שירותי מחשוב

הגדרה והתקנת תעודת SSL עבור אתר אינטרנט ב IIS6

בכדי לבצע הגדרה והתקנת תעודת SSL עבור אתר אינטרנט בשרת IIS6, תחילה יש לרכוש תעודת SSL מאחת החברות דרך האינטרנט כגון Verisign ,GoDaddy וכד'.

הגדרה

  1. כדי להפעיל את התעודה שתהיה זמינה עבור אתר האינטרנט שלנו אנו מבצעים בקשת רישום מהשרת שמחזיק את האתר  Certificate Signing Request  או בקיצור CSR המכיל את המפתח הציבורי של האתר או ה DOMAIN שעבורו אנו רוצים להנפיק את התעודה . כדי לעשות זאת נפתח את ה IIS6 נעמוד על האתר שעבורו אנו מנפיקים את התעודה ברירת המחדל היא Default Web Site בלחיצה על המקש הימני בעכבר נבחר ב Properties:iis manager
  2. משם ניגש ל Directory Security ולאחר מכן ל Server Certificateiis website properties
  3. כעת יש לבחור באפשרות הראשונה Create a new certificate בא אנו יוצרים את הבקשה עבור תעודה חדשה לאתרiis certificate
  4. במסך הבא שיתקבל נבחר באפשרות הראשונה Prepare the request now , but send it lateriis request
  5. לאחר מכן יתקבל המסך הבא בו נתבקש להזין את שם האתר או ה DOMAIN עבורו מונפקת התעודה ואת אורך מפתח ההצפנה (GoDaddy למשל משתמשת באורך מפתח של 2048 ביט)iis security
  6. במסך הבא נצטרך להזין את פרטי הארגון שלנוiis information
  7. לאחר מכן נתבקש להזין את ה Common Name של האתר , כאן יש צורך בהכנסת כתובת האתר המדויקת כפי שנרצה שגולשי האתר יכנסו אליוiis comon name
  8. במסך הבא נבחר את האזור הגאוגרפי בוא אנו נמצאיםiis geographical information
  9. במסך הבא בחירת הPORT עבור הSSL (ברירת מחדל 443)iis manager
  10. במסך הבא נתבקש לשמור את קובץ ה TEXT שמכיל את המפתח הציבורי של התעודה אותו נצטרך להזין במסך בקשת התעודה דרך האתר שממנו קנינו את התעודה.ssl port
  11. במסך הבא נראה את סיכום התהליך שיצרנוssl certificate request

תמונה של מבנה קובץ certreq.txt
לאחר מכן נצטרך לפעול לפי הנחיות האתר של Godday כדי ליצר את קובץ ה CER שהוא למעשה התעודה שאותה נצטרך להתקין על השרת. תמונת המסך לקוחה מתוך אתר Godaddy
לאחר שיש וידוא שהדומיין/אתר שלנו באמת באחזקתנו יש להוריד את קובץ ה ZIP מתוך GoDaddy שבוא נמצא קובץ ה CER שהוא למעשה קובץ המפתח שצריך להזין כהמשך לפעילות.

התקנה

  1. ניגש שוב ל Directory Security ולאחר מכן ל Server Certificate כמו בסעיף 2 ונבחר באפשרות הראשונה.iis Server Certificate
  2. לאחר מכן תהיה בקשה לטעון את קובץ ה CER שאותו הורדנו למעשה מאתר של GoDaddy לדוגמא: your_domain_name.ceriis CER file

מרגע שנבחר את הקובץ התעודה תהיה פעילה על האתר שלנו.

ניתן לבדוק זאת באמצעות האתר http://www.digicert.com/
בהצלחה !!!

כתיבת תגובה

האימייל לא יוצג באתר. שדות החובה מסומנים *