Come installare il certificato SSL per Microsoft IIS7.x/8.x?
Seguire le seguenti istruzioni per installare il certificato SSL su Microsoft Internet Information Services 7.0
Installazione del certificato SSL
1. Una volta ricevuto il certificato SSL via email, salvare il file in formato .crt:
- Aprire Internet Information Services 7.0 (IIS 7.0)
- Selezionare Start
- Aprire il Pannello di Controllo
- Selezionare Strumenti di amministrazione
- Selezionare Gestione Servizi Internet
- Cliccare sul nome del Server
- Nella finestra centrale cliccare su "Certificati Server" nella sezione "Sicurezza".
2. Selezionare, a destra della finestra, "Azioni" e poi "Completa Richiesta di Certificato"
3. Nella procedura guidata, immettere la posizione e il nome del certificato SSL che è stato salvato in precedenza sul server e quindi inserire un nome descrittivo. Il Nome Descrittivo (Friendly Name) non fa parte del certificato, ma viene utilizzato dall'amministratore del server per distinguere facilmente lo stesso (in caso di wildcard è necessario aggiungere l’asterisco, altrimenti il certificato non verrà successivamente visualizzato), quindi fare clic su OK.
4. Solo per Microsoft IIS 8.x. Dopo aver selezionato il certificato ed inserito il nome. Scegliere di posizionare il nuovo certificato nell'archivio Certificati Personali.
5. Dopo che il certificato è stato installato correttamente sul server, sarà necessario assegnare tale certificato al sito Web appropriato utilizzando IIS.
Dal menu "Connessioni" nella finestra principale di Gestione Internet Information Services (IIS), selezionare il nome del Server. Aprire la cartella "Siti Web", selezionare il sito per il quale si è richiesto il certificato.
Dal menu "Azioni", "Modifica Sito", cliccare su "Bindings".
6. Si aprirà la finestra "Binding Sito" – cliccare su "Aggiungi"
7. Sotto "Tipo" selezionare https. L'indirizzo IP deve essere l'indirizzo IP del sito oppure "Tutti non assegnati" e scegliere la porta su cui il traffico sarà protetto da SSL, che in genere è la 443. Sotto il campo "Certificato SSL", dal menu a tendina, scegliere il certificato che è stato installato in precedenza, comparirà il Nome Descrittivo specificato nel punto 3./4.
9. Chiudere la schermata, il certificato è stato assegnato al sito Web.
Installazione del certificato intermedio
1. Salvare i certificati intermedi ricevuti da GlobalTrust
2. Avviare Microsoft Management Console (fare Start> Esegui> MMC).
3. File> Aggiungi / Rimuovi snap-in.
4. Cliccare Aggiungi. Selezionare Certificati e poi cliccare Aggiungi.
5. Selezionare Account computer. Cliccare Avanti e selezionare Computer locale.
6. Fine
7. In MMC, cliccare con il pulsante destro del mouse su “Autorità di Certificazione Intermedie” > Tutte le attività > Importa. (per installare la Root – eseguire la stessa procedura degli Intermedi, solamente importare il certificato di Root nella cartella "Autorità di certificazione radici attendibili")
8. Selezionare il Certificato Intermedio salvato.
9. Avanti – Fine. (questa procedura va ripetuta per tutti i certificati intermedi ricevuti)
Ora che i certificati Intermedi e la Root sono installati, è necessario riavviare IIS per completare l'operazione.
Con il Service Pack 3
Per installare il certificato intermedio su Internet Explorer, aprire il certificato e cliccare su Installa certificato.
Per installare il certificato intermedio su Interner Explorer, apra il certificato e faccia clic su Installa certificato.
Con il Service Pack 4+
- Cliccare sul Certificato Intermedio.
- Selezionare “Mettere tutti i certificati nel seguente archivio”. Cliccare su Sfoglia.
- Selezionare Mostra archivi fisici, Autorità di certificazione intermedie, quindi Computer locale.
- Selezionare OK, Avanti - Fine.
- Riavviare il server.
Guide
Generazione del CSR per Microsoft IIS 7.x/8.xInstallazione del certificato SSL su Microsoft IIS7.x/8.x
Installazione della Root e dei certificati intermedi con MMC