Генерация запроса на сертификат на IIS 8
Всем привет сегодняшней темой будет генерация запроса на сертификат на IIS 8, к вашему локальному центру сертификации CA. Генерация необходима для получения сертификата шифрования для сервера, так сказать безопасность превыше всего, да и трафик должен быть защищен, особенно в сфере последних рекомендаций со стороны поисковых систем Google и Яндекс.
Естественно у вас должен быть установлен центр сертификации и дана возможность подавать запрос на шаблон Webserver или основанный на него. Открываем оснастку на сервере диспетчер iis 8. Выбираем корень и видим пункт Сертификаты сервера, именно тут мы с вами будет делать CSR запрос.
Далее вам необходимо справа в пункте действия нажать создать запрос сертификата
Начнется генерация запроса на сертификат, вам необходимо заполнить определенные поля
- Полное имя - пишите что хотите
- Организация - название фирмы
- Подразделение - отдел или служба
- Город
- Область
- Страна - RU
Жмем далее
Выбираете поставщика служб шифрования, я выбрал RSA , и длину ключа я в тестовой среде выбрал 2048, больше 4096 не ставьте, может получиться так что не все приложения с ним корректно работают.
Указываете имя файла сохранения и куда его сохраните
И так наша генерация запроса на сертификат завершена, будут сохранена в текстовый файл
В итоге вы получите файл с таким содержанием
Затем идете на ваш центр сертификации и создаете папку в которую копируете ваш файл txt с запросом, зажимаете shift и щелкаете по это папке правым кликом, выбираете открыть командную строку. В командной строке набираете команду
Выскочит маленькое окно где нужно выбрать необходимый CA.
В итоге вы получите файл сертификат. Копируете его на ваш сервер с IIS 8. Нажимаете Запрос установки сертификата. Указываете путь до него понятное имя
А так же тип размещения веб-службы. Жмем ок.
Далее ваш сертификат появится в списке сертификатов сервера. Уверен, что вы теперь надежно защитите ваш IIS.
Материал сайта pyatilistnik.org