Сертифікати SSL Довідка

Ми спробували якнайкраще перекласти цю статтю. Також доступна версія англійською мовою.

IIS 8 / Windows Server 2012: Створення запитів на підписування сертифіката (CSR)

Бажаєте пропустити ці кроки, описані вручну? Наше рішення SSL автоматично захищає ваш сайт, переспрямовує на HTTPS і вирішує проблеми з безпекою. Захистіть свій сайт зараз!

Перш ніж запитувати сертифікат у нашій веб-програмі, необхідно за допомогою Диспетчера Microsoft® IIS створити запит на підписання сертифіката (CSR) для вашого веб-сайту.

  1. Запустіть Диспетчер серверів .
  2. В меню Знаряддя виберіть Диспетчер інформаційних служб Інтернету (IIS) .
  3. На панелі Підключення зліва виберіть ім'я сервера, для якого потрібно створити CSR.
  4. На середній панелі двічі клацніть пункт Сертифікати серверів.
  5. На панелі Дії праворуч виберіть Створити запит на сертифікат ....
  6. Введіть такі властивості відмітного імені та натисніть кнопку Далі :
    Примітка. Під час введення інформації не приймаються такі символи: < > ~! @ # $% ^ * / \ ()? &
    • Загальне ім'я — повністю кваліфіковане доменне ім'я (FQDN), або URL, для якого ви плануєте використати сертифікат (зона вашого сайту, до якої клієнти мають підключатися через SSL).
      • Сертифікат SSL , видане для www.coolexample.com , є недійсним для secure.coolexample.com . Якщо ви хочете, щоб ваш SSL охоплював secure.coolexample.com , переконайтеся, що загальна назва, зазначена в CSR, є secure.coolexample.com .
      • Якщо ви запитуєте універсальний сертифікат, поставте зірочку (*) зліва від загального імені (наприклад, *.coolexample.com або *.secure.coolexample.com).
    • Організація — назва, під якою офіційно зареєстрована ваша компанія. Організація повинна бути офіційним реєстрантом доменного імені в запиті на сертифікат.

      Примітка. Якщо ви реєструєтесь як окрема особа, введіть ім'я заявника сертифіката в полі Організація та призначену назву (DBA) в полі Організаційна одиниця.

    • Організаційний підрозділ - використовуйте це поле, щоб розрізнити підрозділи в організації (наприклад, "Інженерна справа" або "Відділ кадрів"). Немає необхідності вказувати організаційний підрозділ під час створення CSR.
    • Місто / розташування — повна назва міста, у якому зареєстрована або розташована ваша організація. Не вживайте скорочень.
    • Штат/провінція/область — повна назва області, у якій зареєстрована або розташована ваша організація. Не вживайте скорочень.
    • Країнакод країни, у якій офіційно зареєстрована ваша організація, у форматі ISO (Міжнародна організація зі стандартизації) з двох літер.
  7. Для параметра Постачальник криптографічних послуг виберіть Microsoft RSA SChannel Cryptographic Provider.
  8. Для параметра Bit length (довжина біта ) виберіть 2048 або вище, а потім натисніть кнопку Next (Далі) .
  9. Виберіть , введіть розташування та ім’я файлу для CSR, а потім натисніть кнопку Готово .

Наступні кроки

Тепер, коли ви створили CSR, ви маєте ввести його до свого облікового запису, щоб надіслати запит на сертифікат SSL. Потім завершіть процес, завантаживши та встановивши сертифікат.

  1. Знайдіть, скопіюйте та вставте CSR в наш онлайн-застосунок, щоб надіслати запит на сертифікат SSL .
    Примітка. Щоб отримати копію, клацніть файл .req правою кнопкою миші, виберіть Відкрити за допомогою , а потім виберіть текстовий редактор, наприклад Блокнот.

    Вставте весь текст, включно з ---- BEGIN NEW CERTIFICATE REQUEST ---- та ---- END CERTIFICATE REQUEST ---- , у нашому онлайн-застосунку.
  2. Коли ми схвалимо вашу заявку, завантажте основний і проміжний сертифікати.
  3. Встановіть сертифікат , виконавши запит, що очікує на розгляд, прив’язавши сертифікат до вашого веб-сайту, а потім перезавантаживши сайт.

Примітка. Прагнучи допомогти нашим клієнтам, ми надаємо інформацію щодо того, як використовувати певні продукти третіх сторін, але не рекламуємо та прямо не підтримуємо продукти третіх сторін. Ми також не несемо відповідальності за функціональність і надійність таких продуктів.