IIS 10/Windows Server 2016: Generieren von Zertifikats-Signierungs-Anträgen (Certificate Signing Requests, CSRs)
Bevor Sie ein Zertifikat über unseren Online-Antrag anfordern können, müssen Sie den IIS Manager von Microsoft® zur Generierung einer Zertifikatsignieranforderung (CSR) für Ihre Website verwenden.
- Geben Sie im Windows-Startmenü „Internet Information Services (IIS) Manager“ ein.
- Once you have the IIS manager open, go to the Connections panel on the left, select the server name for which you want to generate the CSR.
- Doppelklicken Sie im mittleren Bereich auf Serverzertifikate.
- In the Actions panel on the right, select Create Certificate Request....
- Enter the following Distinguished Name Properties, and then select Next:
Note: The following characters are not accepted when entering information: < > ~ ! @ # $ % ^ * / \ ( ) ? &- Allgemeiner Name – Der voll qualifizierte Domainname – oder URL – für den Sie das Zertifikat einsetzen möchten (der Bereich Ihrer Website, zu dem Kunden über SSL eine Verbindung herstellen sollen).
- Ein SSL-Zertifikat, das für www.coolesbeispiel.com ausgestellt wurde, besitzt keine Gültigkeit für secure.coolesbeispiel.com. Wenn Ihr SSL Ihr secure.coolesbeispiel.com abdecken soll, muss der in der Zertifikatsignieranforderung eingereichte allgemeine Name secure.coolesbeispiel.com lauten.
- Wenn Sie ein Wildcard-Zertifikat anfordern, fügen Sie auf der linken Seite des allgemeinen Namens ein Sternchen (*) hinzu (z. B., *.coolesbeispiel.com oder *.secure.coolesbeispiel.com).
- Organisation – Der Name, unter dem Ihr Unternehmen offiziell eingetragen ist. Die Organisation muss der gesetzmäßige Registrant des Domainnamens in der Zertifikatanforderung sein.
Hinweis: Wenn Sie sich als Person einschreiben (nicht als Unternehmen), geben Sie in das Feld Organisation den Namen des Zertifikatanforderers ein und in das Feld Organisationseinheit den Namen, unter dem Sie firmiert sind.
- Organisationseinheit – Mit diesem Feld können Sie die einzelnen Abteilungen Ihres Unternehmens differenziert angeben (wie Konstruktion oder Personalabteilung). Bei der Erstellung eines CSR müssen Sie keinen Unternehmensbereich angeben.
- Ort/Gemeinde – Der vollständige Name der Stadt, in dem Ihre Organisation registriert ist bzw. ihren Sitz hat. Nicht abkürzen.
- Bundesland/Kanton – Der vollständige Name des Bundeslands oder des Kantons, in dem Ihre Organisation ihren Sitz hat. Dieser Name darf nicht abgekürzt werden.
- Land – Der aus zwei Buchstaben bestehende Ländercode der ISO (Internationale Organisation für Normung) für das Land, in dem Ihre Organisation offiziell registriert ist.
- Allgemeiner Name – Der voll qualifizierte Domainname – oder URL – für den Sie das Zertifikat einsetzen möchten (der Bereich Ihrer Website, zu dem Kunden über SSL eine Verbindung herstellen sollen).
- Anbieter von Kryptografiediensten wählen Microsoft RSA SChannel Kryptografieanbieter.
- For Bit length, select 2048 or higher, and then select Next.
- Select …, enter the location and file name for your CSR, and then select Finish.
Nächste Schritte
Hinweis: Informationen zu Produkten von Drittanbietern werden nur als Service bereitgestellt. Sie stellen in keiner Weise eine Befürwortung oder direkte Unterstützung dieser Drittanbieterprodukte dar. Weder die Funktionen noch die Zuverlässigkeit solcher Drittanbieterprodukte liegen in unserer Verantwortung.