrer bereitgestellten Instanz von CertSecure Manager funktioniert, benötigen Sie einige wichtige Dinge.

  1. Administratorrechte

    Sie müssen als lokaler Administrator auf dem Zielcomputer angemeldet sein, auf dem Sie den Agenten installieren möchten, und IIS muss ausgeführt werden.

  2. Konnektivität

    CertSecure Manager muss von dem Computer aus zugänglich sein, auf dem der Webserver läuft. Rufen Sie zur Überprüfung https://your-certsecure-backend-url/check in einem Browser auf.

Installation

Nachdem Sie die Voraussetzungen bestätigt haben, können Sie den Erneuerungsagenten mithilfe des Installationsprogramms einrichten.

Konfiguration und Installation

Führen Sie das Installationsprogramm des Erneuerungsagenten als Administrator aus und wählen Sie den IIS-Erneuerungsagenten zur Installation aus.

Erneuerungs-Agent-Installationsprogramm

Schritte:

  1. Erwähnen Sie die erforderlichen Details
    • Geben Sie einen eindeutigen Namen für den Agenten ein.
    • Geben Sie den Site-Namen an, an den die gepushten Zertifikate gebunden werden.
    • Geben Sie die URL für Ihr CertSecure Manager-Backend an.

      Konfigurieren der Agenteneinstellungen
  2. Registrieren und Ausführen des Agenten
    • Gehen Sie in der CertSecure Manager-Benutzeroberfläche zu Dienstprogramme ➡ Agenten und klicken Sie dann auf Registrierungstoken erstellen.

      Token-Generierung im CertSecure Manager
    • Geben Sie das Registrierungstoken ein, wenn Sie vom Installationsprogramm dazu aufgefordert werden.

      Agent-Registrierungsschlüssel
    • Geben Sie das PFX-Passwort ein.

      PFX-Passwort
    • Warten Sie, bis das Installationsprogramm die Installation abgeschlossen hat, und schließen Sie es dann.

Validierung

Nachdem die Installation abgeschlossen ist, können Sie die Installation mit den folgenden Schritten validieren:

  • Gehen Sie in der CertSecure Manager-Benutzeroberfläche zu Dienstprogramme ➡ Agenten. Sie sehen einen Erneuerungsagenten mit dem bei der Installation angegebenen Namen.

    Certsecure-Agentenroute
  • Führen Sie auf dem Zielcomputer services.msc aus und suchen Sie nach EC_IIS_Renewal_Agent. Von hier aus können Sie den Erneuerungsagenten überwachen und verwalten.

    IIS-Agent
  • Sie können die Agentenprotokolle auch überwachen, indem Sie auf die Protokolldatei unter C:/CertSecure/logs