SSL-Zertifikate Hilfe

IIS 7: Generieren von CSRs (Zertifikatsignieranforderungen)

Bevor Sie ein Zertifikat über unseren Online-Antrag anfordern können, müssen Sie den IIS Manager zur Generierung einer Zertifikatsignieranforderung (CSR) für Ihre Website verwenden.

Hinweis: Vor der Generierung einer CSR muss mindestens Service Pack 1 installiert sein.

So erstellen Sie eine Zertifikatsignieranforderung – Microsoft IIS 7

  1. Gehen Sie von Start aus und wählen Sie Verwaltung. Wählen Sie dann Internetinformationsdienste-Manager.
  2. Klicken Sie im Bereich Verbindungen (links) auf den Servernamen für den Sie eine Zertifikatsignieranforderung generieren möchten.
  3. Doppelklicken Sie im mittleren Bereich auf Serverzertifikate.
  4. Klicken Sie im Bereich Aktionen (rechts) auf Zertifikatanforderung erstellen.
  5. Geben Sie die folgenden Eigenschaften für definierten Namen ein und klicken Sie dann auf Weiter:

    Hinweis: Bei der Eingabe sind die folgenden Zeichen unzulässig: < > ~ ! @ # $ % ^ * / \ ( ) ? &

    • Allgemeiner Name – Der voll qualifizierte Domainname – oder URL – für den Sie das Zertifikat einsetzen möchten (der Bereich Ihrer Website, zu dem Kunden über SSL eine Verbindung herstellen sollen).
      • Ein SSL-Zertifikat, das für www.coolesbeispiel.com ausgestellt wurde, besitzt keine Gültigkeit für secure.coolesbeispiel.com. Wenn Ihr SSL Ihr secure.coolesbeispiel.com abdecken soll, muss der in der Zertifikatsignieranforderung eingereichte allgemeine Name secure.coolesbeispiel.com lauten.
      • Wenn Sie ein Wildcard-Zertifikat anfordern, fügen Sie auf der linken Seite des allgemeinen Namens ein Sternchen (*) hinzu (z. B., *.coolesbeispiel.com oder *.secure.coolesbeispiel.com).
    • Organisation – Der Name, unter dem Ihr Unternehmen offiziell eingetragen ist. Die Organisation muss der gesetzmäßige Registrant des Domainnamens in der Zertifikatanforderung sein.

      Hinweis: Wenn Sie sich als Person einschreiben (nicht als Unternehmen), geben Sie in das Feld Organisation den Namen des Zertifikatanforderers ein und in das Feld Organisationseinheit den Namen, unter dem Sie firmiert sind.

    • Organizational Unit (Organisationseinheit): Verwenden Sie dieses Feld, um zwischen Abteilungen einer Organisation (z. B. „Konstruktion“ oder „Personalabteilung“) zu unterscheiden. Es ist nicht erforderlich, bei der Erstellung einer CSR eine Organisationseinheit anzugeben.
    • Ort/Gemeinde – Der vollständige Name der Stadt, in dem Ihre Organisation registriert ist bzw. ihren Sitz hat. Nicht abkürzen.
    • Bundesland/Kanton – Der vollständige Name des Bundeslands oder des Kantons, in dem Ihre Organisation ihren Sitz hat. Nicht abkürzen.
    • Land – Der aus zwei Buchstaben bestehende Ländercode der ISO (Internationale Organisation für Normung) für das Land, in dem Ihre Organisation offiziell registriert ist.
  6. Anbieter von Kryptografiediensten wählen Microsoft RSA SChannel Kryptografieanbieter.
  7. Wählen Sie für die Bitlänge den Wert 2048 oder höher und klicken Sie dann auf Weiter.
  8. Klicken Sie auf , geben Sie den Ort und den Dateinamen Ihrer Zertifikatsignieranforderung ein, und klicken Sie dann auf Fertig.

Wie geht es weiter?

Jetzt haben Sie Ihre Zertifikatsignieranforderung generiert. Nun müssen Sie diese in Ihr Konto bei uns eingeben, um das SSL-Zertifikat anzufordern. Schließen Sie dann den Vorgang ab, indem Sie das Zertifikat herunterladen und installieren.

  1. Lokalisieren Sie die Zertifikatsignieranforderung und kopieren Sie diese in unseren Online-Antrag, um das SSL-Zertifikat anzufordern.

    Hinweis: Um eine Kopie zu erhalten, klicken Sie mit der rechten Maustaste auf die .req-Datei, wählen Sie Öffnen mit und dann einen Texteditor wie Editor.

    Fügen Sie den gesamten Text, einschließlich ---- BEGIN NEW CERTIFICATE REQUEST ---- und ---- END CERTIFICATE REQUEST ---- , in unsere Online-Anwendung ein.

  2. Nach der Genehmigung Ihres Antrags müssen Sie das Primärzertifikat und alle Zwischenzertifikate herunterladen.
  3. Installieren Sie das Zertifikat, indem Sie die ausstehende Anforderung abschließen, die Zertifikatdatei importieren und die Services auswählen, für die das Zertifikat gilt.

Hinweis: Informationen zu Produkten von Drittanbietern werden nur als Service bereitgestellt. Sie stellen in keiner Weise eine Befürwortung oder direkte Unterstützung dieser Drittanbieterprodukte dar. Weder die Funktionen noch die Zuverlässigkeit solcher Drittanbieterprodukte liegen in unserer Verantwortung.