Установка SSL-сертификата на IIS 8

После заказа SSL-сертификата через панель управления 1cloud , необходимо установить полученные сертификаты .CRT и .CA на сервер

После успешного заказа SSL-сертификата файлы для его установки появятся в панели управления 1cloud (меню SSL):

  • .CA - файл сертификата Центра Сертификации (Certificate Authority).
  • .CRT - файл сертификата для вашего сайта (сайтов).
1cloud panel certs

Установка сертификата Центра Сертификации (.CA) на IIS 8

  1. Откройте командную строку (Win+R) и наберите в ней mmc для открытия Корня консоли (Microsoft Management Console).
  2. В открывшемся окне Консоль1 (Console1), откройте меню Файл (File) и выберите пункт Добавить или удалить оснастку (Add/Remove Snap-in).
    console1 window
  3. В левой части открывшегося окна выберите пункт Сертификаты (Certificates) и нажмите кнопку Добавить (Add) по центру экрана.
    Add snap-ip
  4. В открывшейся Оснастке диспетчера сертификатов (Certificates Snap-in) выберите пункт Учетной записи компьютера (Computer Account)
  5. Во вкладке Выбор компьютера (Select Computer) выберите Локальный компьютер (Local Computer) и нажмите Готово (Finish).
  6. Закройте оснастку Add or Remove Snap-in нажатием кнопки ОК. 
  7. В той же Консоли 1 (Console 1) выберите пункт Промежуточные центры сертификации (Intermediate Certification Authorities), кликните на него правой кнопкой мыши - Все задачи (All tasks) - Импорт (Import).
    Console1 certs
  8. В открывшемся окне нажмите Далее (Next). Выберите загруженный из панели управления 1cloud.ru файл .CA-сертификата и нажмите Открыть (Open)
    import certificate
  9. В следующей вкладке выберите Поместить все сертификаты в следующее хранилище (Place all certificates in the following store), нажмите Обзор (Browse) и выберите директорию Промежуточные центры сертификации (Intermediate Certification Authorities)
  10. Нажмите OK и завершите Мастер импорта сертификатов. 
  11. Закройте Консоль 1 (Console 1), ответив Нет на запрос о сохранении изменений.
    close console1

Установка SSL-сертификата сайта (.CRT) на IIS 8

  1. Запустите Диспетчер Серверов (Server Manager).
  2. В меню Средства (Tools) выберите Диспетчер служб IIS (Internet Information Services Manager).
  3. В меню Подключения (Connections) в левой части открывшегося окна выберите сервер, для которого вы ранее генерировали CSR-запрос на подпись сертификата.
  4. В центральной части окна откройте меню Сертификаты Сервера (Server Certificates)
  5. В панели Действия (Actions) в правой части окна выберите пункт Запрос установки сертификатов (Complete Certificate Request).
    install certificate iis
  6. В открывшемся окне заполните поля:
    - Имя файла, содержащего ответ центра сертификации (File name containing the certificate authority's response): выберите расположение полученного от центра сертификации файла SSL-сертификата (.crt) и нажмите Открыть (Open).
    - В поле Понятное имя (Friendly Name) введите уникальное значение имени SSL-сертификата.
     Примечание: Для сертификатов Wildcard (сертификата для домена и его поддоменов) укажите имя, соответствующее значению Common Name, из SSL-сертификата. (напр., *.mydomain.com).
    Выбрать хранилище сертификатов для нового сертификата (Select a certificate store for the new certificate): выберите Личный (Personal)
    CA answer
  7. В меню Подключения (Connections) в левой части окна Диспетчера IIS выберите сервер, для которого только что установили SSL-сертификат. Раскройте список сайтов на сервере и выберите сайт, который вы хотите защитить с помощью SSL-сертификата (эта процедура называется Привязка (Binding)). В панели Действия (Actions) в правой части окна выберите Привязки (Bindings)
    add bindings
  8. В открывшемся окне нажмите Добавить (Add), и заполните необходимые поля:
    add binding info
    Тип (Type): https
    IP-адрес (IP address): все неназначенные или IP адрес сервера, на котором расположен веб-сайт
    Имя узла (Hostname): укажите доменное имя, для которого выпущен сертификат (напр., www.mydomain.com). 
    Примечение: для привязки Wildcard сертификата необходимо отдельно привязать каждый поддомен (напр., www.mydomain.com, subdomain.mydomain.com)
    Порт (Port): 443
    SSL-сертификат (SSL certificate): выберите загруженный из панели 1cloud файл .CRT-сертификата.
  9. В панели Управление веб-сайтом (Manage Web-Site) в правой части окна Диспетчера IIS нажмите Перезапустить (Restart) для завершения процесса установки сертификата. 

На этом процедура установки SSL-сертификата на веб-сервер IIS 8 завершена. Для проверки корректности установки перейдите на ваш веб-сайт, используя префикс https:// (напр., https://mydomain.com).  Если сертификат установлен правильно, вы увидите замок в адресной строке браузера без отображения ошибок SSL-сертификата. При нажатии на иконку замка будет отображена информация о приобретенном вами SSL-сертификате.


Средняя оценка: 5,0, всего оценок: 3