Sådan opretter du et SSL-certifikat i Windows

Indlæg af Hanne Mølgaard Plasc

 

1.

Start Microsoft Management Console (MMC) til Internet Service Manager. Den findes under 'Administrative værktøjer' i 'Kontrolpanel'. Alternativt kan du åbne menuen 'Start', derefter 'Kør', 'Inetmgr' og derefter trykke på 'Enter' -tasten.

2.

Dobbeltklik på navnet på din lokal computer i venstre rude. Udvid mappen 'Websteder', højreklik på 'Default Website' -mappen og åben 'Egenskaber'. Klik på fanen 'Directory Security', og klik derefter på knappen 'Key Manager' under 'Secure Communications.'

3.

Højreklik på ikonet 'WWW' i Key Manager og klik på 'Opret ny nøgle'. I dialogboksen skal du vælge at sende det nye certifikat til en online certifikatmyndighed. Indtast certifikatets navn og placering og klik på 'Næste'. Indtast nøglelængden for datakryptering, og klik på 'Næste'. Indtast det fælles navn for certifikatet. Det skal være enten domænenavnet eller Windows NT-serveren. Klik på 'Næste'. Indtast placeringsoplysningerne og klik på 'Næste'. Indtast dine kontaktoplysninger og klik på 'Afslut'.

Dette vil oprette en tekstfil med en usigneret offentlig nøgle.

4.

Åbn Key Manager én gang Du har modtaget certifikatet 'signeret' fra certifikatmyndigheden. Højreklik på ikonet 'Delvis nøgle' (en nøgle med en skråstreg på tværs af den) under 'WWW' -ikonet og vælg 'Install Key Certificate'. Vælg en adgangskode og tildel certifikatet til en server. Gentag trin 4, og du er færdig.

SSL-protokollen (Secure Socket Layer) sikrer, at forbindelsen mellem en browser og en server er sikker. Når du installerer et 'signeret' SSL-certifikat på din server, bekræfter du din identitet til brugerne. Når du har oprettet et SSL-certifikat, skal du få det 'signeret' af en certifikatmyndighed (f.eks. VeriSign), før du kan installere det på din server. Kontakt certificeringsmyndigheden om, hvordan du får et SSL-certifikat 'underskrevet'.