Hoppa till innehåll

47-dagarscertifikaten är på väg. Är du redo?

Agera nu →

En guide om hur man importerar certifikat till IIS Server Manager

certifikat

SSL/TLS-certifikat är viktiga för att hosta webbplatser på IIS-servrar (Internet Information Services) eftersom de säkerställer att data som överförs mellan server och användare är krypterade.

Detta förhindrar att angripare avlyssnar känslig data, sÃ¥som PII-, PHI- och PCI-data, genom metoder som man-in-the-middle-attacker. För webbplatser som lagras pÃ¥ IIS och hanterar känslig information är kryptering inte förhandlingsbart. 

Problemdeklaration

När en certifikatsigneringsbegäran (CSR) genereras är den privata nyckeln vanligtvis bunden till certifikatet. Om du däremot använder en tredjepartslösning för certifikatlivscykelhantering (CLM) som saknar möjlighet att utfärda ett .PFX-certifikat (ett format som krävs för att importera ett certifikat till IIS) kan det skapa en utmaning. Utan .PFX-formatet, som kombinerar certifikatet och den privata nyckeln, kan det inte användas för att importera certifikatet till IIS idealiskt.

Följande steg förenklar uppgiften att exportera och importera certifikat i önskat format, vilket säkerställer att din server är redo att bygga en säker anslutning. 

Förutsättningar

Innan vi gÃ¥r vidare med vÃ¥ra steg för att importera certifikatet är det viktigt att uppfylla följande förutsättningar för att säkerställa smidiga konfigurationer.  

  1. CSR

    • Generera en CSR för den domän du avser att säkra.

    • Inkludera nödvändiga uppgifter som det vanliga namnet (din domän), organisationsinformation och plats.

    • Skicka in CSR:n till CA:n för att erhÃ¥lla det utfärdade certifikatet.

  2. SSL/TLS-certifikat

    • Skaffa ett giltigt SSL/TLS-certifikat frÃ¥n en betrodd certifikatutfärdare (CA).

    • Importera certifikatet till ditt personliga certifikatarkiv innan du importerar det till IIS.

    • Se till att du har de format som krävs:

      • .PFX-format för import till IIS Server Manager (inkluderar certifikatet och den privata nyckeln).

  3. IIS-server installerad och konfigurerad

    • Se till att IIS är installerat pÃ¥ din server. Du kan installera det med hjälp av Serverhanteraren pÃ¥ Windows Server eller via guiden Lägg till roller och funktioner.

    • Kontrollera att IIS-tjänsten körs och är korrekt konfigurerad för att vara värd för din webbplats.

  4. Administrativ åtkomst till servern

    • Se till att du har administratörsbehörighet för att komma Ã¥t IIS-servern och certifikathanteringskonsolen . Dessa behörigheter är nödvändiga för att installera och konfigurera SSL/TLS-certifikatet.

  5. Säkerhetskopiering av privat nyckel (valfritt men rekommenderas)

    • Om du exporterar ett certifikat med dess privata nyckel, se till att den privata nyckeln är säkert säkerhetskopierad. Om du förlorar den kan certifikatet bli oanvändbart.

Exportera certifikatet till ett PFX-format 

PFX-formatet är viktigt för att importera certifikatet till IIS Server Manager eftersom det kombinerar certifikatet och dess privata nyckel. Nedan följer stegen för att exportera certifikatet till ett PFX-format. 

  1. Öppna konsolen för certifikathantering (certlm.msc):

    • GÃ¥ till Arkiv > Lägg till/ta bort snapin-modul.
    • Välja Certifieringar och klicka Lägg till.
    • Välja Mitt användarkonto, Klicka sedan Finish och OK.

  2. Leta reda på certifikatet:

    • Navigera till Certifikat – Nuvarande användare > Personligt > Certifikat.

  3. Exportera certifikatet:

    • Högerklicka pÃ¥ certifikatet och välj Alla uppgifter > Exportera.
    • I guiden för export av certifikat:

      • Klicka Nästa.
      • Välja Ja, exportera den privata nyckeln, och klicka Nästa.
      • bild 20
      • Välj PFX format och klicka Nästa.
      • bild 22
      • Ange ett lösenord för att säkra PFX-filen och klicka sedan pÃ¥ Nästa.
      • Ange en plats för att spara filen och klicka pÃ¥ Finish.
      • bild 26

Nu har du certifikatet i .PFX-format, klart för import till IIS Server Manager.  

Det finns två sätt att slutföra processen att importera certifikatet till IIS-servern:

Metod 1: Använda ett .PFX-certifikat

Steg 1: Öppna IIS-hanteraren :

  • Navigera till Servercertifikat sektion. 
bild 17

Steg 2: Importera certifikatet :

  • I Ã¥tgärdsfönstret till höger väljer du Importera alternativ. 
  • Bläddra till din .PFX-fil, ange lösenordet och klicka pÃ¥ OK
bild 15

Välj din .pfx-certifikatfil, ange lösenordet och klicka pÃ¥ OK.  

bild 14

Du har importerat certifikatet. Fortsätt med att koppla det till din webbplats.

Obs! Ibland fungerar det inte att exportera ett certifikat i .PFX-format på grund av begränsningar i certifikatmallen. Om du stöter på sådana begränsningar erbjuder metod 2 ett alternativt sätt att binda certifikatet i IIS utan att kräva en .PFX-fil.

Certifikathantering

Förhindra certifikatavbrott, effektivisera IT-verksamheten och uppnå flexibilitet med vår certifikathanteringslösning.

Metod 2: Bindning av certifikatet frÃ¥n certifikatbindningar 

Om du redan har certifikatet med den privata nyckeln i den lokala maskinbutiken, följ dessa steg för att koppla det direkt till din webbplats: 

Navigera till webbplatsen :

  • I IIS-hanteraren väljer du Standardwebbplats (eller mÃ¥lplatsen) frÃ¥n den vänstra rutan. I den högra Ã¥tgärdsrutan väljer du Bindningar.
bild 11

Bindningar för åtkomstplats :

  • I fönstret Bindningar letar du upp och aktiverar alternativet för port 443
  • Klicka Redigera
bild 9

Bind in certifikatet :

  • Ange värdnamnet som är kopplat till certifikatet. 
  • Välj lämpligt certifikat frÃ¥n rullgardinsmenyn. 
  • Använd Visa alternativ för att verifiera att du binder rätt certifikat. 
  • Klicka OK
bild 7

Obs! Om du stöter på ett fel när du försöker redigera webbplatsbindningar följer du dessa felsökningssteg:

bild 6

Verifiera konto för programpoolen: 

  • Kontrollera vilken applikationspool din webbplats körs under. 
  • Se till att den körs under nätverkstjänstkontot.

Öppna certifikatarkivet genom att köra certlm.msc. 

Leta reda på certifikatet i mappen Personligt > Certifikat.

Högerklicka på certifikatet, gå till Alla uppgifter och välj Hantera privata nycklar.

bild 4

Klicka pÃ¥ Lägg till… 

bild 3

Skriv Nätverkstjänst och ange objektnamnet för att välja fältet. 

Klicka på Kontrollera namn och tilldela läsbehörighet.

bild 1

Starta om IIS-tjänsten med kommandot iisreset.

bild

Försök om bindningsprocessen. 

Hur kan krypteringskonsultation hjälpa till? 

CertSecure Manager, vår CLM- lösning, tillhandahåller automatiseringsagenter för IIS, Apache, Tomcat och lastbalanserare som F5. Detta automatiserar processen för certifikatförnyelse och distribution, dvs. att binda certifikatet till värdbaserade tjänster för sådana slutpunkter. Denna metod säkerställer att du kan gå direkt till att binda certifikatet i webbservrar som IIS, vilket minskar risken för fel och sparar värdefull tid. Dessutom tillhandahåller våra hanterade PKI-tjänster heltäckande support för sådana scenarier, vilket säkerställer snabb lösning och effektiv hantering av certifikatrelaterade uppgifter, minimerar driftstopp och driftskomplexitet.

Slutsats

Att importera SSL/TLS-certifikat till IIS Server Manager är ett viktigt steg för att säkra din webbplats och upprätthålla säker kommunikation mellan webbservern och klienten. Genom att följa dessa steg kan du enkelt importera och binda ditt SSL/TLS-certifikat till den angivna tjänsten på IIS-webbservern. Båda metoderna belyser de steg som krävs för att binda det digitala certifikatet från förtroendearkivet, medan felsökning av behörigheter säkerställer smidig certifikatbindning och säker webbplatsfunktionalitet.