Krok 1: Wygenerowanie żądania podpisania certyfikatu (CSR)
- Otwórz Menedżera Internetowych Usług Informacyjnych (IIS).
- Wybierz nazwę serwera w panelu połączeń po lewej stronie.
- W środkowym panelu, pod sekcją IIS, kliknij dwukrotnie Certyfikaty serwera.
- W panelu Akcje po prawej stronie wybierz Utwórz żądanie certyfikatu….
- Wypełnij formularz informacjami o certyfikacie (np. Nazwa wspólna, Organizacja, Jednostka organizacyjna, Miasto, Województwo, Kraj).
- Wybierz dostawcę kryptograficznego i długość klucza (zalecane to Microsoft RSA SChannel Cryptographic Provider z kluczem o długości co najmniej 2048 bitów).
- Zapisz plik CSR na dysku.
Krok 2: Instalacja certyfikatu SSL/TLS
- Po otrzymaniu certyfikatu od urzędu certyfikacji (CA), wróć do Menedżera IIS.
- Wybierz nazwę serwera i kliknij dwukrotnie Certyfikaty serwera.
- W panelu Akcje wybierz Zakończ żądanie certyfikatu….
- Wskaż plik certyfikatu otrzymany od CA i nadaj mu przyjazną nazwę.
- Kliknij OK, aby zakończyć instalację.
Krok 3: Powiązanie certyfikatu z witryną
- W Menedżerze IIS wybierz witrynę, którą chcesz zabezpieczyć.
- W panelu Akcje po prawej stronie kliknij Powiązania….
- Kliknij Dodaj….
- W polu Typ wybierz https.
- W polu Certyfikat SSL wybierz zainstalowany wcześniej certyfikat.
- Kliknij OK, aby zakończyć konfigurację.
Krok 4: Wymuszenie użycia SSL
- W Menedżerze IIS wybierz witrynę, którą chcesz zabezpieczyć.
- W środkowym panelu, pod sekcją IIS, kliknij dwukrotnie SSL Settings.
- Zaznacz opcję Require SSL i kliknij Apply w panelu Akcje.
To powinno pomóc w konfiguracji certyfikatu SSL/TLS na serwerze IIS.
Komentarze
Prześlij komentarz