Rechenzentrum


Navigation und Suche der Universität Osnabrück


Hauptinhalt

Topinformationen

RZ Technical News

Nr. 10 / 2014

22. September 2014 : Windows IIS und SSL: Zertifikat & Zertifikatskette

In diesem Artikel möchten wir darauf eingehen, wie die Zertifikate installiert werden, die den IIS SSL fähig machen.

 Desweiteren wird beschrieben, wie der Internet Information Server mit Hilfe des Internet Information Managers konfiguriert wird, um eine sichere SSL Verbindung herzustellen.

 Die Installation der benötigten Zertifikate (Serverzertifikat, Root-Zertifikat der UNIOS-CA und das Root-Zertifikat der DFN-PCA) geschieht folgendermaßen:

Über "Start -> Ausführen" wird die "mmc" (Microsoft Management Console) gestartet. Dann wird auf "Datei -> Snap-in hinzufügen/entfernen" geklickt und der Punkt "Zertifikate" ausgewählt. Im weiteren Verlauf des Dialogs sind die Punkte "Computerkonto" und "Lokaler Computer" zu selektieren. Jetzt können im Bereich "Eigene Zertifikate" das Serverzertifikat und im Bereich "Zwischenzertifizierungsstellen" die beiden beteiligten Root Zertifikate installiert (importiert) werden.

Anschließend muss das Serverzertifikat wie folgt an den IIS gebunden werden:
Nach dem Start des IIS-Managers ist die gewünschte Site auszuwählen. Über "Bindungen" wird eine neue "https-Bindung" mit dem zuvor installierten Serverzertifikat hinzugefügt. Der IIS muss anschließend neu gestartet werden.