Meteen naar de inhoud

Certificaten met een geldigheidsduur van 47 dagen komen eraan. Ben je klaar?

Handel nu →

Een handleiding voor het importeren van certificaten naar de IIS-serverbeheerder

certificaten

SSL/TLS-certificaten Zijn essentieel voor het hosten van websites op IIS-servers (Internet Information Services), omdat ze ervoor zorgen dat de gegevens die tussen de server en de gebruiker worden verzonden, gecodeerd zijn. 

Dit voorkomt dat aanvallers gevoelige gegevens, zoals PII, PHI en PCI-gegevens, kunnen onderscheppen via methoden zoals man-in-the-middle-aanvallen. Voor websites die op IIS worden gehost en gevoelige informatie verwerken, is encryptie niet onderhandelbaar. 

Probleemstelling

Bij het genereren van een certificaat ondertekeningsaanvraag (CSR)De privésleutel is doorgaans gekoppeld aan het certificaat. Als u echter een certificaat van een derde partij gebruikt, Certificaatlevenscyclusbeheer (CLM) Een oplossing die niet de mogelijkheid heeft om een ​​.PFX-certificaat uit te geven (een formaat dat nodig is om een ​​certificaat in IIS te importeren), wat een probleem kan opleveren. Zonder het .PFX-formaat, dat het certificaat en de privésleutel combineert, kan het certificaat idealiter niet in IIS worden geïmporteerd. 

Met de volgende stappen kunt u certificaten eenvoudiger exporteren en importeren in de gewenste indeling. Zo zorgt u ervoor dat uw server klaar is om een ​​beveiligde verbinding tot stand te brengen. 

Voorwaarden

Voordat u verdergaat met de stappen om het certificaat te importeren, is het belangrijk om aan de volgende vereisten te voldoen om soepele configuraties te garanderen.  

  1. CSR

    • Genereer een CSR voor het domein dat u wilt beveiligen.

    • Geef de benodigde details op, zoals de algemene naam (uw domein), organisatiegegevens en locatie.

    • Dien het CSR in bij de CA om het afgegeven certificaat te verkrijgen.

  2. SSL/TLS-certificaat

    • Verkrijg een geldig SSL/TLS-certificaat van een vertrouwde Certificate Authority (CA).

    • Importeer het certificaat in uw persoonlijke certificaatarchief voordat u het importeert in IIS.

    • Zorg ervoor dat u de vereiste formaten hebt:

      • .PFX-formaat voor import in IIS Server Manager (inclusief certificaat en persoonlijke sleutel).

  3. IIS-server geïnstalleerd en geconfigureerd

    • Zorg ervoor dat IIS op uw server is geïnstalleerd. U kunt het installeren met behulp van de server Manager op Windows Server of via de Wizard Rollen en functies toevoegen.

    • Controleer of de IIS-service actief is en correct is geconfigureerd om uw website te hosten.

  4. Administratieve toegang tot de server

    • Zorg ervoor dat u beheerdersrechten hebt om toegang te krijgen tot de IIS-server en Certificaatbeheer Console. Deze machtigingen zijn nodig voor het installeren en configureren van het SSL/TLS-certificaat.

  5. Back-up van de persoonlijke sleutel (optioneel maar aanbevolen)

    • Als u een certificaat met de bijbehorende privésleutel exporteert, zorg er dan voor dat u een veilige back-up van de privésleutel maakt. Verlies ervan kan ertoe leiden dat het certificaat onbruikbaar wordt.

Het certificaat exporteren naar een PFX-formaat 

Het PFX-formaat is essentieel voor het importeren van het certificaat in IIS Server Manager, omdat het het certificaat en de bijbehorende privésleutel combineert. Hieronder vindt u de stappen voor het exporteren van het certificaat naar een PFX-formaat. 

  1. Open de Certificaatbeheerconsole (certlm.msc):

    • Ga naar Bestand > Snap-in toevoegen/verwijderen.
    • Selecteren Certificaten en klik op Toe te voegen.
    • Kies Mijn gebruikersaccount, dan klikken Finish en OK.

  2. Zoek het certificaat:

    • Navigeer naar Certificaten – Huidige gebruiker > Persoonlijk > Certificaten.

  3. Exporteer het certificaat:

    • Klik met de rechtermuisknop op het certificaat en selecteer Alle taken > Exporteren.
    • In de Wizard Certificaat exporteren:

      • Klik Next.
      • Selecteren Ja, exporteer de persoonlijke sleutel, en klik op Next.
      • beeld 20
      • Kies de .PFX formaat en klik op Next.
      • beeld 22
      • Geef een wachtwoord op om het PFX-bestand te beveiligen en klik vervolgens op Next.
      • Geef een locatie op waar u het bestand wilt opslaan en klik Finish.
      • beeld 26

Het certificaat is nu beschikbaar in de .PFX-indeling en kan worden geïmporteerd in IIS Server Manager.  

Er zijn twee manieren om het proces van het importeren van het certificaat naar de IIS-server te voltooien:

Methode 1: Een .PFX-certificaat gebruiken

Stap 1: Open IIS-beheer:

  • Navigeer naar de server Certificaten pagina. 
beeld 17

Stap 2: Importeer het certificaat:

  • Selecteer in het rechter actievenster de import optie. 
  • Blader naar uw .PFX-bestand, voer het wachtwoord in en klik OK
beeld 15

Selecteer uw .pfx-certificaatbestand, voer het wachtwoord in en klik op OK  

beeld 14

U hebt het certificaat succesvol geïmporteerd. Ga verder met het koppelen ervan aan uw site.

Let op: Soms werkt het exporteren van een certificaat in .PFX-formaat niet vanwege beperkingen in de certificaatsjabloon. Als u dergelijke beperkingen tegenkomt, biedt Methode 2 een alternatieve manier om het certificaat in IIS te binden zonder dat een .PFX-bestand nodig is. 

Certificaatbeheer

Voorkom certificaatuitval, stroomlijn IT-activiteiten en verhoog uw flexibiliteit met onze oplossing voor certificaatbeheer.

Methode 2: Het certificaat binden vanuit Certificaatbindingen 

Als u het certificaat met de persoonlijke sleutel al in de lokale opslag van de computer hebt staan, volgt u deze stappen om het certificaat rechtstreeks aan uw website te koppelen: 

Navigeer naar de website

  • Selecteer in IIS Manager de Standaard website (of de doelsite) in het linkerdeelvenster. Selecteer in het rechter actievenster bindingen.
beeld 11

Toegang tot sitebindingen

  • Zoek in het venster Bindingen de optie voor poort en schakel deze in 443
  • Klik Edit
beeld 9

Bind het certificaat

  • Voer de hostnaam in die aan het certificaat is gekoppeld. 
  • Selecteer het juiste certificaat in de vervolgkeuzelijst. 
  • Gebruik de Bekijk optie om te controleren of u het juiste certificaat bindt. 
  • Klik OK
beeld 7

Let op: Als u een fout tegenkomt bij het bewerken van sitebindingen, volgt u deze stappen voor probleemoplossing: 

beeld 6

Controleer Application Pool-account: 

  • Controleer de applicatiepool waaronder uw website draait. 
  • Zorg ervoor dat het onder het Netwerkserviceaccount wordt uitgevoerd.

Open het certificaatarchief door certlm.msc uit te voeren. 

Zoek het certificaat in de Persoonlijk > Certificaten map. 

Klik met de rechtermuisknop op het certificaat en ga naar Alle takenEn Select Privésleutels beheren

beeld 4

Klik op Toevoegen… 

beeld 3

Typ Netwerkservice en voer de objectnaam in om het veld te selecteren. 

Klik Controleer namen en toewijzen Lees toestemming.

beeld 1

Start de IIS-service opnieuw met de opdracht iisreset.

beeld

Probeer het verbindingsproces opnieuw. 

Hoe kan Encryption Consulting u helpen? 

CertSecure Manager, onze CLM oplossing, biedt automatiseringsagenten voor IIS, Apache, Tomcat en load balancers zoals F5. Dit automatiseert het proces van certificaatvernieuwing en implementatie, d.w.z. het koppelen van het certificaat aan gehoste services voor dergelijke eindpunten. Deze aanpak zorgt ervoor dat u direct kunt doorgaan met het koppelen van het certificaat aan webservers zoals IIS, waardoor het risico op fouten wordt verminderd en kostbare tijd wordt bespaard. Bovendien bieden onze Managed PKI-diensten Bieden end-to-end-ondersteuning voor dergelijke scenario's, zorgen voor een snelle oplossing en efficiënte afhandeling van certificaatgerelateerde taken, en minimaliseren de downtime en operationele complexiteit. 

Conclusie

Het importeren van SSL/TLS-certificaten in IIS Server Manager is een cruciale stap in het beveiligen van uw website en het onderhouden van veilige communicatie tussen de webserver en de client. Door deze stappen te volgen, kunt u uw SSL/TLS-certificaten eenvoudig importeren en koppelen. SSL/TLS-certificaat naar de opgegeven service op de IIS-webserver. Beide methoden benadrukken de stappen die nodig zijn om het digitale certificaat vanuit de trust store te koppelen, terwijl het oplossen van problemen met machtigingen zorgt voor een soepele certificaatkoppeling en veilige websitefunctionaliteit.