1 Einen CSR-Code in Microsoft IIS 8.5 generieren
Im ersten Schritt unseres Tutorials erklären wir Ihnen, wie Sie einen CSR-Code mithilfe von Microsoft Internet Information Services (IIS) Manager 8.5 generieren. Dieser wird benötigt, um ein SSL-Zertifikat zu erstellen. Um einen solchen Code zu erstellen müssen bestimmte Angaben von Ihnen gemacht werden, die in verschlüsselter Form in den Code implementiert werden. Bitte beachten Sie, dass diese Angaben essentiell für die Gültigkeit des CSR-Codes und somit auch für ihr SSL-Zertifikat sind.
1.1 Microsoft IIS starten
- Starten Sie zunächst Ihren Internet Information Services (IIS) Manager. Diesen können Sie unter Start Systemkonfiguration finden. Sie können ihn aber auch über die Suchfunktion lokalisieren
- Sollten Sie die Systemkonfiguration nicht finden können, klicken Sie mit der rechten Maustaste auf das Startmenü (Windows-Logo) und anschließend auf Eigenschaften. Im Reiter Startmenü klicken Sie auf Anpassen…, scrollen nach unten und lokalisieren den Punkt Systemverwaltung. Hier wählen Sie Im Menü "Alle Programme" und im Startmenü aus. Unter Alle Programme im Startmenü finden Sie nun den Ordner Verwaltung, der die Systemkonfiguration enthält
1.2 CSR-Code erstellen
- Haben Sie den IIS-Manager gestartet, klicken Sie auf Ihren Server und Sie werden zu einem Menü weitergeleitet. Hier klicken Sie anschließend auf den Menüpunkt Server Certificates. Ihnen wird nun eine Liste der SSL-Zertifikate angezeigt, die bereits auf dem Server installiert sind. Ist noch kein Zertifikat installiert worden, ist die Liste leer
- Klicken Sie im Menü Actions am rechten Fensterrand auf Create Certificate Request. Ein Fenster mit dem Titel Request Certificate – Distinguished Name Properties öffnet sich. Geben Sie hier die erforderlichen Angaben ein. Diese werden in verschlüsselter Form in Ihren CSR-Code implementiert:
- Common Name: Geben Sie hier den vollständigen Namen Ihrer Domain ein, auf dem Sie das SSL-Zertifikat installieren möchten
- Organization: Geben Sie hier den Namen Ihres Unternehmens oder ihrer Organisation an. Sie können auch ihren Namen angeben
- Organizational Unit: Geben Sie hier die Abteilung ihres Unternehmens an. Dieses Feld können Sie auslassen, wenn Sie keine Angabe machen können
- City/Locality: Geben Sie hier die Stadt an, in der Sie oder Ihr Unternehmen ansässig sind
- State/Province: Geben Sie hier das Bundesland an, in der Sie oder ihr Unternehmen ansässig sind
- Country/Region: Geben Sie hier das Land ein, in dem Sie oder Ihr Unternehmen ansässig sind
- Überprüfen Sie alle Angaben noch einmal und klicken dann auf Next
- Im nächsten Fenster wählen Sie im Drop-Down Menü zunächst den Anbieter Ihres SSL-Zertifikats und anschließend die Bit-Länge (2048 oder höher). Klicken Sie dann auf Next
- Im nächsten Fenster werden Sie dazu aufgefordert, ein Verzeichnis sowie einen Namen für den CSR-Code anzugeben. Merken Sie sich diese Angaben genau, da sie im Verlauf der Installation des SSL-Zertifikats vonnöten sein werden! Haben Sie sich für ein Verzeichnis und einen Namen entschieden, klicken Sie auf Finish. Ihren CSR-Code können Sie nun jederzeit mit Hilfe eines Text-Editors öffnen, einsehen und kopieren
2 Ein SSL Zertifikat in Microsoft IIS 8.5 installieren
Im zweiten Schritt erklären wir Ihnen, wie Sie ein SSL-Zertifikat in Microsoft IIS 8.5 installieren. Hierzu müssen Sie zuvor einen CSR-Code erstellt (s.o.) und ein SSL-Zertifikat bestellt haben. Möchten Sie mehrere SSL-Zertifikate auf einmal installieren, hilft Ihnen Schritt 3 weiter.
2.1 SSL Zertifikat installieren
- Speichern Sie zunächst die .crt-Datei Ihres SSL-Zertifikats auf dem Desktop Ihres IIS-Servers. Navigieren Sie dann über Start Systemkonfiguration zum Internet Information Services (IIS) Manager und starten diesen
- Klicken Sie unter Connections, am linken Fensterrand, auf Ihren Webserver. Im nun erscheinenden Menü klicken Sie auf Server Certificates und anschließend auf Complete Certificate Request… am rechten Fensterrand
- In dem neuen Fenster geben Sie zunächst den Pfad Ihres SSL-Zertifikats an, das Sie eben auf dem Desktop gespeichert haben. Unter Friendly Name geben Sie nun einen Namen für Ihr SSL-Zertifikat an. Dieser kann von Ihnen frei gewählt werden. Wählen Sie im Drop-Down Menü darunter die Einstellung Personal und klicken Sie anschließend auf OK
2.2 SSL Zertifikat zuordnen
- Das Zertifikat ist jetzt auf dem Server installiert, muss aber noch der richtigen Domain zugeordnet werden. Um dies zu tun, starten Sie erneut den Internet Information Services (IIS) Manager und navigieren unter Connections am linken Fensterrand zunächst auf Ihren Server, anschließend dann auf den Unterpunkt Sites. Hier wählen Sie die Domain aus, mit der Sie das SSL-Zertifikat verbinden möchten. Bitte beachten Sie, dass es sich um die Domain handeln muss, die Sie zuvor bei der CSR-Erstellung als Common Name angegeben haben! Im folgenden Menü klicken Sie unter Actions am rechten Fensterrand auf Bindings…. Ein Fenster mit dem Namen Site Bindings erscheint. Klicken Sie hier auf Add…
- Im folgenden Fenster müssen sie verschiedene Angaben machen:
- Type: Wählen Sie hier den Verbindungstyp https aus
- IP adress: Wählen Sie hier die IP-Adresse der Webseite aus oder wählen Sie All Unassigned
- Port: Geben Sie hier den Port ein, über den die Datenströme mit SSL verschlüsselt werden sollen. Standardmäßig ist dies Port 443
- SSL certificate: Geben Sie hier das SSL-Zertifikat an, dem Sie in einem vorherigen Schritt einen Friendly Name gegeben haben
- Klicken Sie anschließend auf OK
- Ihr SSL-Zertifikat ist nun mit der Domain verbunden
3 Mehrere SSL Zertifikate in Microsoft IIS 8.5 installieren
In diesem Schritt erklären wir, wie Sie mehrere SSL-Zertifikate auf einmal in Microsoft IIS 8.5 installieren können. Dazu benötigen Sie die CSR-Codes und die SSL Zertifikate für die Domains, die Sie schützen möchten. Im ersten Schritt haben Sie erfahren, wie Sie einen CSR-Code erstellen können.