 |
 |
Managed PKI til SSL - Support
|
 |
|
Managed PKI-tjenester - Support
|
|
|
Installationsvejledning - Microsoft IIS 4.0
Dette dokument indeholder vejledning i installation
af SSL-certifikater. Bemærk, at programhenvisningerne er på engelsk.
Hvis du ikke kan bruge denne vejledning til serveren, anbefaler VeriSign,
at du kontakter softwareleverandøren eller en organisation, der understøtter
Microsoft IIS 4.0.
SSL-certifikater til intranet og Premium Edition
Hvis du installerer et Managed PKI til SSL
Premium Edition- eller et Managed PKI til SSL-intranetcertifikat, skal
du først installere det mellemliggende nøglecenter ("intermediate.crt"),
som du får fra administratoren.
- Hent
hjælpeprogramfilen SGCinst.exe på: ftp://ftp.microsoft.com/bussys/winnt/winnt-public/misc/sgcinst/x86/sgcinst.exe
- Kopier
filen SGCinst.exe til den mappe på webserveren, hvor din certifikattekstfil
findes.
- Åbn et
MS DOS-promptvindue, skift mappe (cd) til den mappe, der indeholder
begge filer, og skriv denne kommando:
sgcinst.exe 'filnavn på mellemliggende nøglecentercertifikat' -i -o 'outputfilnavn,
f.eks. cert.txt'
Det certifikat, der er angivet af administratoren,
omfatter server-id'et ("outputfil") og VeriSigns mellemliggende
nøglecentercertifikatfil. Parameteren -i kopierer VeriSigns mellemliggende
nøglecentercertifikatfil ind i registreringsdatabasen for din webserver,
og parameteren -o dirigerer din server-id til en outputfil (cert.txt).]
Managed PKI til SSL-administratorer: sådan finder du det mellemliggende
nøglecenter.
Installer SSL-certifikatet
Så snart din Managed PKI til SSL-administrator
har godkendt anmodningen, modtager du en e-mail fra VeriSign, der indeholder
dit certifikat. Hvis certifikatet er en vedhæftet fil (Cert.cer),
kan du bruge filen. Hvis certifikatet er i e-mailens hovedtekst, kan
du kopiere og indsætte det i en tekstfil (f.eks. OriginalCert.txt) ved
brug af Vi eller Notesblok. Brug ikke Microsoft Word eller andre tekstbehandlingsprogrammer,
der eventuelt tilføjer tegn. Kontroller, at der ikke er ekstra linjer
eller mellemrum i filen.
- Åbn Microsoft Management
Console (MMC) for IIS. Denne nås normalt ved at vælge Start ->
Programmer -> Windows NT 4.0 Option Pack -> Microsoft Internet
Information Server -> Internet Service Manager.
- Udvid
mappen Internet Information Server ved at vælge "+"-tegnet
og derefter vælge "+"-tegnet ud for computernavnet.
- Find
det websted, der skal bruge SSL-certifikatet. Dette vil normalt være
"Standardwebstedet". Højreklik på webstedet, og vælg Properties.
- Vælg
fanen Directory
Security i vinduet Properties.
- Klik
på Secure
Communications ud for knappen Edit. Klik derefter på knappen Key Manager.
- Installer
den nye server-id ved at klikke på nøglen i www-mappen (normalt et ikon
med en knækket nøgle med en streg gennem), og vælg Install Key Certificate.
- Indtast
adgangskoden.
- Når du
bliver spurgt om forbindelser, skal du tilføje IP-adressen og portnummeret. Any assigned
er acceptabelt, hvis du ikke har andre certifikater installeret på webserveren.
Hvis der er flere certifikater installeret på samme webserver, vil det
kræve separate IP-adresser, da SSL ikke understøtter værts-headers.
- Gå til
menuen Computers,
og vælg Commit Changes, eller luk Key Manager, og vælg Yes, når du bliver spurgt, om du vil benytte ændringerne.
- Det
nye server-id er nu installeret. Det kan genstarte webserveren, hvis
det er nødvendigt.
Support
Hvis du ønsker yderligere oplysninger, kan
du gå til Microsoft
Knowledgebase.
|
|