Установка InstantSSL сертификата на Microsoft IIS 7
•Нажмите Start.
•Выберите Administrative Tools.
•Запустите Internet Services Manager.
•Нажмите Server Name.
•В главном меню кликните по кнопке "Server Certificates" в разделе "Security".
•Выберите меню "Actions" (справа), нажмите на "Complete Certificate Request".
•Откроется мастер Complete Certificate Request.
•Введите место расположения вашего IIS SSL сертификата (нужно нажать кнопку browse для определения место расположения Вашего IIS SSL сертификата. Этот файл должен иметь название "yourdomainname.crt"). Затем введите удобное имя. Оно не является частью самого сертификата, но используется администратором сервера для легкого различения сертификата. Затем нажмите Ok.
Примечание: Известно, что в IIS 7 появляется следующая ошибка: "Cannot find the certificate request associated with this certificate file. A certificate request must be completed on the computer where it was created." Вы также можете увидеть ошибку констатирующую "ASN1 bad tag value met". Если этот тот же самый сервер, на котором Вы и CSR генерировали, то в большинстве случаев, то сертификат фактически установлен. Просто отмените диалог и нажмите "F5" для обновления списка сертификатов сервера. Если новый сертификат появился в списке, то Вы можете продолжать дальше. Если сертификат не появится в списке, то можно объединить сертификат и закрытый ключ в формат pfх через openssl и установить его.
Команда:
•После того как сертификат будет успешно установлен на сервер, Вам необходимо будет назначить этот сертификат на соответствующий вебсайт используя IIS.
•В главном окне Internet Information Services (IIS) Manager в меню "Connections" выберите имя сервера, на который был установлен сертификат.
•В "Sites"выберите сайт, который будет защищен SSL.
•В меню "Actions"(справа), нажмите на "Bindings".
•Откроется окно "Site Bindings".
• В окне "Site Bindings" нажмите "Add". Тем самым Вы откроете "Add Site Binding".
•В "Type" выберите https. IP адрес должен быть IP address of the site или All Unassigned, и порт, по которому будет защищен трафик посредством SSL, обычно 443. Сертификат, который ранее был установлен, должен быть задан в поле "SSL Certificate".
•Нажмите "OK".
•Сертификат IIS SSL установлен.
•Важно: Вам нужно перезагрузить IIS / вебсайт для установки сертификата
•После того, как Вы завершите вышеприведенные шаги, Вам необходимо будет вручную установить Root и Intermediate сертификаты. Инструкции по установке вручную Root и Intermediate сертификатов доступны по ссылке:
https://support.comodo.com/index.php?/comodo/Knowledgebase/Article/View/636/17/