Встановлення SSL-сертифіката на IIS
Якщо Ви використовуєте веб-сервер IIS, встановлення ssl-сертифіката можна поділити на два основних етапи.
Перший — це конвертація сертифіката у формат, що використовується IIS. Другий — безпосередньо процедура додавання сертифіката на сервер та встановлення його для сайту.
У цій статті ви можете ознайомитись, як покроково виконати роботи на кожному етапі.
Крок 1 – Конвертація SSL-сертифіката у відповідний формат
Передусім потрібно конвертувати сертифікат з формату PEM у PFX.
Це можна зробити засобами онлайн-сервісів, наприклад: https://www.sslshopper.com/ssl-converter.html
Або ж через Linux terminal наступною командою:
openssl pkcs12 -export -out certificate.pfx -inkey privateKey.key -in certificate.crt -certfile CACert.crt
Де:
- certificate.pfx – назва сертифіката в pfx
- privateKey.key – приватний ключ сертифіката
- certificate.crt – файл сертифіката
- CACert.crt – файл CABundle сертифіката
При конвертації необхідно буде вказати пароль, який знадобиться пізніше під час встановлення SSL-сертифіката на IIS.
Крок 2 – Встановлення SSL на сервер IIS для ОС Windows Server 2019
Далі потрібно перенести файл сертифіката на сервер. Це можна зробити через FTP або безпосередньо через RDP клієнт, який використовувався для підключення до сервера.
В Remmina це можна зробити наступним чином:
При підключенні вказати у “Share folder” директорію з файлом сертифіката:
Вона буде доступна у диспетчері файлів на сервері:
Далі необхідно ввести в пошук inetmgr та перейти у “IIS Manager” ⇒ “Server Certificates”:
Праворуч в меню знаходимо “Import”:
У вікні, що відкриється, потрібно обрати файл сертифіката та ввести пароль, що був вказаний на етапі конвертації у формат PFX.
Після того як сертифікат буде додано на сервер, необхідно встановити його для домену. Для цього перейдіть у вкладку “Sites” у меню ліворуч:
На цій сторінці можна буде побачити список доданих сайтів, а також шлях до їх кореневої директорії, що може бути корисним при верифікації сертифіката файловим способом.
Для встановлення сертифіката потрібно обрати необхідний домен та натиснути “Bindings” у меню праворуч:
Якщо раніше сертифікат не встановлювався, у вікні, що відкриється, потрібно натиснути “Add”, після чого вказати Type – https, SSL certificate – новий доданий сертифікат та натиснути “OK”.
Якщо сертифікат раніше було встановлено, в “Site Bindings” необхідно обрати https та натиснути “Edit”, після чого вказати актуальний файл сертифіката.
Висновок
Користуючись нашою інструкцією, ви без труднощів зможете встановити SSL-сертифікат на сайт, що використовує веб-сервер IIS для ОС Windows Server 2019.
Якщо виникнуть додаткові питання або потрібна буде допомога – ви завжди можете звернутись до спеціалістів технічної підтримки [email protected]
Надійний Windows Хостинг
Найкращий досвід в підтримці Windows серверів. ASP / ASP.NET і MSSQL
Наш телеграм
з важливими анонсами, розіграшами й мемами
Приєднатися