Benutzer-Werkzeuge

Webseiten-Werkzeuge


windows_server:zertifikatdienste:webserver

Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Nächste Überarbeitung
Vorhergehende Überarbeitung
windows_server:zertifikatdienste:webserver [2018/02/27 11:25] – angelegt kwagnerwindows_server:zertifikatdienste:webserver [2018/02/27 11:46] (aktuell) kwagner
Zeile 1: Zeile 1:
-==== Active Directory Webserver Zertifikat ====+===== Active Directory Webserver Zertifikat =====
  
-=== Zertifikat erstellen ===+==== Zertifikat erstellen ====
  
 Zunächst über Ausführen die "**mmc**" öffnen, und das Zertifikate Snap-In für das Computerkonto hinzufügen. \\ Zunächst über Ausführen die "**mmc**" öffnen, und das Zertifikate Snap-In für das Computerkonto hinzufügen. \\
Zeile 17: Zeile 17:
 In diesem Fenster wird der Allgemeine Name (Common Name) = FQDN des Servers eingetragen,\\ In diesem Fenster wird der Allgemeine Name (Common Name) = FQDN des Servers eingetragen,\\
 zusätzlich werden in den Alternativen Namen der FQDN, der Shortname, sowie die IP-Adresse eingetragen.\\ zusätzlich werden in den Alternativen Namen der FQDN, der Shortname, sowie die IP-Adresse eingetragen.\\
 +Beim Spreichern der Zertifikatanforderung, wird das Zertifikat als Base64 kodierte Datei gespeichert.
  
 {{:windows_server:zertifikatdienste:4.png?direct&400|}} {{:windows_server:zertifikatdienste:4.png?direct&400|}}
 +
 +==== Zertifikat in der CA signieren ====
 +
 +Die Base64 kodierte Zertifikatsanforderung wird nun als Text kopiert (z.B. mittels Notepad++),\\
 +auf dem Zertifikatdienste Server nun die **certsrv** URL öffnen, und eine erweiterte Zertifikatanforderung erstellen.\\
 +Ist das signieren des Zertifikats abgeschlossen, muss nun die Zertifikatskette (.p7b Datei) heruntergeladen\\
 +und auf dem Zielserver in den Eigenen Zertifikaten des Computerkontos importiert werden.
  
 {{:windows_server:zertifikatdienste:5.png?direct&400|}} {{:windows_server:zertifikatdienste:5.png?direct&400|}}
 +
 +==== Zertifikat im IIS einspielen ====
 +
 +Um das Zertifikat im IIS einzuspielen, wird der IIS Manager gestartet und die entsprechende Site ausgewählt.\\
 +Im Menü-Baum rechts öffnet man die Bindungen.\\
 +Nun wählt man die entsprechende **https** Bindung aus und klickt auf **Bearbeiten**.\\
 +Unter **SSL-Zertifikat** noch ein Klick auf **Auswählen** und im sich öffnenden Fenster das entsprechende Zertifikat auswählen.\\
 +Alle Fenster mit OK schließen und im rechten Menü der ausgewählten Site auf **Neustarten** klicken.\\
 +**Fertig!**
  
 {{:windows_server:zertifikatdienste:6_iis.png?direct&400|}} {{:windows_server:zertifikatdienste:6_iis.png?direct&400|}}
  
 {{:windows_server:zertifikatdienste:7_iis.png?direct&400|}} {{:windows_server:zertifikatdienste:7_iis.png?direct&400|}}
windows_server/zertifikatdienste/webserver.1519727157.txt.gz · Zuletzt geändert: von kwagner

Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki