Generowanie certyfikatu na Windows 2008 IIS 7
Generowanie certyfikatów na Windows Server 2008 IIS 7
1. Start -> Narzędzia administratycjne ->
2. Wybieramy Menadżer internetowych usług informacyjnych (IIS)
3. Po lewej stronie menadżera wybieramy nasz serwer
4. Na głównym menu wybieramy IIS i Certyfikaty Serwera - klikamy na nią dwa razy
5. Pokażą się tam wtedy okno Certyfikaty Serwera - wszystkie wygenerowane dotychczas certyfikaty jeżeli nie masz certyfikatów okno będzie puste.
6. Wchodzimy na certyfikat który chcemy przedłużyć i klikamy na niego prawym klawiszem myszki wybieramy opcję, Utwórz żądanie certyfikatu...
7. Generujemy nowy CSR wypełniając okno kreatora
Uwaga! Generując CSR nie używaj polskich znaków diakrytycznych (ą, ł, ó, Ł, Ó, itp.) oraz znaków specjalnych (< > ~ ! @ # $ % ^ * / \ ( ) ? . , &):
Common name - bardzo ważne pole. Podaj pełną nazwę domenową (FQDN) serwera.
np. shop.moja-domena.pl
- Organization - Pełna nazwa firmy, organizacji, np.: Moja Firma Sp. z o.o.
- Organizational Unit - można wstawić tu nazwę działu
- City/locality - miejscowość np. Toruń
- State/province - nazwa województwa, nie należy stosować skrótów.
- Country/region - podaj dwuliterowy symbol kraju (PL). Należy użyć kodu ISO, np. poprawnym kodem dla Polski jest PL (wielkie litery)
8. Wybieramy długość klucza i Cryptograpihic prowider.
Microsoft RSA Schanel Cryptograpic Provider
Bit lenght wybieramy powyżej 2048
9. Otrzymujemy plik tekstowy - Certyficate Request
-----BEGIN NEW CERTIFICATE REQUEST-----
MIIEcTCCA1kCAQAwgYgxCzAJBgNVBAYTAlBMMRswGQYDVQQIDBJrdWphd3Nrby1w
b21vcnNraWUxDzANBgNVBAcMBlRvcnXFhDEjMCEGA1UECgwaUHJvY3VyYXRvciBC
Ltl6HkVLlQIDAQABoIIBoTAaBgorBgEEAYI3DQIDMQwWCjYuMS43NjAxLjIwPQYJ
.......
RsS/AxLCtg82eCpnboWoOsSMVcI/DRWoNFbJ3OwTEUmYeNJEpKVjCzC02d//bHQV
91TphYiIy/TchDOnnsXYWhxAoCrGT55zPr7n022Pb4ZF6wOWCogkf2AVaPlC+mIZ
ifJ6mxLf8yFlwq3HPHFJD6J3zMz8fn7D8/hRnS/wUZ2tERFagw==
-----END NEW CERTIFICATE REQUEST-----
Ten