IIS - Installation von Stamm- und Zwischenzertifikaten
Für eine korrekte Zertifikatskette und um als ein gültiges Zertifikat vom Client akzeptiert zu werden, müssen die Stamm- und Zwischenzertifikate installiert werden. Ohne diese Zertifikate auf dem Server geben Clients einen Fehler aus. Die Stamm- und Zwischenzertifikate werden zusammen mit Ihrem Zertifikat geliefert, können aber auch hier heruntergeladen werden.
Speichern Sie die Stamm- und Zwischenzertifikate dort, wo sie auf dem Server leicht zugänglich sind.
Hinweis: Benutze nicht Start > Ausführen > certmgr.msc, da dies nur die Zertifikat-Installation für den aktuellen Benutzer ermöglicht, und nicht wie erforderlich für das lokale Computerkonto.
- Klicken Sie auf Start > Ausführen und geben Sie mmc ein und drücken Sie dann die Eingabetaste.
- Klicken Sie auf den Menüpunkt Datei und wählen Sie Snap-in hinzufügen/entfernen.
- Wählen Sie das Zertifikats-Snap-In im Fensterbereich Snap-Ins hinzufügen oder entfernen und klicken Sie auf Hinzufügen.
- Wählen Sie Computerkonto und klicken Sie auf Weiter.
- Wählen Sie Lokaler Computer und klicken Sie auf Fertig.
- Klicken Sie im Fenster Hinzufügen oder Entfernen von Snap-Ins auf OK, um das Dialogfeld zu schließen.
- Wählen Sie das MMC-Fenster.
- Installieren Sie das Stammzertifikat, falls es noch nicht installiert ist, indem Sie mit der rechten Maustaste auf Trusted Root Certification Authorities klicken und Alle Aufgaben > Importieren... wählen.
- Der Zertifikatsimport-Assistent wird geöffnet. Klicken Sie auf Weiter.
- Klicken Sie auf Durchsuchen... und navigieren Sie zu dem Ort, an dem das Stammzertifikat gespeichert ist, und lassen Sie es auswählen. Klicken Sie auf OK, um zum Hauptdialogfeld zurückzukehren, und klicken Sie auf Weiter.
- Nachdem der Assistent beendet ist, klicken Sie auf Fertig.
- Wiederholen Sie diese Schritte für die Zwischenzertifikate. Klicken Sie mit der rechten Maustaste auf Intermediate Certification Authorities und navigieren Sie zu Alle Aufgaben > Importieren...
- Klicken Sie auf Weiter und im folgenden Fenster auf Durchsuchen.... Wählen Sie nun eines der Zwischenzertifikate aus und klicken Sie auf OK.
- Klicken Sie auf Weiter und dann auf Fertigstellen. Das Zwischenzertifikat ist nun installiert.
- Wiederholen Sie die Schritte 12 bis 14, wenn mehr als ein Zwischenzertifikat in der Kette vorhanden ist.
- Überprüfen Sie, ob das Stammzertifikat jetzt unter Trusted Root Certification Authorities und das/die Zwischenzertifikat(e) unter Intermediate Certification Authorities verfügbar ist/sind, und schließen Sie die MMC; die Installation ist abgeschlossen.
Hinweis: In dem Fall, daß ein oder mehrere Stamm und/oder Zwischenzertifikate an einer falschen Stelle installiert wurden (z.B. beide in Trusted Root Certification Authorities und Intermediate Certification Authorities) dann wird das Zertifikat nicht richtig funktionieren. - Starten Sie Ihren Server neu. (Dies erfordert einen echten Neustart. Es reicht nicht nur den IIS-Dienst neu zu starten.)
Brauchen Sie Hilfe?
Rufen Sie uns an +31 88 775 775 0
SSLCheck
SSLCheck überprüft, ob Ihr Zertifikat ordnungsgemäß auf Ihrem Server installiert ist und ob es potenzielle Probleme gibt.