Генерация CSR на Microsoft IIS 5.x / 6.x или ISA 2000 Server
CSR это файл содержащий Ваше представление информации по IIS SSL сертификату, включая Ваш Приватный Ключ. Сгенерируйте Ваш CSR и затем вставьте CSR файл в вебформу процесса регистрации:
Генерация ключей и запроса на подписанный сертификат:
• Выберите Administrative Tools
• Запустите Internet Services Manager
• Откройте окно Свойств вебсайта, для которого сгенерирован CSR. Вы можете сделать это, нажав правой кнопкой мышки на Default Website и выбрав Properties (свойства) в меню
• Откройте Directory Security путем нажатия правой кнопки мышки в Directory Security tab
• Нажмите на Server Certificate. Появится следующий мастер настройки:
• Нажмите Create a new certificate (Создать новый сертификат) и нажмите Next (Далее).
Примечание: Если у Вас уже есть сертификат, установленный на этом вебсайте, пожалуйста, следуйте следующим инструкциям по созданию CSR без удаления текущего сертификата.
• Выберите Prepare the request (Подготовить запрос) и нажмите Next (Далее).
• Предоставьте имя сертификата, так как это необходимо для быстрой идентификации в случае, если Вы работаете с несколькими доменами. Это необходимо только для Ваших записей.
• Используйте 2048 битную длину ключа, затем нажмите Next (Далее)
• Введите Organization (Наименование компании) и Organization Unit (Организационную единицу), нажмите Next.
• Поле Common Name должно содержать Fully Qualified Domain Name (FQDN) или веб адрес для которого Вы планируете использовать IIS SSL сертификат, например, пространство/область Вашего сайта, которое будет защищено SSL сертификатом. Например, Instant SSL сертификат, выпущенный для comodogroup.com не будет действителен для secure.comodogroup.com. Если веб адресом, используемым для SSL является secure.comodogroup.com, убедитесь, что Сommon Name представленный в CSR является secure.comodogroup.com. Для Wildcard SSL сертификата Common Name должно содержать по крайней мере одну звездочку (*) Например: *.comodo.com, *.instantssl.com, и так далее.
• Нажмите Next после того, как Вы ввели Сommon Name.
• Введите Вашу страну, область и город, затем нажмите Next.
• Введите имя файла и его месторасположение, чтобы сохранить Ваш CSR. Вам понадобится этот CSR для регистрации Вашего IIS SSL сертификата. Нажмите Next.
• Проверьте информацию, которую Вы ввели. Если Вы ошиблись, нажмите Back и исправьте данные. Пожалуйста, полностью убедитесь в правильности ввода доменного имени Сертификата, который будет выпущен. Ваш IIS SSL сертификат будет работать только в этом домене. Нажмите Next после того, как убедитесь, что введенные данные абсолютно верны.
• Когда Вы делаете заявку, Вы должны быть уверены, что Вы вставили полностью весь CSR в соответствующую секцию регистрационной формы, включая
-----BEGIN CERTIFICATE REQUEST-----to-----END CERTIFICATE REQUEST-----
• Нажмите Next
• Подтвердите вашу информацию в регистрационной форме
• Готово
Для сохранения приватного ключа:
• Зайдите в: Certificates в оснастке MMC
• Выберите Requests
• Выберите All tasks
• Выберите Export
Мы рекомендуем записывать Ваш пароль и делать backup Вашего ключа, так как в случае утери они не смогут быть восстановлены, и мы не сможем Вам помочь. Любой носитель рекомендован для сохранения Ваших backup файлов.