IIS 10/Windows Server 2016: створення запитів на підписання сертифіката (CSR)
Перш ніж запитувати сертифікат у нашій веб-програмі, необхідно за допомогою Диспетчера Microsoft® IIS створити запит на підписання сертифіката (CSR) для вашого веб-сайту.
- У меню "Пуск" Windows введіть "Диспетчер Internet Information Services (IIS)".
- Відкривши диспетчер IIS, на панелі Підключення зліва клацніть ім’я сервера, для якого потрібно створити запит.
- На середній панелі двічі клацніть пункт Сертифікати серверів.
- Справа на панелі Дії клацніть Створити запит на сертифікат....
- Введіть такі властивості унікального імені та натисніть кнопку Далі:
Примітка. Не дозволено вводити такі символи: < > ~ ! @ # $ % ^ * / \ ( ) ? &
- Загальне ім'я — повністю кваліфіковане доменне ім'я (FQDN), або URL, для якого ви плануєте використати сертифікат (зона вашого сайту, до якої клієнти мають підключатися через SSL).
- Сертифікат SSL, випущений для www.coolexample.com, непридатний для secure.coolexample.com. Щоб сертифікат SSL застосовувався до secure.coolexample.com, загальне ім'я, указане в CSR, повинно бути secure.coolexample.com.
- Якщо ви запитуєте універсальний сертифікат, поставте зірочку (*) зліва від загального імені (наприклад, *.coolexample.com або *.secure.coolexample.com).
- Організація — назва, під якою офіційно зареєстрована ваша компанія. Організація повинна бути офіційним реєстрантом доменного імені в запиті на сертифікат.
Примітка. Якщо ви реєструєтесь як окрема особа, введіть ім'я заявника сертифіката в полі Організація та призначену назву (DBA) в полі Організаційна одиниця.
- Організаційна одиниця — використовуйте це поле, щоб указати назву відділу організації (наприклад, «Конструкторський відділ» або «Відділ кадрів»). Для створення запиту на підписання сертифіката (CSR) не обов’язково вказувати організаційну одиницю.
- Місто / розташування — повна назва міста, у якому зареєстрована або розташована ваша організація. Не вживайте скорочень.
- Штат/провінція/область — повна назва області, у якій зареєстрована або розташована ваша організація. Не вживайте скорочень.
- Країна — код країни, у якій офіційно зареєстрована ваша організація, у форматі ISO (Міжнародна організація зі стандартизації) з двох літер.
- Загальне ім'я — повністю кваліфіковане доменне ім'я (FQDN), або URL, для якого ви плануєте використати сертифікат (зона вашого сайту, до якої клієнти мають підключатися через SSL).
- Для параметра Постачальник криптографічних послуг виберіть Microsoft RSA SChannel Cryptographic Provider.
- Для параметра Довжина в бітах виберіть 2048 або більше, а потім натисніть кнопку Далі.
- Натисніть кнопку ..., введіть розташування та ім'я файлу CSR, а потім натисніть кнопку Готово.
Наступні кроки
Примітка. Прагнучи допомогти нашим клієнтам, ми надаємо інформацію щодо того, як використовувати певні продукти третіх сторін, але не рекламуємо та прямо не підтримуємо продукти третіх сторін. Ми також не несемо відповідальності за функціональність і надійність таких продуктів.