Meteen naar de inhoud

Certificaten voor 47 dagen komen eraan. Ben je er klaar voor?

Handel nu →

Een handleiding voor het importeren van certificaten naar de IIS-serverbeheerder

certificaten

SSL/TLS-certificaten zijn essentieel voor het hosten van websites op IIS-servers (Internet Information Services), omdat ze ervoor zorgen dat de gegevens die tussen server en gebruiker worden verzonden, versleuteld zijn.

Dit voorkomt dat aanvallers gevoelige gegevens, zoals PII, PHI en PCI-gegevens, kunnen onderscheppen via methoden zoals man-in-the-middle-aanvallen. Voor websites die op IIS worden gehost en gevoelige informatie verwerken, is encryptie niet onderhandelbaar. 

Probleemstelling

Bij het genereren van een certificaatondertekeningsverzoek (CSR) wordt de privésleutel doorgaans aan het certificaat gekoppeld. Als u echter een CLM- oplossing (Certificate Lifecycle Management) van een derde partij gebruikt die geen .PFX-certificaat kan uitgeven (een formaat dat vereist is om een ​​certificaat in IIS te importeren), kan dit een probleem vormen. Zonder het .PFX-formaat, dat het certificaat en de privésleutel combineert, kan het certificaat niet optimaal in IIS worden geïmporteerd.

Met de volgende stappen kunt u certificaten eenvoudiger exporteren en importeren in de gewenste indeling. Zo zorgt u ervoor dat uw server klaar is om een ​​beveiligde verbinding tot stand te brengen. 

Voorwaarden

Voordat u verdergaat met de stappen om het certificaat te importeren, is het belangrijk om aan de volgende vereisten te voldoen om soepele configuraties te garanderen.  

  1. CSR

    • Genereer een CSR voor het domein dat u wilt beveiligen.

    • Geef de benodigde details op, zoals de algemene naam (uw domein), organisatiegegevens en locatie.

    • Dien het CSR in bij de CA om het afgegeven certificaat te verkrijgen.

  2. SSL/TLS-certificaat

    • Verkrijg een geldig SSL/TLS-certificaat van een vertrouwde certificeringsinstantie (CA).

    • Importeer het certificaat in uw persoonlijke certificaatarchief voordat u het importeert in IIS.

    • Zorg ervoor dat u de vereiste formaten hebt:

      • .PFX-formaat voor import in IIS Server Manager (bevat het certificaat en de privésleutel).

  3. IIS-server geïnstalleerd en geconfigureerd

    • Zorg ervoor dat IIS op uw server is geïnstalleerd. U kunt dit doen via Serverbeheer in Windows Server of via de wizard Rollen en functies toevoegen.

    • Controleer of de IIS-service actief is en correct is geconfigureerd om uw website te hosten.

  4. Administratieve toegang tot de server

    • Zorg ervoor dat u beheerdersrechten hebt om toegang te krijgen tot de IIS-server en de Certificate Management Console. Deze rechten zijn nodig voor het installeren en configureren van het SSL/TLS-certificaat.

  5. Back-up van de persoonlijke sleutel (optioneel maar aanbevolen)

    • Als u een certificaat met de bijbehorende privésleutel exporteert, zorg er dan voor dat u een veilige back-up van de privésleutel maakt. Verlies ervan kan ertoe leiden dat het certificaat onbruikbaar wordt.

Het certificaat exporteren naar een PFX-formaat 

Het PFX-formaat is essentieel voor het importeren van het certificaat in IIS Server Manager, omdat het het certificaat en de bijbehorende privésleutel combineert. Hieronder vindt u de stappen voor het exporteren van het certificaat naar een PFX-formaat. 

  1. Open de certificaatbeheerconsole (certlm.msc):

    • Ga naar Bestand > Snap-in toevoegen/verwijderen.
    • Selecteren Certificaten en klik op Toe te voegen.
    • Kies Mijn gebruikersaccount, dan klikken Finish en OK.

  2. Zoek het certificaat:

    • Navigeer naar Certificaten – Huidige gebruiker > Persoonlijk > Certificaten.

  3. Exporteer het certificaat:

    • Klik met de rechtermuisknop op het certificaat en selecteer Alle taken > Exporteren.
    • In de wizard voor het exporteren van certificaten:

      • Klik Next.
      • Selecteren Ja, exporteer de persoonlijke sleutel, en klik op Next.
      • beeld 20
      • Kies de .PFX formaat en klik op Next.
      • beeld 22
      • Geef een wachtwoord op om het PFX-bestand te beveiligen en klik vervolgens op Next.
      • Geef een locatie op waar u het bestand wilt opslaan en klik Finish.
      • beeld 26

Het certificaat is nu beschikbaar in de .PFX-indeling en kan worden geïmporteerd in IIS Server Manager.  

Er zijn twee manieren om het proces van het importeren van het certificaat naar de IIS-server te voltooien:

Methode 1: Een .PFX-certificaat gebruiken

Stap 1: Open IIS Manager :

  • Navigeer naar de server Certificaten pagina. 
beeld 17

Stap 2: Het certificaat importeren :

  • Selecteer in het rechter actievenster de import optie. 
  • Blader naar uw .PFX-bestand, voer het wachtwoord in en klik OK
beeld 15

Selecteer uw .pfx-certificaatbestand, voer het wachtwoord in en klik op OK  

beeld 14

U hebt het certificaat succesvol geïmporteerd. Ga verder met het koppelen ervan aan uw site.

Opmerking: Het exporteren van een certificaat in .PFX-formaat werkt soms niet vanwege beperkingen in de certificaatsjabloon. Als u dergelijke beperkingen ondervindt, biedt methode 2 een alternatieve manier om het certificaat in IIS te koppelen zonder een .PFX-bestand nodig te hebben.

Certificaatbeheer

Voorkom certificaatuitval, stroomlijn IT-activiteiten en verhoog uw flexibiliteit met onze oplossing voor certificaatbeheer.

Methode 2: Het certificaat binden vanuit Certificaatbindingen 

Als u het certificaat met de persoonlijke sleutel al in de lokale opslag van de computer hebt staan, volgt u deze stappen om het certificaat rechtstreeks aan uw website te koppelen: 

Ga naar de website :

  • Selecteer in IIS Manager de Standaard website (of de doelsite) in het linkerdeelvenster. Selecteer in het rechter actievenster bindingen.
beeld 11

Toegang tot sitekoppelingen :

  • Zoek in het venster Bindingen de optie voor poort en schakel deze in 443
  • Klik Edit
beeld 9

Het certificaat koppelen :

  • Voer de hostnaam in die aan het certificaat is gekoppeld. 
  • Selecteer het juiste certificaat in de vervolgkeuzelijst. 
  • Gebruik de Bekijk optie om te controleren of u het juiste certificaat bindt. 
  • Klik OK
beeld 7

Opmerking: Als u een foutmelding krijgt tijdens het bewerken van sitekoppelingen, volg dan deze stappen voor probleemoplossing:

beeld 6

Controleer Application Pool-account: 

  • Controleer de applicatiepool waaronder uw website draait. 
  • Zorg ervoor dat het onder het Netwerkserviceaccount wordt uitgevoerd.

Open het certificaatarchief door certlm.msc uit te voeren. 

U vindt het certificaat in de map Persoonlijk > Certificaten.

Klik met de rechtermuisknop op het certificaat, ga naar Alle taken en selecteer Privésleutels beheren.

beeld 4

Klik op Toevoegen… 

beeld 3

Typ Netwerkservice en voer de objectnaam in om het veld te selecteren. 

Klik op Namen controleren en wijs leesrechten toe.

beeld 1

Herstart de IIS-service met het commando iisreset.

beeld

Probeer het verbindingsproces opnieuw. 

Hoe kan Encryption Consulting u helpen? 

CertSecure Manager, onze CLM- oplossing, biedt automatiseringsagents voor IIS, Apache, Tomcat en loadbalancers zoals F5. Dit automatiseert het proces van certificaatvernieuwing en -implementatie, oftewel het koppelen van het certificaat aan gehoste services voor dergelijke eindpunten. Deze aanpak zorgt ervoor dat u direct kunt overgaan tot het koppelen van het certificaat in webservers zoals IIS, waardoor het risico op fouten wordt verminderd en waardevolle tijd wordt bespaard. Bovendien bieden onze Managed PKI-services end-to-end ondersteuning voor dergelijke scenario's, wat zorgt voor een snelle oplossing en efficiënte afhandeling van certificaatgerelateerde taken, waardoor downtime en operationele complexiteit worden geminimaliseerd.

Conclusie

Het importeren van SSL/TLS-certificaten in IIS Server Manager is een cruciale stap in het beveiligen van uw website en het waarborgen van een veilige communicatie tussen de webserver en de client. Door deze stappen te volgen, kunt u uw SSL/TLS-certificaat eenvoudig importeren en koppelen aan de betreffende service in de IIS-webserver. Beide methoden beschrijven de stappen die nodig zijn om het digitale certificaat vanuit het vertrouwensarchief te koppelen, terwijl het oplossen van problemen met machtigingen zorgt voor een soepele certificaatkoppeling en een veilige werking van uw website.