Створення запитів на підпис сертифіката (CSR) в IIS 7

Перш ніж запитувати сертифікат в нашому веб-застосунку, необхідно за допомогою Диспетчера IIS створити запит на підписування сертифіката (CSR) для вашого веб-сайту.

Для створення CSR на комп'ютері має бути інстальовано пакет оновлень 1 або новіший.

Як створити запит на підписування сертифіката (CSR) — Microsoft IIS 7

  1. У меню Пуск виберіть пункт Адміністрування, а потім виберіть Диспетчер Internet Information Services (IIS).
  2. На панелі Підключення зліва клацніть ім'я сервера, для якого потрібно створити CSR.
  3. На середній панелі двічі клацніть пункт Сертифікати серверів.
  4. Справа на панелі Дії клацніть Створити запит на сертифікат....
  5. Введіть такі властивості унікального імені та натисніть кнопку Далі:

    Не дозволено вводити такі символи: < > ~ ! @ # $ % ^ * / \ ( ) ? &

    • Загальне ім'я — повністю кваліфіковане доменне ім'я (FQDN), або URL, для якого ви плануєте використати сертифікат (зона вашого сайту, до якої клієнти мають підключатися через SSL).
      • Сертифікат SSL, випущений для www.coolexample.com, непридатний для secure.coolexample.com. Щоб сертифікат SSL застосовувався до secure.coolexample.com, загальне ім'я, вказане в CSR, повинно бути secure.coolexample.com.
      • Якщо ви запитуєте універсальний сертифікат, поставте зірочку (*) зліва від загального імені (наприклад, *.coolexample.com або *.secure.coolexample.com).
    • Організація — назва, під якою офіційно зареєстрована ваша компанія. Організація повинна бути офіційним реєстрантом доменного імені в запиті на сертифікат.

      Якщо ви реєструєтесь як окрема особа, введіть ім'я заявника сертифіката в полі Організація та призначену назву (DBA) в полі Організаційна одиниця.

    • Організаційна одиниця — використовуйте це поле, щоб указати назву відділу організації (наприклад, «Конструкторський відділ» або «Відділ кадрів»).
    • Місто / розташування — повна назва міста, в якому зареєстрована або розташована ваша організація. Скорочувати не можна.
    • Штат/провінція/область — повна назва області, в якій зареєстрована або розташована ваша організація. Скорочувати не можна.
    • Країнакод країни, в якій офіційно зареєстрована ваша організація, у форматі ISO (Міжнародна організація зі стандартизації) з двох літер.
  6. Для параметра Постачальник криптографічних послуг виберіть Microsoft RSA SChannel Cryptographic Provider.
  7. Для параметра Довжина в бітах виберіть 2048 або більше, а потім натисніть кнопку Далі.
  8. Натисніть кнопку ..., введіть розташування та ім'я файлу CSR, а потім натисніть кнопку Готово.

Що далі?

Після створення CSR введіть цей запит у ваш акаунт для отримання сертифіката SSL. Потім можна буде завантажити та інсталювати сертифікат.

  1. Знайдіть CSR, скопіюйте його вміст і вставте в наш веб-застосунок, щоб запитати сертифікат SSL.

    ПОРАДА: Для копіювання клацніть файл .req правою кнопкою миші, виберіть пункт Відкрити за допомогою, а потім виберіть текстовий редактор, наприклад Блокнот.

    Вставте в наш веб-застосунок весь текст, включно з ---- BEGIN NEW CERTIFICATE REQUEST---- і ----END CERTIFICATE REQUEST----.

  2. Після затвердження вашої заявки завантажте основний і проміжний сертифікати.
  3. Інсталюйте сертифікат: завершіть відкладений запит, імпортуйте файл сертифіката та виберіть служби, до яких застосовується сертифікат.

Прагнучи допомогти нашим клієнтам, ми надаємо інформацію щодо того, як використовувати певні продукти третіх сторін, але не рекламуємо й прямо не підтримуємо продукти третіх сторін. Ми також не несемо відповідальність за функціональність та надійність таких продуктів.


Чи була ця стаття корисною?
Дякуємо за ваш відгук. Щоб звернутися до представника служби підтримки, скористайтеся телефонним номером або чатом (див. вище).
Ми раді, що змогли допомогти! Що ще ми можемо для вас зробити?
Нам дуже прикро. Повідомте нам, що викликало замішання або чому рішення не усунуло вашу проблему.