IIS 10/Windows Server 2016: Generieren von Zertifikats-Signierungs-Anträgen (Certificate Signing Requests, CSRs)
Bevor Sie ein Zertifikat über unseren Online-Antrag anfordern können, müssen Sie den IIS Manager von Microsoft® zur Generierung einer Zertifikatsignieranforderung (CSR) für Ihre Website verwenden.
- Geben Sie im Windows-Startmenü „Internet Information Services (IIS) Manager“ ein.
- Sobald der IIS-Manager geöffnet ist, klicken Sie im Bereich Verbindungen (links) auf den Servernamen für den Sie eine Zertifikatsignieranforderung generieren möchten.
- Doppelklicken Sie im mittleren Bereich auf Serverzertifikate.
- Klicken Sie im Bereich Aktionen (rechts) auf Zertifikatanforderung erstellen.
- Geben Sie die folgenden Eigenschaften für definierten Namen ein und klicken Sie dann auf Weiter:
Hinweis: Bei der Eingabe sind die folgenden Zeichen unzulässig: < > ~ ! @ # $ % ^ * / \ ( ) ? &
- Allgemeiner Name – Der voll qualifizierte Domainname – oder URL – für den Sie das Zertifikat einsetzen möchten (der Bereich Ihrer Website, zu dem Kunden über SSL eine Verbindung herstellen sollen).
- Ein SSL-Zertifikat, das für www.coolesbeispiel.com ausgestellt wurde, besitzt keine Gültigkeit für secure.coolesbeispiel.com. Wenn Ihr SSL Ihr secure.coolesbeispiel.com abdecken soll, muss der in der Zertifikatsignieranforderung eingereichte allgemeine Name secure.coolesbeispiel.com lauten.
- Wenn Sie ein Wildcard-Zertifikat anfordern, fügen Sie auf der linken Seite des allgemeinen Namens ein Sternchen (*) hinzu (z. B., *.coolesbeispiel.com oder *.secure.coolesbeispiel.com).
- Organisation – Der Name, unter dem Ihr Unternehmen offiziell eingetragen ist. Die Organisation muss der gesetzmäßige Registrant des Domainnamens in der Zertifikatanforderung sein.
Hinweis: Wenn Sie sich als Person einschreiben (nicht als Unternehmen), geben Sie in das Feld Organisation den Namen des Zertifikatanforderers ein und in das Feld Organisationseinheit den Namen, unter dem Sie firmiert sind.
- Organisationseinheit – Mit diesem Feld können Sie die einzelnen Abteilungen Ihres Unternehmens differenziert angeben (wie Konstruktion oder Personalabteilung). Bei der Erstellung eines CSR müssen Sie keinen Unternehmensbereich angeben.
- Ort/Gemeinde – Der vollständige Name der Stadt, in dem Ihre Organisation registriert ist bzw. ihren Sitz hat. Nicht abkürzen.
- Bundesland/Kanton – Der vollständige Name des Bundeslands oder des Kantons, in dem Ihre Organisation ihren Sitz hat. Dieser Name darf nicht abgekürzt werden.
- Land – Der aus zwei Buchstaben bestehende Ländercode der ISO (Internationale Organisation für Normung) für das Land, in dem Ihre Organisation offiziell registriert ist.
- Allgemeiner Name – Der voll qualifizierte Domainname – oder URL – für den Sie das Zertifikat einsetzen möchten (der Bereich Ihrer Website, zu dem Kunden über SSL eine Verbindung herstellen sollen).
- Anbieter von Kryptografiediensten wählen Microsoft RSA SChannel Kryptografieanbieter.
- Wählen Sie für die Bitlänge den Wert 2048 oder höher und klicken Sie dann auf Weiter.
- Klicken Sie auf …, geben Sie den Ort und den Dateinamen Ihrer Zertifikatsignieranforderung ein, und klicken Sie dann auf Fertig.
Nächste Schritte
Hinweis: Informationen zu Produkten von Drittanbietern werden nur als Service bereitgestellt. Sie stellen in keiner Weise eine Befürwortung oder direkte Unterstützung dieser Drittanbieterprodukte dar. Weder die Funktionen noch die Zuverlässigkeit solcher Drittanbieterprodukte liegen in unserer Verantwortung.