+31 (0)20-7881030 | info@networking4all.com English French

Helpdesk

Maken van een Certificate Signing Request (CSR) met Microsoft IIS 5.x / 6.x

Voor het aanmaken van een Certificate Singing Request moet u de acties in deze handleiding uitvoeren op de server waar het door ons uitgegeven SSL Certificaat geinstalleerd zal gaan worden. Het is belangrijk dat u het pending request tijdens de procedure niet van de server verwijderd om tijdelijk een oud SSL Certificaat terug te zetten.
 

  • Ga naar het Configuratiescherm en open Administrative Tools
  • Start Internet Services Manager

 
  • Open het eigenschappenvenster voor de website waarvoor de CSR bedoeld is, door met de rechtermuisknop te klikken op de Default Website en vervolgens Properties uit het menu te selecteren
  • Open de Directory Security door met de rechtermuisknop te klikken op het Directory Security tabblad.

 
  • Klik op Server Certificate. De volgende Wizard verschijnt nu op het scherm:
     

 
  • Klik op Next

 
  • Klik op Create a new certificate en klik Next

 
  • Selecteer Prepare the request en klik op Next.
     

 
  • Verzin een naam voor het certificaat, dit moet een makkelijk te identificeren naam zijn als u met meerdere domeinen werkt. Dit is alleen bedoeld voor uw eigen informatie.
  • Als uw server40 bit enabled is, zult u een 512 bit key aanmaken. Als uw server 128 bit is, kunt u tot 1024 bit keys aanmaken. Het is aanbevolgen de standaard 2048 bit key aan te houden als deze optie beschikbaar is. Klik op Next

ssl-IIS6.gif

  • Voer de Organisation en Organisation Unit in; dit zijn uw bedrijfsnaam en –afdeling. Klik op Next."

 
  • Het Common Name-veld moet de Fully Qualified Domain Name (FQDN) ofwel het webadres waarvoor u uw IIS SSL Certificate wilt gaan gebruiken, dat wil zeggen dat gedeelte van uw site waarvan u wilt dat SSL gebruikt wordt als u klanten dit bezoeken. Bijvoorbeeld, een Basic SSL Certificaat uitgegeven voor networking4all.com is niet geldig voor secure.networking4all.com. Als het webadres dat voor SSL gebruikt moet worden secure.networking4all.com is, zorgt u er dan voor dat u in het CSR als common name invoert secure.networking4all.com. Klik op Next.

 
  • Voer uw land, staat/provincie en plaatsnaam in. Klik op Next.

 
  • Voer een bestandsnaam en een locatie in waar u uw CSR in wilt opslaan. U heeft dit CSR nodig voor het aanvragen van uw IIS SSL Certificate. Klik op Next.

 
  • Controleer de gegevens die u heeft ingevoerd. Als u een fout heeft gemaakt, klikt u op Back en past u de gegevens aan. Controleert u vooral of de domeinnaam klopt waarvoor uw Certificaat uitgegeven dient te worden. Uw SSL Certificate zal alleen functioneren op deze domein. Klik op Next wanneer u zeker weet dat alle gegevens helemaal juist zijn, en klik vervolgens op Finish.
     
  • Als u uw aanvraag maakt, zorgt u er dan voor uw CSR in zijn geheel bij te sluiten in het juiste gedeelte van het aanvraagformulier - inclusief
    -----BEGIN CERTIFICATE REQUEST----- t/m -----END CERTIFICATE REQUEST-----
  • Klik op Next
  • Bevestig uw gegevens in het aanvraagformulier
  • Voltooien

Om uw private key op te slaan:

  • Ga naar : Certificates snap-in in de MMC
  • Selecteer Requests
  • Selecteer All tasks
  • Selecteer Export

Wij raden u aan uw wachtwoord ergens op te schrijven en een backup te maken van uw key, omdat deze alleen bij u bekend zijn. Als u ze kwijtraakt, kunnen we u niet helpen! Het is aanbevolen hiervoor een diskette of andere verwijderbare media te gebruiken.