SSL-certifikat får vara giltiga i högst 199 dagar. Från 2027-02-24 blir gränsen 99 dagar. Läs mer →
IIS / Windows Server Avancerad ~5 min. lästid

SSL-administration i IIS 7 och 7.5

Guide till administration av SSL-certifikat i Microsoft IIS 7.0 och 7.5: generering av CSR, import av certifikat och bindning till webbplatser.

IIS 7/7.5 (EOL januar 2016)

Produkter som inte längre får uppdateringar.

SSL-administration i IIS 7 och 7.5

Så administrerar du certifikat i Microsoft IIS 7.0 och 7.5

Guiden gäller både när du installerar ett nytt SSL-certifikat och när du förnyar ett befintligt SSL-certifikat i IIS 7.0 och 7.5. När du beställer certifikatet på vår webbplats www.bluessl.com anger du om certifikatet är nytt eller en förnyelse.

Det sista kapitlet, Avancerat, är för dig som ska importera ett certifikat från en PFX-fil eller aktivera ett certifikat som redan är installerat på servern för en webbplats.

När du är klar rekommenderar vi att du testar installationen på www.fairssl.dk/da/vaerktoejer/ssl-scanner/

Innehåll (klickbara länkar):
Generering av CSR för beställning av certifikat
Import av mellanliggande certifikat
Installation av certifikat från en certifikatbegäran (CSR)
Aktivering av certifikat på en webbplats
Avancerat
Import av certifikat från en backupfil (.pfx)
Aktivering av installerat certifikat på en webbplats


Generering av CSR för beställning av certifikat
Så genererar du en Certificate Signing Request (CSR) i Microsoft IIS 7.

1. Logga in på servern med ett konto som är medlem i gruppen "Administrators" på den
lokala servern.

2. Starta "Internet Information Services (IIS) Manager" under "Administrative Tools".

3. Välj din webbserver.
Iis connections

4. Välj "Server Certificates".
Iis server certificates

5. Under "Actions" väljer du "Create Certificate Request".
Iis actions

6. Fyll i uppgifterna för certifikatet som ska skickas till certifikatutfärdaren. Uppgifterna
i exemplet nedan gäller FairSSL och ska ändras så att de passar din
organisation. Undvik "ÅÄÖ" och andra specialtecken så att certifikatet
kan utfärdas utan problem.

7. Namn på certifikatet och uppgifter om organisationen.
Iis specifications

8. Välj nyckellängd, minst 2048 bitar.
Iis cryptographic

9. Välj var du vill spara CSR-filen.
Iis filename

10. Du har nu skapat en CSR som du kan använda i din beställning.


Import av mellanliggande certifikat
Så installerar du ett mellanliggande certifikat på en Microsoft Windows-server, även på en SBS 2003-server. Det mellanliggande certifikatet måste installeras på SBS 2003-servern för att klienterna ska godkänna det. När du får ett GlobalSign-certifikat får du också de offentliga mellanliggande certifikaten.

1. Logga in på servern med ett konto som är medlem i gruppen "Administrators" på den lokala servern.

2. Kopiera texten för det mellanliggande certifikatet ("Intermediate certificate") från e-postmeddelandet med ditt nya certifikat till en textredigerare (t.ex. Notepad). Spara filen på skrivbordet med filnamnet "mellanliggandecertifikat.cer".

3. Kör kommandot "mmc.exe".
Server run mmc

4. Välj "Add/Remove Snap In".
Server console add

5. Välj "Certificates" och klicka på "Add"
Server console certificates

6. Välj "Computer account"
Server console computer account

7. Välj "Local computer"
Server console local computer

8.
Under "Certificates (Local Computer)" expanderar du "Intermediate Certification Authorities" och "Certificates".

9. Högerklicka på "Certificates" och välj "All-Tasks" och "Import".
Server console import

10. Välj filen du tidigare sparade på skrivbordet.
Server console filename

11. Kontrollera att certifikatet sparas i "Intermediate Certification Authorities"
Server console place intermediate

12.
Det mellanliggande certifikatet är nu importerat.


Installation av certifikat från en certifikatbegäran (CSR)
Så installerar du certifikatet när det har utfärdats utifrån den CSR som du tidigare skapade på samma server.

1. Logga in på servern med ett konto som är medlem i gruppen "Administrators" på den lokala servern.

2. Kopiera certifikatets text från e-postmeddelandet med ditt nya certifikat till en textredigerare (t.ex. Notepad). Spara filen på skrivbordet med ett lämpligt namn och filändelsen ".cer" eller ".pem"
I det här exemplet är filnamnet "www.FairSSL.dk.cer"

3. Starta "Internet Information Services (IIS) Manager" under "Administrative Tools"

4. Välj webbservern.
Iis connections

5. Välj "Server Certificates".
Iis server certificates

6. Under "Actions" väljer du "Complete Certificate Request".
Iis actions

7. Välj filen som du tidigare sparade på skrivbordet och ange ett visningsnamn (Friendly name) för
certifikatet.
Server complete CSR request

8. Certifikatet är nu installerat på servern, men det är ännu inte aktiverat på någon webbplats.


Aktivering av certifikat på en webbplats
Så aktiverar du det nyinstallerade SSL-certifikatet på en
webbplats. Ska certifikatet användas på flera webbplatser upprepar du
stegen i det här kapitlet för varje webbplats.

1. Högerklicka på webbplatsen och välj "Edit Bindings..."
Iis activation editbindings

2. Klicka på knappen "Add..." i "Site Bindings"
Iis activation editbindings add

3. Välj "https" som typ
Iis activation editbindings type

4.
Välj certifikatet och klicka på "OK"
Iis activation editbindings sslcert

5. Klicka på "Close" för att stänga fönstret
Iis activation editbindings resultandclose

6. Certifikatet är nu aktiverat för den valda webbplatsen.


Avancerat
Här går vi igenom hur du importerar ett certifikat med
filändelsen .PFX, hur du aktiverar ett certifikat på din server och hur du
aktiverar ett nytt certifikat utan att störa den befintliga webbplatsen som är i
drift.

Import av certifikat från en backupfil (.pfx)
Så installerar du ett certifikat från en .pfx-fil.
Om du beställer med FairCSR levereras certifikatet som en backupfil som är skyddad med en unik kod.

1. Logga in på servern med ett konto som är medlem i gruppen "Administrators" på den lokala servern.

2. Spara filen du har fått på skrivbordet.

3. Kör kommandot "mmc.exe".
Server run mmc

4. Välj "Add/Remove Snap In".
Server console add

5. Välj "Certificates" och klicka på "Add"
Server console certificates

6. Välj "Computer account"
Server console computer account

7. Välj "Local computer"
Server console local computer

8.
Under "Certificates (Local Computer)" expanderar du "Personal"

9. Högerklicka på "Personal" och välj "All-Tasks" och "Import".
Server console importpfx

10. Välj filen som du tidigare sparade på skrivbordet.
Server console importpfx browse

11. Ange koden som certifikatet är krypterat med. Koden har du fått via sms.
Server console importpfx password

OBS: Om du senare vill kunna exportera certifikatet till en ny backupfil ska du markera "Mark this key as exportable".

12. Välj "Automatically select the certificate store based on the type of certificate".
Server console importpfx automatically
13.
Certifikatet är nu importerat.


Aktivering av installerat certifikat på en webbplats
Så binder du ett redan installerat certifikat till en webbplats.

1. Logga in på servern med ett konto som är medlem i gruppen "Administrators" på den
lokala servern.

2.
Starta "Internet Information Services (IIS) Manager" under "Administrative Tools"

3. Expandera "Sites".
Iis activationofcert

4. Högerklicka på webbplatsen och välj "Edit Bindings".
Iis activationofcert editbindings

5. Välj "Add".
Iis activationofcert editbindings add

6. Välj "https" som typ och välj IP-adress, port och certifikat.
Iis activationofcert editbindings https

7.
Certifikatet är nu aktiverat på webbplatsen.

Förbättra din TLS-säkerhet

Använd IIS Crypto för att konfigurera säkra TLS-protokoll och chiffersviter på din Windows Server.

IIS Crypto TLS-konfigurationsguide

Redo att skapa ett gratis konto?

Skapa ett gratis konto och beställ ditt första certifikat. Ett DV-certifikat utfärdas på under 2 minuter.