IIS - CSR aanmaken zonder huidig certificaat te verwijderen

IIS wordt standaard opgeleverd met een zelf ondertekend certificaat. Deze dient verwijderd te worden om een CA SSL certificaat aan te vragen. Het verwijderen van een certificaat in IIS is voor de meeste websites echter geen optie, omdat u geen SSL verbindingen meer kunt opzetten met de site, totdat u het nieuwe certificaat weer installeert. Om dit probleem te omzeilen maakt u een tijdelijke website aan waar u de CSR aanvraagt en het certificaat installeert. Dit kunt u doen door onderstaande stappen te volgen.

CSR aanmaken

  1. In IIS klik met de rechtermuisknop op Web Sites en klik op New  → Site.
  2. Maak een nieuwe website, u kunt deze een tijdelijke naam geven.
  3. Klik met de rechtermuisknop op Properties van de tijdelijke Website.
  4. Maak een CSR aan volgens de handleiding: Het aanmaken van een IIS SSL Certificate Signing Request (CSR) met Microsoft IIS.

Certificaat installeren

  1. Als u het certificaat terugkrijgt, klik dan weer met de rechtermuisknop op de tijdelijke Website en kies Properties.
  2. Installeer het certificaat verder met de handleiding: Installatie van uw IIS SSL Certificaat in Microsoft IIS.
  3. Als het certificaat is geïnstalleerd, ga naar de productie website en kies vervolgens Properties  → Directory Security  → Server certificate.
  4. Selecteer de optie Replace the current certificate.
  5. Selecteer het nieuwe certificaat.
  6. U kunt nu de tijdelijke website verwijderen.

 

SSLCheck

De SSLCheck controleert of je certificaat goed op je server is geïnstalleerd en of er mogelijke problemen zijn.