SSL/TLS-certifikat är viktiga för att hosta webbplatser på IIS-servrar (Internet Information Services) eftersom de säkerställer att data som överförs mellan server och användare är krypterad.
Detta förhindrar att angripare avlyssnar känslig data, såsom PII-, PHI- och PCI-data, genom metoder som man-in-the-middle-attacker. För webbplatser som lagras på IIS och hanterar känslig information är kryptering inte förhandlingsbart.
Problemdeklaration
Vid generering av en begäran om certifikatsignering (CSR), den privata nyckeln är vanligtvis bunden till certifikatet. Men om du använder en tredjepartsleverantör Certifikatlivscykelhantering (CLM) lösning som saknar möjligheten att utfärda ett .PFX-certifikat (ett format som krävs för att importera ett certifikat till IIS), vilket kan skapa en utmaning. Utan .PFX-formatet, som kombinerar certifikatet och den privata nyckeln, kan det inte användas för att importera certifikatet till IIS idealiskt.
Följande steg förenklar uppgiften att exportera och importera certifikat i önskat format, vilket säkerställer att din server är redo att bygga en säker anslutning.
Förutsättningar
Innan vi går vidare med våra steg för att importera certifikatet är det viktigt att uppfylla följande förutsättningar för att säkerställa smidiga konfigurationer.
-
CSR
Generera en CSR för den domän du avser att säkra.
Inkludera nödvändiga uppgifter som det vanliga namnet (din domän), organisationsinformation och plats.
- Skicka in CSR:n till CA:n för att erhålla det utfärdade certifikatet.
-
SSL/TLS-certifikat
Skaffa ett giltigt SSL/TLS-certifikat från en betrodd Certifikatmyndighet (CA).
Importera certifikatet till ditt personliga certifikatarkiv innan du importerar det till IIS.
Se till att du har de format som krävs:
.PFX-format för import till IIS Server Manager (inkluderar certifikatet och den privata nyckeln).
-
IIS-server installerad och konfigurerad
Se till att IIS är installerat på din server. Du kan installera det med hjälp av server manager på Windows Server eller via Guiden Lägg till roller och funktioner.
Kontrollera att IIS-tjänsten körs och är korrekt konfigurerad för att vara värd för din webbplats.
-
Administrativ åtkomst till servern
Se till att du har administratörsbehörighet för att komma åt IIS-servern och Certifikathantering Konsol. Dessa behörigheter är nödvändiga för att installera och konfigurera SSL/TLS-certifikatet.
-
Säkerhetskopiering av privat nyckel (valfritt men rekommenderas)
Om du exporterar ett certifikat med dess privata nyckel, se till att den privata nyckeln är säkert säkerhetskopierad. Om du förlorar den kan certifikatet bli oanvändbart.
Exportera certifikatet till ett PFX-format
PFX-formatet är viktigt för att importera certifikatet till IIS Server Manager eftersom det kombinerar certifikatet och dess privata nyckel. Nedan följer stegen för att exportera certifikatet till ett PFX-format.
-
Öppna Certifikathanteringskonsol (certlm.msc):
- Gå till Arkiv > Lägg till/ta bort snapin-modul.
- Välja Certifieringar och klicka Lägg till.
- Välja Mitt användarkonto, Klicka sedan Finish och OK.
-
Leta reda på certifikatet:
- Navigera till Certifikat – Nuvarande användare > Personligt > Certifikat.
-
Exportera certifikatet:
- Högerklicka på certifikatet och välj Alla uppgifter > Exportera.
-
I Guiden Export av certifikat:
- Klicka Nästa.
- Välja Ja, exportera den privata nyckeln, och klicka Nästa.
- Välj PFX format och klicka Nästa.
- Ange ett lösenord för att säkra PFX-filen och klicka sedan på Nästa.
- Ange en plats för att spara filen och klicka på Finish.



Nu har du certifikatet i .PFX-format, klart för import till IIS Server Manager.
Det finns två sätt att slutföra processen att importera certifikatet till IIS-servern:
Metod 1: Använda ett .PFX-certifikat
Steg 1: Öppna IIS Manager:
- Navigera till Servercertifikat sektion.

Steg 2: Importera certifikatet:
- I åtgärdsfönstret till höger väljer du Importera alternativ.
- Bläddra till din .PFX-fil, ange lösenordet och klicka på OK.

Välj din .pfx-certifikatfil, ange lösenordet och klicka på OK.

Du har importerat certifikatet. Fortsätt med att koppla det till din webbplats.
Obs: Ibland fungerar det inte att exportera ett certifikat i .PFX-format på grund av begränsningar i certifikatmallen. Om du stöter på sådana begränsningar erbjuder metod 2 ett alternativt sätt att binda certifikatet i IIS utan att kräva en .PFX-fil.
Metod 2: Bindning av certifikatet från certifikatbindningar
Om du redan har certifikatet med den privata nyckeln i den lokala maskinbutiken, följ dessa steg för att koppla det direkt till din webbplats:
Navigera till webbplatsen:
- I IIS-hanteraren väljer du Standardwebbplats (eller målplatsen) från den vänstra rutan. I den högra åtgärdsrutan väljer du Bindningar.

Åtkomstplatsbindningar:
- I fönstret Bindningar letar du upp och aktiverar alternativet för port 443.
- Klicka Redigera.

Bind certifikatet:
- Ange värdnamnet som är kopplat till certifikatet.
- Välj lämpligt certifikat från rullgardinsmenyn.
- Använd Visa alternativ för att verifiera att du binder rätt certifikat.
- Klicka OK.

Obs: Om du stöter på ett fel när du försöker redigera webbplatsbindningar följer du dessa felsökningssteg:

Verifiera konto för programpoolen:
- Kontrollera vilken applikationspool din webbplats körs under.
- Se till att den körs under nätverkstjänstkontot.
Öppna certifikatarkivet genom att köra certlm.msc.
Leta reda på certifikatet i Personligt > Certifikat mapp.
Högerklicka på certifikatet, gå till Alla uppdrag, och välj Hantera privata nycklar

Klicka på Lägg till…

Skriv Nätverkstjänst och ange objektnamnet för att välja fältet.
Klicka Kontrollera namn och tilldela Läsa lov.

Starta om IIS-tjänsten med kommandot iisåterställt.

Försök om bindningsprocessen.
Hur kan krypteringskonsultation hjälpa till?
CertSecure-chef, vår CLM lösningen tillhandahåller automatiseringsagenter för IIS, Apache, Tomcat och lastbalanserare som F5. Detta automatiserar processen för förnyelse av certifikat och distribution, dvs. att binda certifikatet med värdbaserade tjänster för sådana slutpunkter. Denna metod säkerställer att du kan gå direkt till att binda certifikatet i webbservrar som IIS, vilket minskar risken för fel och sparar värdefull tid. Dessutom är vår Managed PKI-tjänster tillhandahålla heltäckande support för sådana scenarier, säkerställa snabb lösning och effektiv hantering av certifikatrelaterade uppgifter, minimera driftstopp och driftskomplexitet.
Slutsats
Att importera SSL/TLS-certifikat till IIS Server Manager är ett viktigt steg för att säkra din webbplats och upprätthålla säker kommunikation mellan webbservern och klienten. Genom att följa dessa steg kan du enkelt importera och binda dina SSL/TLS-certifikat till den givna tjänsten i IIS-webbservern. Båda metoderna belyser de steg som krävs för att binda det digitala certifikatet från förtroendelagret, medan felsökning av behörigheter säkerställer smidig certifikatbindning och säker webbplatsfunktionalitet.
