English

Maken van een Certificate Signing Request (CSR) met Microsoft IIS 5.x / 6.x

Voor het aanmaken van een Certificate Singing Request moet u de acties in deze handleiding uitvoeren op de server waar het door ons uitgegeven SSL Certificaat geinstalleerd zal gaan worden. Het is belangrijk dat u het pending request tijdens de procedure niet van de server verwijderd om tijdelijk een oud SSL Certificaat terug te zetten.
 

  • Ga naar het Configuratiescherm en open Administrative Tools
  • Start Internet Services Manager

 
  • Open het eigenschappenvenster voor de website waarvoor de CSR bedoeld is, door met de rechtermuisknop te klikken op de Default Website en vervolgens Properties uit het menu te selecteren
  • Open de Directory Security door met de rechtermuisknop te klikken op het Directory Security tabblad.

 
  • Klik op Server Certificate. De volgende Wizard verschijnt nu op het scherm:
     

 
  • Klik op Next

 
  • Klik op Create a new certificate en klik Next

 
  • Selecteer Prepare the request en klik op Next.
     

 
  • Verzin een naam voor het certificaat, dit moet een makkelijk te identificeren naam zijn als u met meerdere domeinen werkt. Dit is alleen bedoeld voor uw eigen informatie.
  • Als uw server40 bit enabled is, zult u een 512 bit key aanmaken. Als uw server 128 bit is, kunt u tot 1024 bit keys aanmaken. Het is aanbevolgen de standaard 2048 bit key aan te houden als deze optie beschikbaar is. Klik op Next

ssl-IIS6.gif

  • Voer de Organisation en Organisation Unit in; dit zijn uw bedrijfsnaam en –afdeling. Klik op Next."

 
  • Het Common Name-veld moet de Fully Qualified Domain Name (FQDN) ofwel het webadres waarvoor u uw IIS SSL Certificate wilt gaan gebruiken, dat wil zeggen dat gedeelte van uw site waarvan u wilt dat SSL gebruikt wordt als u klanten dit bezoeken. Bijvoorbeeld, een Basic SSL Certificaat uitgegeven voor networking4all.com is niet geldig voor secure.networking4all.com. Als het webadres dat voor SSL gebruikt moet worden secure.networking4all.com is, zorgt u er dan voor dat u in het CSR als common name invoert secure.networking4all.com. Klik op Next.

 
  • Voer uw land, staat/provincie en plaatsnaam in. Klik op Next.

 
  • Voer een bestandsnaam en een locatie in waar u uw CSR in wilt opslaan. U heeft dit CSR nodig voor het aanvragen van uw IIS SSL Certificate. Klik op Next.

 
  • Controleer de gegevens die u heeft ingevoerd. Als u een fout heeft gemaakt, klikt u op Back en past u de gegevens aan. Controleert u vooral of de domeinnaam klopt waarvoor uw Certificaat uitgegeven dient te worden. Uw SSL Certificate zal alleen functioneren op deze domein. Klik op Next wanneer u zeker weet dat alle gegevens helemaal juist zijn, en klik vervolgens op Finish.
     
  • Als u uw aanvraag maakt, zorgt u er dan voor uw CSR in zijn geheel bij te sluiten in het juiste gedeelte van het aanvraagformulier - inclusief
    -----BEGIN CERTIFICATE REQUEST----- t/m -----END CERTIFICATE REQUEST-----
  • Klik op Next
  • Bevestig uw gegevens in het aanvraagformulier
  • Voltooien

Om uw private key op te slaan:

  • Ga naar : Certificates snap-in in de MMC
  • Selecteer Requests
  • Selecteer All tasks
  • Selecteer Export

Wij raden u aan uw wachtwoord ergens op te schrijven en een backup te maken van uw key, omdat deze alleen bij u bekend zijn. Als u ze kwijtraakt, kunnen we u niet helpen! Het is aanbevolen hiervoor een diskette of andere verwijderbare media te gebruiken.

Thawte.nl is eigendom en wordt beheerd door Networking4all B.V. De website is ontstaan door een samenwerking met thawte Inc. Buiten de strategische overeenkomsten welke thawte Inc. en Networking4all B.V. onderling hebben gesloten zijn de organisaties volledig van elkaar onafhankelijk. Alle bedragen in euro's en exclusief BTW.