SSL-administration i IIS 7 och 7.5
Guide till administration av SSL-certifikat i Microsoft IIS 7.0 och 7.5: generering av CSR, import av certifikat och bindning till webbplatser.
IIS 7/7.5 (EOL januar 2016)
Produkter som inte längre får uppdateringar.
Så administrerar du certifikat i Microsoft IIS 7.0 och 7.5
Guiden gäller både när du installerar ett nytt SSL-certifikat och när du förnyar ett befintligt SSL-certifikat i IIS 7.0 och 7.5. När du beställer certifikatet på vår webbplats www.bluessl.com anger du om certifikatet är nytt eller en förnyelse.
Det sista kapitlet, Avancerat, är för dig som ska importera ett certifikat från en PFX-fil eller aktivera ett certifikat som redan är installerat på servern för en webbplats.
När du är klar rekommenderar vi att du testar installationen på www.fairssl.dk/da/vaerktoejer/ssl-scanner/
Innehåll (klickbara länkar):
Generering av CSR för beställning av certifikat
Import av mellanliggande certifikat
Installation av certifikat från en certifikatbegäran (CSR)
Aktivering av certifikat på en webbplats
Avancerat
Import av certifikat från en backupfil (.pfx)
Aktivering av installerat certifikat på en webbplats
Generering av CSR för beställning av certifikat
Så genererar du en Certificate Signing Request (CSR) i Microsoft IIS 7.
1. Logga in på servern med ett konto som är medlem i gruppen "Administrators" på den
lokala servern.
2. Starta "Internet Information Services (IIS) Manager" under "Administrative Tools".
3. Välj din webbserver.
4. Välj "Server Certificates".
5. Under "Actions" väljer du "Create Certificate Request".
6. Fyll i uppgifterna för certifikatet som ska skickas till certifikatutfärdaren. Uppgifterna
i exemplet nedan gäller FairSSL och ska ändras så att de passar din
organisation. Undvik "ÅÄÖ" och andra specialtecken så att certifikatet
kan utfärdas utan problem.
7. Namn på certifikatet och uppgifter om organisationen.
8. Välj nyckellängd, minst 2048 bitar.
9. Välj var du vill spara CSR-filen. 
10. Du har nu skapat en CSR som du kan använda i din beställning.
Import av mellanliggande certifikat
Så installerar du ett mellanliggande certifikat på en Microsoft Windows-server, även på en SBS 2003-server. Det mellanliggande certifikatet måste installeras på SBS 2003-servern för att klienterna ska godkänna det. När du får ett GlobalSign-certifikat får du också de offentliga mellanliggande certifikaten.
1. Logga in på servern med ett konto som är medlem i gruppen "Administrators" på den lokala servern.
2. Kopiera texten för det mellanliggande certifikatet ("Intermediate certificate") från e-postmeddelandet med ditt nya certifikat till en textredigerare (t.ex. Notepad). Spara filen på skrivbordet med filnamnet "mellanliggandecertifikat.cer".
3. Kör kommandot "mmc.exe".
4. Välj "Add/Remove Snap In".
5. Välj "Certificates" och klicka på "Add"
6. Välj "Computer account"
7. Välj "Local computer"
8. Under "Certificates (Local Computer)" expanderar du "Intermediate Certification Authorities" och "Certificates".
9. Högerklicka på "Certificates" och välj "All-Tasks" och "Import".
10. Välj filen du tidigare sparade på skrivbordet. 
11. Kontrollera att certifikatet sparas i "Intermediate Certification Authorities"
12. Det mellanliggande certifikatet är nu importerat.
Installation av certifikat från en certifikatbegäran (CSR)
Så installerar du certifikatet när det har utfärdats utifrån den CSR som du tidigare skapade på samma server.
1. Logga in på servern med ett konto som är medlem i gruppen "Administrators" på den lokala servern.
2. Kopiera certifikatets text från e-postmeddelandet med ditt nya certifikat till en textredigerare (t.ex. Notepad). Spara filen på skrivbordet med ett lämpligt namn och filändelsen ".cer" eller ".pem"
I det här exemplet är filnamnet "www.FairSSL.dk.cer"
3. Starta "Internet Information Services (IIS) Manager" under "Administrative Tools"
4. Välj webbservern.
5. Välj "Server Certificates".
6. Under "Actions" väljer du "Complete Certificate Request".
7. Välj filen som du tidigare sparade på skrivbordet och ange ett visningsnamn (Friendly name) för
certifikatet.
8. Certifikatet är nu installerat på servern, men det är ännu inte aktiverat på någon webbplats.
Aktivering av certifikat på en webbplats
Så aktiverar du det nyinstallerade SSL-certifikatet på en
webbplats. Ska certifikatet användas på flera webbplatser upprepar du
stegen i det här kapitlet för varje webbplats.
1. Högerklicka på webbplatsen och välj "Edit Bindings..."
2. Klicka på knappen "Add..." i "Site Bindings"
3. Välj "https" som typ
4. Välj certifikatet och klicka på "OK"
5. Klicka på "Close" för att stänga fönstret
6. Certifikatet är nu aktiverat för den valda webbplatsen.
Avancerat
Här går vi igenom hur du importerar ett certifikat med
filändelsen .PFX, hur du aktiverar ett certifikat på din server och hur du
aktiverar ett nytt certifikat utan att störa den befintliga webbplatsen som är i
drift.
Import av certifikat från en backupfil (.pfx)
Så installerar du ett certifikat från en .pfx-fil.
Om du beställer med FairCSR levereras certifikatet som en backupfil som är skyddad med en unik kod.
1. Logga in på servern med ett konto som är medlem i gruppen "Administrators" på den lokala servern.
2. Spara filen du har fått på skrivbordet.
3. Kör kommandot "mmc.exe".
4. Välj "Add/Remove Snap In".
5. Välj "Certificates" och klicka på "Add"
6. Välj "Computer account" 
7. Välj "Local computer"
8. Under "Certificates (Local Computer)" expanderar du "Personal"
9. Högerklicka på "Personal" och välj "All-Tasks" och "Import".
10. Välj filen som du tidigare sparade på skrivbordet. 
11. Ange koden som certifikatet är krypterat med. Koden har du fått via sms.
OBS: Om du senare vill kunna exportera certifikatet till en ny backupfil ska du markera "Mark this key as exportable".
12. Välj "Automatically select the certificate store based on the type of certificate".
13. Certifikatet är nu importerat.
Aktivering av installerat certifikat på en webbplats
Så binder du ett redan installerat certifikat till en webbplats.
1. Logga in på servern med ett konto som är medlem i gruppen "Administrators" på den
lokala servern.
2. Starta "Internet Information Services (IIS) Manager" under "Administrative Tools"
3. Expandera "Sites".
4. Högerklicka på webbplatsen och välj "Edit Bindings".
5. Välj "Add".
6. Välj "https" som typ och välj IP-adress, port och certifikat.
7. Certifikatet är nu aktiverat på webbplatsen.
Förbättra din TLS-säkerhet
Använd IIS Crypto för att konfigurera säkra TLS-protokoll och chiffersviter på din Windows Server.
IIS Crypto TLS-konfigurationsguide