Integre el certificado SSL de DomainFactory en IIS

En la era de Let's Encrypt, los sitios web cifrados son ahora la norma. Sin embargo, también se requieren con frecuencia certificados comodín o extendidos con una validación de propietario especialmente fiable. DomainFactory ofrece certificados SSL económicos que también se pueden usar externamente. La configuración en un servidor IIS actual es posible sin una CSR mediante OpenSSL . A continuación, describiré brevemente los pasos necesarios.


Primero, elija la dirección deseada como nombre de dominio (ingresando "www" para que luego tanto https://tld.com como https://www.tld.com estén encriptados):

Certificado SSL IIS

Después de seleccionar el certificado deseado y el tiempo de ejecución, DomainFactory puede generar su propia CSR:

Certificado SSL IIS

La segunda opción (cargar su propia CSR) no es necesaria y engorrosa (de forma predeterminada, IIS no ofrece la opción de generar solicitudes cifradas SHA256 requeridas por DomainFactory). Después del pedido exitoso, descarga el certificado SSL, la clave privada y el paquete de CA intermedia:

Certificado SSL IIS

Ahora combina la clave y el certificado en un archivo pfx con la ayuda de OpenSSL (asignando una contraseña segura):

openssl pkcs12 -export -out www.tld.com.pfx -inkey www.tld.com.key -in www.tld.com.crt

Finalmente, el certificado intermedio se carga en el servidor de Windows.:

Certificado SSL IIS

A esto le sigue la importación del archivo pfx creado en el Administrador de IIS (en el área Certificados de servidor) ingresando la contraseña asignada previamente:

Certificado SSL IIS

Finalmente, ajusta los enlaces (una entrada con y una entrada sin www):

Certificado SSL IIS

Si se va a poder acceder al servidor desde el exterior, abra el puerto 443 en el enrutador / firewall.

Atrás