IIS'de DomainFactory'den SSL sertifikasını entegre edin

Let's Encrypt çağında, şifrelenmiş web siteleri artık standart hale geldi. Bununla birlikte, özellikle güvenilir sahip doğrulaması içeren joker karakterli veya genişletilmiş sertifikalar da sıklıkla gereklidir. DomainFactory, harici olarak da kullanılabilen uygun fiyatlı SSL sertifikaları sunmaktadır. Mevcut bir IIS sunucusunda kurulum, OpenSSL kullanarak CSR'ye gerek kalmadan mümkündür. Aşağıda, gerekli adımları kısaca özetleyeceğim.


Öncelikle alan adı olarak istediğiniz adresi seçin (“www” girerek daha sonra hem https://tld.com hem de https://www.tld.com'nin şifrelenmesini sağlayın):

SSL sertifikası IIS

İstenilen sertifikayı ve çalışma zamanını seçtikten sonra DomainFactory kendi CSR'sini oluşturabilir:

SSL sertifikası IIS

İkinci seçenek (kendi CSR'nizi yükleyin) gerekli değildir ve kullanışsızdır (varsayılan olarak, IIS, DomainFactory'nin gerektirdiği SHA256 şifreli istekleri oluşturma seçeneğini sunmaz). Başarılı siparişten sonra, SSL sertifikasını, özel anahtarı ve ara CA paketini indirirsiniz:

SSL sertifikası IIS

Artık anahtarı ve sertifikayı OpenSSL yardımıyla bir pfx dosyasında birleştiriyorsunuz (güvenli bir parola atama):

openssl pkcs12 -export -out www.tld.com.pfx -inkey www.tld.com.key -in www.tld.com.crt

Son olarak, ara sertifika Windows sunucusuna yüklenir:

SSL sertifikası IIS

Bunu, önceden atanan parolayı girerek IIS Yöneticisinde (Sunucu Sertifikaları alanında) oluşturulan pfx dosyasının içe aktarılması izler.:

SSL sertifikası IIS

Son olarak, bağlamaları ayarlayın (www içeren bir giriş ve www içermeyen bir giriş):

SSL sertifikası IIS

Sunucuya dışarıdan erişilebilecekse, yönlendirici / güvenlik duvarında 443 numaralı bağlantı noktasını açarsınız.

Geri