Voor het aanmaken van een Certificate Singing Request moet u de acties in deze handleiding uitvoeren op de server waar het door ons uitgegeven SSL Certificaat geinstalleerd zal gaan worden. Het is belangrijk dat u het pending request tijdens de procedure niet van de server verwijderd om tijdelijk een oud SSL Certificaat terug te zetten.
- Ga naar het Configuratiescherm en open Administrative Tools
- Start Internet Services Manager
- Open het eigenschappenvenster voor de website waarvoor de CSR bedoeld is, door met de rechtermuisknop te klikken op de Default Website en vervolgens Properties uit het menu te selecteren
- Open de Directory Security door met de rechtermuisknop te klikken op het Directory Security tabblad.
- Klik op Server Certificate. De volgende Wizard verschijnt nu op het scherm:
- Klik op Create a new certificate en klik Next
- Selecteer Prepare the request en klik op Next.
- Verzin een naam voor het certificaat, dit moet een makkelijk te identificeren naam zijn als u met meerdere domeinen werkt. Dit is alleen bedoeld voor uw eigen informatie.
- Als uw server40 bit enabled is, zult u een 512 bit key aanmaken. Als uw server 128 bit is, kunt u tot 1024 bit keys aanmaken. Het is aanbevolgen de standaard 2048 bit key aan te houden als deze optie beschikbaar is. Klik op Next

- Voer de Organisation en Organisation Unit in; dit zijn uw bedrijfsnaam en –afdeling. Klik op Next."
- Het Common Name-veld moet de Fully Qualified Domain Name (FQDN) ofwel het webadres waarvoor u uw IIS SSL Certificate wilt gaan gebruiken, dat wil zeggen dat gedeelte van uw site waarvan u wilt dat SSL gebruikt wordt als u klanten dit bezoeken. Bijvoorbeeld, een Basic SSL Certificaat uitgegeven voor networking4all.com is niet geldig voor secure.networking4all.com. Als het webadres dat voor SSL gebruikt moet worden secure.networking4all.com is, zorgt u er dan voor dat u in het CSR als common name invoert secure.networking4all.com. Klik op Next.
- Voer uw land, staat/provincie en plaatsnaam in. Klik op Next.
- Voer een bestandsnaam en een locatie in waar u uw CSR in wilt opslaan. U heeft dit CSR nodig voor het aanvragen van uw IIS SSL Certificate. Klik op Next.
- Controleer de gegevens die u heeft ingevoerd. Als u een fout heeft gemaakt, klikt u op Back en past u de gegevens aan. Controleert u vooral of de domeinnaam klopt waarvoor uw Certificaat uitgegeven dient te worden. Uw SSL Certificate zal alleen functioneren op deze domein. Klik op Next wanneer u zeker weet dat alle gegevens helemaal juist zijn, en klik vervolgens op Finish.
- Als u uw aanvraag maakt, zorgt u er dan voor uw CSR in zijn geheel bij te sluiten in het juiste gedeelte van het aanvraagformulier - inclusief
-----BEGIN CERTIFICATE REQUEST----- t/m -----END CERTIFICATE REQUEST-----
- Klik op Next
- Bevestig uw gegevens in het aanvraagformulier
- Voltooien
Om uw private key op te slaan:
- Ga naar : Certificates snap-in in de MMC
- Selecteer Requests
- Selecteer All tasks
- Selecteer Export
Wij raden u aan uw wachtwoord ergens op te schrijven en een backup te maken van uw key, omdat deze alleen bij u bekend zijn. Als u ze kwijtraakt, kunnen we u niet helpen! Het is aanbevolen hiervoor een diskette of andere verwijderbare media te gebruiken.