Installieren importierter Zertifikate auf einem Windows-basierten Webserver

In diesem Artikel wird beschrieben, wie Sie ein Websitezertifikat in den Zertifikatspeicher des lokalen Computers importieren und das Zertifikat der Website zuweisen.

Gilt für: Unterstützte Versionen von Windows Server
Ursprüngliche KB-Nummer: 816794

Installieren der Zertifikate

Windows Internet Information Server (IIS) unterstützt SSL-Kommunikation (Secure Sockets Layer). Eine ganze Website, ein Ordner auf der Website oder eine bestimmte Datei, die sich in einem Ordner auf der Website befindet, kann eine sichere SSL-Verbindung erfordern. Damit der Webserver SSL-Sitzungen unterstützen kann, muss jedoch ein Websitezertifikat installiert werden.

Sie können eine der folgenden Methoden verwenden, um ein Zertifikat in IIS zu installieren:

  • Stellen Sie mithilfe des IIS-Webserverzertifikat-Assistenten eine Onlineanforderung, und installieren Sie das Zertifikat zum Zeitpunkt der Anforderung.
  • Stellen Sie eine Offlineanforderung mithilfe des IIS-Webserverzertifikat-Assistenten, und rufen Sie das Zertifikat später ab, und installieren Sie es.
  • Fordern Sie ein Zertifikat an, ohne den IIS-Webserverzertifikat-Assistenten zu verwenden.

Hinweis

Wenn Sie die zweite oder dritte Methode verwenden, müssen Sie das Zertifikat manuell installieren.

Zum Installieren des Websitezertifikats müssen Sie die folgenden Aufgaben ausführen:

  • Importieren Sie das Zertifikat in den Zertifikatspeicher des Computers.
  • Weisen Sie das installierte Zertifikat der Website zu.

Importieren des Zertifikats in den lokalen Computerspeicher

Führen Sie die folgenden Schritte aus, um das Zertifikat in den lokalen Computerspeicher zu importieren:

  1. Wählen Sie auf dem Webserver Start und dann Ausführen aus.
  2. Geben Sie im Feld Öffnen den Namen mmc ein, und wählen Sie dann OK aus.
  3. Wählen Sie im Menü Datei die Option Snap-In hinzufügen/entfernen aus.
  4. Wählen Sie im Dialogfeld Snap-In hinzufügen/entfernen die Option Hinzufügen aus.
  5. Wählen Sie im Dialogfeld Eigenständiges Snap-In hinzufügendie Option Zertifikate und dann Hinzufügen aus.
  6. Wählen Sie im Dialogfeld Zertifikat-Snap-Indie Option Computerkonto und dann Weiter aus.
  7. Wählen Sie im Dialogfeld Computer auswählen die Option Lokaler Computer: (der Computer, auf dem diese Konsole ausgeführt wird) und dann Fertig stellen aus.
  8. Wählen Sie im Dialogfeld Eigenständiges Snap-In hinzufügen die Option Schließen aus.
  9. Wählen Sie im Dialogfeld Snap-In hinzufügen/entfernen die Option OK aus.
  10. Doppelklicken Sie im linken Bereich der Konsole auf Zertifikate (Lokaler Computer).
  11. Klicken Sie mit der rechten Maustaste auf Persönlich, zeigen Sie auf Alle Aufgaben, und wählen Sie dann Importieren aus.
  12. Wählen Sie auf der Seite Willkommen beim Zertifikatimport-Assistentendie Option Weiter aus.
  13. Wählen Sie auf der Seite Zu importierende Dateidie Option Durchsuchen aus, suchen Sie ihre Zertifikatdatei, und wählen Sie dann Weiter aus.
  14. Wenn das Zertifikat über ein Kennwort verfügt, geben Sie das Kennwort auf der Seite Kennwort ein, und wählen Sie dann Weiter aus.
  15. Wählen Sie auf der Seite Zertifikatspeicherdie Option Alle Zertifikate im folgenden Speicher platzieren und dann Weiter aus.
  16. Wählen Sie Fertig stellen und dann OK aus, um zu bestätigen, dass der Import erfolgreich war.

Zuweisen des importierten Zertifikats zur Website

  1. Wählen Sie Start aus, zeigen Sie auf Verwaltung, und wählen Sie dann Internetinformationsdienste-Manager (IIS) aus.
  2. Wählen Sie im linken Bereich Ihren Server aus.
  3. Doppelklicken Sie im rechten Bereich auf Websites.
  4. Klicken Sie im rechten Bereich mit der rechten Maustaste auf die Website, der Sie das Zertifikat zuweisen möchten, und wählen Sie dann Eigenschaften aus.
  5. Wählen Sie Verzeichnissicherheit und dann Serverzertifikat aus.
  6. Wählen Sie auf der Seite Willkommen beim Webzertifikat-Assistentendie Option Weiter aus.
  7. Wählen Sie auf der Seite Serverzertifikat die Option Vorhandenes Zertifikat zuweisen und dann Weiter aus.
  8. Wählen Sie auf der Seite Verfügbare Zertifikate das installierte Zertifikat aus, das Sie dieser Website zuweisen möchten, und wählen Sie dann Weiter aus.
  9. Konfigurieren Sie auf der Seite SSL-Port die SSL-Portnummer. Der Standardport 443 ist für die meisten Situationen geeignet.
  10. Wählen Sie Weiter aus.
  11. Überprüfen Sie auf der Seite Zertifikatzusammenfassung die Informationen zum Zertifikat, und wählen Sie dann Weiter aus.
  12. Wählen Sie auf der Seite Assistenten zum Abschließen des Webserverzertifikatsdie Option Fertig stellen und dann OK aus.

Sie können jetzt Websiteelemente so konfigurieren, dass sie eine sichere Kommunikation verwenden.