IIS 7-Zertifikatsignieranforderungen (CSRs) Generieren
Bevor Sie ein Zertifikat über unseren Online-Antrag anfordern können, müssen Sie den IIS Manager zur Generierung einer Zertifikatsignieranforderung (CSR) für Ihre Website verwenden.
HINWEIS: Vor der Generierung einer Zertifikatsignieranforderung muss mindestens Service Pack 1 installiert sein.
So erstellen Sie eine Zertifikatsignieranforderung - Microsoft IIS 7
- Gehen Sie von Start aus und wählen Sie Verwaltung. Wählen Sie dann Internetinformationsdienste-Manager.
- Klicken Sie im Bereich Verbindungen (links) auf den Servernamen für den Sie eine Zertifikatsignieranforderung generieren möchten.
- Doppelklicken Sie im mittleren Bereich auf Serverzertifikate.
- Klicken Sie im Bereich Aktionen (rechts) auf Zertifikatanforderung erstellen.
- Geben Sie die folgenden Eigenschaften für definierten Namen ein und klicken Sie dann auf Weiter:
HINWEIS: Bei der Eingabe sind die folgenden Zeichen unzulässig: < > ~ ! @ # $ % ^ * / \ ( ) ? &
- Allgemeiner Name - Der voll qualifizierte Domainname - oder URL - für den Sie das Zertifikat einsetzen möchten (der Bereich Ihrer Website, zu dem Kunden über SSL eine Verbindung herstellen sollen).
- Ein SSL-Zertifikat, das für www.coolesbeispiel.com ausgestellt wurde, besitzt keine Gültigkeit für secure.coolesbeispiel.com. Wenn Ihr SSL Ihr secure.coolesbeispiel.com abdecken soll, muss der in der Zertifikatsignieranforderung eingereichte allgemeine Name secure.coolesbeispiel.com lauten.
- Wenn Sie ein Wildcard-Zertifikat anfordern, fügen Sie auf der linken Seite des allgemeinen Namens ein Sternchen (*) hinzu (z. B., *.coolesbeispiel.com oder *.secure.coolesbeispiel.com).
- Organisation - Der Name, unter dem Ihr Unternehmen offiziell eingetragen ist. Die Organisation muss der gesetzmäßige Registrant des Domainnamens in der Zertifikatanforderung sein.
HINWEIS: Wenn Sie sich als Person einschreiben (nicht als Unternehmen), geben Sie in das Feld Organisation den Namen des Zertifikatanforderers ein und in das Feld Organisationseinheit den Namen, unter dem Sie firmiert sind.
- Organisationseinheit - Mit diesem Feld können Sie die einzelnen Abteilungen Ihres Unternehmens differenziert angeben (wie Konstruktion oder Personalabteilung).
- Ort/Gemeinde - Der vollständige Name der Stadt, in dem Ihre Organisation registriert ist bzw. ihren Sitz hat. Nicht abkürzen.
- Bundesland/Kanton - Der vollständige Name des Bundeslands oder des Kantons, in dem Ihre Organisation ihren Sitz hat. Nicht abkürzen.
- Land - Der aus zwei Buchstaben bestehende Ländercode der ISO (Internationale Organisation für Normung) für das Land, in dem Ihre Organisation offiziell registriert ist.
- Allgemeiner Name - Der voll qualifizierte Domainname - oder URL - für den Sie das Zertifikat einsetzen möchten (der Bereich Ihrer Website, zu dem Kunden über SSL eine Verbindung herstellen sollen).
- Anbieter von Kryptografiediensten wählen Microsoft RSA SChannel Kryptografieanbieter.
- Wählen Sie für die Bitlänge den Wert 2048 oder höher und klicken Sie dann auf Weiter.
- Klicken Sie auf …, geben Sie den Ort und den Dateinamen Ihrer Zertifikatsignieranforderung ein, und klicken Sie dann auf Fertig.
Wie geht es weiter?
Jetzt haben Sie Ihre Zertifikatsignieranforderung generiert. Nun müssen Sie diese in Ihr Konto bei uns eingegeben, um das SSL-Zertifikat anzufordern. Schließen Sie dann den Vorgang ab, indem Sie das Zertifikat herunterladen und installieren.
- Lokalisieren Sie die Zertifikatsignieranforderung und kopieren Sie diese in unseren Online-Antrag, um das SSL-Zertifikat anzufordern.
TIPP: Sie erhalten eine Kopie, indem Sie mit der rechten Maustaste auf die REQ-Datei klicken, Öffnen mit wählen und dann einen Texteditor wie Notepad auswählen.
Fügen Sie den gesamten Text, auch die Zeilen mit ----BEGIN NEW CERTIFICATE REQUEST---- und ----END CERTIFICATE REQUEST---- in unseren Online-Antrag ein. - Nach der Genehmigung Ihres Antrags müssen Sie das Primärzertifikat und alle Zwischenzertifikate herunterladen.
- Installieren Sie das Zertifikat, indem Sie die ausstehende Anforderung abschließen, die Zertifikatdatei importieren und die Services auswählen, für die das Zertifikat gilt.
HINWEIS: Um unseren Kunden entgegenzukommen, bieten wir Informationen zum Gebrauch bestimmter Produkte von Dritten an. Das heißt aber keinesfalls, dass wir Produkte von Dritten fördern oder direkt unterstützen. Ebenso wenig sind wir für die Funktionen oder Zuverlässigkeit dieser Produkte verantwortlich.