凭证签章要求(CSR) 产生说明- Microsoft IIS 6.0

General Information ID:    INFO225

Description

注意:若要产生CSR,您需要先为伺服器建立金钥配对。这两个项目是数位凭证金钥配对,无法分开。如果您遗失公用/私密金钥档或密码后又再产生新的档案,新的私密金钥会与您的SSL凭证不再相符。您将必须替换新的SSL凭证。
 
注意: 假若之前从IIS所产生的是1024金钥位元,在不删除之前的凭证而建立新的2048位元CSR。请参阅解决方案的步骤: SO1552
 
观看视频演示: 如何在Microsoft的IIS6.0服务器上轻松地生成一个证书签名请求(CSR)


产生凭证签章要求(CSR) 档案, 执行以下步骤:
 
注意: 建议的金钥位元为2048. 所有在2013年, 12月31日后到期的凭证都必需有2048位元的金钥。

1.按一下开始> 所有程式> 系统管理工具> Internet Information Services (IIS) 管理员

2. 在「网站」下,以滑鼠右键按一下您要保护的对应网站,并选择内容 (properties)。



3. 按一下目录安全性标签 (Directory Security)
4. 在「安全通讯」(Secure communications) 下方, 按一下伺服器憑證 (Server Certificate), 如果您之前没有使用此选项,编辑(Edit)按钮将不可用。



5. 选择「Create a new certificate(建立新的凭证)



6. 选择 Prepare the request now, but send it later(准备要求,但于稍后传送)。赛门铁克只接受通过网上注册形式提交的CSR。我们不接受通过电子邮件形式提交的CSR。



7. 输入凭证的好记名称 (friendly name)。如果您有多张证书安装在服务器上, 这将帮助您辨认证书。位長度 (bit length),指定2048或以上。单击下一步



8.提供组织(O)和组织单位(OU)信息,然后单击下一步。



    组织(O):如果您的公司或部门名称中有&、@ 或其他使用shift 键的符号,请拼出该符号或在登录时省略此字元。例如:XY & Z Corporation 会是 XYZ Corporation 或 XY and Z Corporation
    组织单位(OU):此栏位是提出要求的部门或组织单位的名称。

9. 提供一般名称,然后单击下一步



一般名称(CN):「一般名称」​​是指主机+ 网域名称。类似于「www.company.com」或「company.com」。

10. 为您的组织提供地理信息,然后单击下一步:


 
      国家名称(C):使用无标点符号的两个字母代码表示国家,例如:US 或CA。
      州或省别(S):完整拼出州别;请勿使用州或省别名称的缩写,例如:California。
      地区或城市(L):「地区」栏位是城市或乡镇名称,例如:Mountain View。

11. 提供文件名和位置来保存您的CSR。您将需要此CSR去注册您的SSL证书。点击下一步



12. 确认CSR信息摘要信息. 点击下一步> Finish(完成)



13.CSR 档已产生。如要复制和粘贴CSR信息到注册报名表格, 请在不添加额外字符的文本编辑器打开文件(推荐使用记事本notepad或Vi)



注意:在完成凭证安装精灵前,务必使用要求保持搁置中,才能成功安装凭证。选择从凭证精灵删除搁置中要求的选项,将防止安装返回的凭证。
 
14. 验证您的CSR
15. 继续进行注册。
       注意:在注册过程中打开从上面的步骤中创建的CSR文件,并复制内容并粘贴到报名表。

联络资讯
 
在验证过程中,赛门铁克可能需要联络您的组织。务必提供电子邮件地址、电话号码和传真号码,以便快速检查和回覆。这些栏位不是凭证的一部分。
 
一旦证书已发出,请遵循此链接的步骤在您的服务器上安装证书: INFO233

Contact Support

Find Answers