SSL/TLS-certificaten Zijn essentieel voor het hosten van websites op IIS-servers (Internet Information Services), omdat ze ervoor zorgen dat de gegevens die tussen de server en de gebruiker worden verzonden, gecodeerd zijn.
Dit voorkomt dat aanvallers gevoelige gegevens, zoals PII, PHI en PCI-gegevens, kunnen onderscheppen via methoden zoals man-in-the-middle-aanvallen. Voor websites die op IIS worden gehost en gevoelige informatie verwerken, is encryptie niet onderhandelbaar.
Probleemstelling
Bij het genereren van een certificaat ondertekeningsaanvraag (CSR)De privésleutel is doorgaans gekoppeld aan het certificaat. Als u echter een certificaat van een derde partij gebruikt, Certificaatlevenscyclusbeheer (CLM) Een oplossing die niet de mogelijkheid heeft om een .PFX-certificaat uit te geven (een formaat dat nodig is om een certificaat in IIS te importeren), wat een probleem kan opleveren. Zonder het .PFX-formaat, dat het certificaat en de privésleutel combineert, kan het certificaat idealiter niet in IIS worden geïmporteerd.
Met de volgende stappen kunt u certificaten eenvoudiger exporteren en importeren in de gewenste indeling. Zo zorgt u ervoor dat uw server klaar is om een beveiligde verbinding tot stand te brengen.
Voorwaarden
Voordat u verdergaat met de stappen om het certificaat te importeren, is het belangrijk om aan de volgende vereisten te voldoen om soepele configuraties te garanderen.
-
CSR
Genereer een CSR voor het domein dat u wilt beveiligen.
Geef de benodigde details op, zoals de algemene naam (uw domein), organisatiegegevens en locatie.
- Dien het CSR in bij de CA om het afgegeven certificaat te verkrijgen.
-
SSL/TLS-certificaat
Verkrijg een geldig SSL/TLS-certificaat van een vertrouwde Certificate Authority (CA).
Importeer het certificaat in uw persoonlijke certificaatarchief voordat u het importeert in IIS.
Zorg ervoor dat u de vereiste formaten hebt:
.PFX-formaat voor import in IIS Server Manager (inclusief certificaat en persoonlijke sleutel).
-
IIS-server geïnstalleerd en geconfigureerd
Zorg ervoor dat IIS op uw server is geïnstalleerd. U kunt het installeren met behulp van de server Manager op Windows Server of via de Wizard Rollen en functies toevoegen.
Controleer of de IIS-service actief is en correct is geconfigureerd om uw website te hosten.
-
Administratieve toegang tot de server
Zorg ervoor dat u beheerdersrechten hebt om toegang te krijgen tot de IIS-server en Certificaatbeheer Console. Deze machtigingen zijn nodig voor het installeren en configureren van het SSL/TLS-certificaat.
-
Back-up van de persoonlijke sleutel (optioneel maar aanbevolen)
Als u een certificaat met de bijbehorende privésleutel exporteert, zorg er dan voor dat u een veilige back-up van de privésleutel maakt. Verlies ervan kan ertoe leiden dat het certificaat onbruikbaar wordt.
Het certificaat exporteren naar een PFX-formaat
Het PFX-formaat is essentieel voor het importeren van het certificaat in IIS Server Manager, omdat het het certificaat en de bijbehorende privésleutel combineert. Hieronder vindt u de stappen voor het exporteren van het certificaat naar een PFX-formaat.
-
Open de Certificaatbeheerconsole (certlm.msc):
- Ga naar Bestand > Snap-in toevoegen/verwijderen.
- Selecteren Certificaten en klik op Toe te voegen.
- Kies Mijn gebruikersaccount, dan klikken Finish en OK.
-
Zoek het certificaat:
- Navigeer naar Certificaten – Huidige gebruiker > Persoonlijk > Certificaten.
-
Exporteer het certificaat:
- Klik met de rechtermuisknop op het certificaat en selecteer Alle taken > Exporteren.
-
In de Wizard Certificaat exporteren:
- Klik Next.
- Selecteren Ja, exporteer de persoonlijke sleutel, en klik op Next.
- Kies de .PFX formaat en klik op Next.
- Geef een wachtwoord op om het PFX-bestand te beveiligen en klik vervolgens op Next.
- Geef een locatie op waar u het bestand wilt opslaan en klik Finish.



Het certificaat is nu beschikbaar in de .PFX-indeling en kan worden geïmporteerd in IIS Server Manager.
Er zijn twee manieren om het proces van het importeren van het certificaat naar de IIS-server te voltooien:
Methode 1: Een .PFX-certificaat gebruiken
Stap 1: Open IIS-beheer:
- Navigeer naar de server Certificaten pagina.

Stap 2: Importeer het certificaat:
- Selecteer in het rechter actievenster de import optie.
- Blader naar uw .PFX-bestand, voer het wachtwoord in en klik OK.

Selecteer uw .pfx-certificaatbestand, voer het wachtwoord in en klik op OK

U hebt het certificaat succesvol geïmporteerd. Ga verder met het koppelen ervan aan uw site.
Let op: Soms werkt het exporteren van een certificaat in .PFX-formaat niet vanwege beperkingen in de certificaatsjabloon. Als u dergelijke beperkingen tegenkomt, biedt Methode 2 een alternatieve manier om het certificaat in IIS te binden zonder dat een .PFX-bestand nodig is.
Methode 2: Het certificaat binden vanuit Certificaatbindingen
Als u het certificaat met de persoonlijke sleutel al in de lokale opslag van de computer hebt staan, volgt u deze stappen om het certificaat rechtstreeks aan uw website te koppelen:
Navigeer naar de website:
- Selecteer in IIS Manager de Standaard website (of de doelsite) in het linkerdeelvenster. Selecteer in het rechter actievenster bindingen.

Toegang tot sitebindingen:
- Zoek in het venster Bindingen de optie voor poort en schakel deze in 443.
- Klik Edit.

Bind het certificaat:
- Voer de hostnaam in die aan het certificaat is gekoppeld.
- Selecteer het juiste certificaat in de vervolgkeuzelijst.
- Gebruik de Bekijk optie om te controleren of u het juiste certificaat bindt.
- Klik OK.

Let op: Als u een fout tegenkomt bij het bewerken van sitebindingen, volgt u deze stappen voor probleemoplossing:

Controleer Application Pool-account:
- Controleer de applicatiepool waaronder uw website draait.
- Zorg ervoor dat het onder het Netwerkserviceaccount wordt uitgevoerd.
Open het certificaatarchief door certlm.msc uit te voeren.
Zoek het certificaat in de Persoonlijk > Certificaten map.
Klik met de rechtermuisknop op het certificaat en ga naar Alle takenEn Select Privésleutels beheren

Klik op Toevoegen…

Typ Netwerkservice en voer de objectnaam in om het veld te selecteren.
Klik Controleer namen en toewijzen Lees toestemming.

Start de IIS-service opnieuw met de opdracht iisreset.

Probeer het verbindingsproces opnieuw.
Hoe kan Encryption Consulting u helpen?
CertSecure Manager, onze CLM oplossing, biedt automatiseringsagenten voor IIS, Apache, Tomcat en load balancers zoals F5. Dit automatiseert het proces van certificaatvernieuwing en implementatie, d.w.z. het koppelen van het certificaat aan gehoste services voor dergelijke eindpunten. Deze aanpak zorgt ervoor dat u direct kunt doorgaan met het koppelen van het certificaat aan webservers zoals IIS, waardoor het risico op fouten wordt verminderd en kostbare tijd wordt bespaard. Bovendien bieden onze Managed PKI-diensten Bieden end-to-end-ondersteuning voor dergelijke scenario's, zorgen voor een snelle oplossing en efficiënte afhandeling van certificaatgerelateerde taken, en minimaliseren de downtime en operationele complexiteit.
Conclusie
Het importeren van SSL/TLS-certificaten in IIS Server Manager is een cruciale stap in het beveiligen van uw website en het onderhouden van veilige communicatie tussen de webserver en de client. Door deze stappen te volgen, kunt u uw SSL/TLS-certificaten eenvoudig importeren en koppelen. SSL/TLS-certificaat naar de opgegeven service op de IIS-webserver. Beide methoden benadrukken de stappen die nodig zijn om het digitale certificaat vanuit de trust store te koppelen, terwijl het oplossen van problemen met machtigingen zorgt voor een soepele certificaatkoppeling en veilige websitefunctionaliteit.
