1. Aprire Microsoft Management Console come amministratore.
- Nella schermata Start di Windows, digitare mmc.
- Cliccare con il tasto destro mmc.exe e quindi cliccare Esegui come amministratore.
- Nella finestra Controllo Account Utente, cliccare Sì per consentire al programma di apportare modifiche al computer.
2. Nella console MMC, cliccare File > Aggiungi/Rimuovi Snap-in.
3. Nella finestra Aggiungi/Rimuovi snap-in, cliccare Aggiungi
4. Seleziona Certificati e quindi cliccare Aggiungi.
5. Nella finestra dello snap-in Certificati, selezionare Account del Computer in modo da poter gestire i certificati installati in questo computer - Avanti
6. In Seleziona Computer, selezionare Computer locale: (il computer in cui è in esecuzione questa console), quindi cliccare Fine.
7. Nella finestra Aggiungi/Rimuovi snap-in, cliccare OK.
8. Nella console MMC, nella “Radice console”, espandere Certificati (Computer Locale) > Autorità di certificazione radice attendibili > Certificati tasto destro del mouse Tutte le attività > Importa.
9. In Importazione Guidata Certificati, cliccare Avanti.
10. Cliccare Sfoglia per selezionare il certificato Radice (Root – inviata da GlobalTrust presente nel file .zip contenente anche il certificato del dominio e gli intermedi) cliccare Apri, poi cliccare Avanti.
11. Al termine della procedura guidata cliccare Fine.
12. Per importare i Certificati Intermedi, nella console MMC, nella “Radice console”, espandere Certificati (Computer Locale) > Autorità di certificazione intermedie > Certificati > tasto destro del mouse Tutte le attività > Importa.
13. I successivi passaggi per l’importazione del Certificato Intermedio saranno gli stessi dell’importazione del Certificato Radice (dal punto .9 al punto .11). (questa procedura va ripetuta per tutti i certificati intermedi ricevuti)
14. Riavviare il sito web.
- Se la pagina web mostrasse errori di certificato, potrebbe essere necessario arrestare e riavviare il sito Web o anche la IIS. In alcuni casi, potrebbe essere necessario riavviare il server stesso. Il riavvio del server deve essere considerato come ultima risorsa.
15. Il certificato radice ed i certificati intermedi sono installati
Note Aggiuntive
- IIS 4.x/5.x/6.x utilizzano un file .cer.
Il file .cer (PKCS#7) contiene: il certificato radice (root), i certificati intermedi ed il certificato di dominio. (a volte è necessario installare separatamente la Root tramite la console MMC) - Per IIS 7.x e le versioni successive, vengono rilasciati singoli file .crt (end-entity/domain certificate), sia per il certificato di dominio, che per la Root ed i Certificati Intermedi che dovranno essere installati manualmente tramite la Console MMC.
- Apache utilizza un SSLCertificateChainFile (catena di certificati) fornita con un file .ca-bundle. Questo file contiene gli Intermedi e talvolta i certificati di Root.