Dep. Comercial +40 365-882.777 +40 722-241.273 Lun-Vin: 10:00-18:00
View Categories

Crearea CSR și instalarea certificatului SSL în IIS (8/8.5 și versiuni ulterioare)

2 minute de citit

Instrucțiunile de mai jos se aplică IIS 8 (Windows Server 2012) și IIS 8.5 (Server 2012 R2), dar pașii sunt practic identici pe IIS 10 (Windows Server 2016/2019/2022). Notă: Windows Server 2012/2012 R2 a ajuns la end-of-life (octombrie 2023) — pentru servere noi folosește Server 2019/2022.

1. Crearea CSR

  1. Deschide Internet Information Services (IIS) Manager și selectează serverul în panoul Connections.
  2. În secțiunea IIS a paginii Home, dublu-click pe Server Certificates.
  3. În panoul Actions (dreapta), click pe Create Certificate Request.
  4. Completează Distinguished Name Properties:
    • Common name — FQDN-ul complet (ex. www.example.com);
    • Organization — numele legal al companiei;
    • Organizational unit — departamentul (ex. IT);
    • City/locality, State/province, Country/region — localizarea legală.
  5. La Cryptographic Service Provider Properties: selectează Microsoft RSA SChannel Cryptographic Provider și Bit length 2048.
  6. Salvează CSR-ul într-un fișier (dacă nu specifici o locație, se salvează în C:\Windows\System32).
  7. Deschide fișierul CSR cu un editor de text și copiază tot conținutul (inclusiv liniile BEGIN/END NEW CERTIFICATE REQUEST) în formularul de comandă a certificatului.

2. Instalarea certificatului

  1. Salvează fișierul .cer primit pe serverul unde ai generat CSR-ul.
  2. În IIS Manager → Server CertificatesActionsComplete Certificate Request.
  3. Selectează fișierul .cer, introdu un Friendly name (recomandat: adaugă CA-ul emitent și data expirării, ex. domeniu-Sectigo-2027).
  4. La certificate store alege Personal (sau Web Hosting dacă vei folosi mai multe certificate cu SNI) și click OK.

3. Atribuirea certificatului (binding)

  1. În Connections, extinde Sites și selectează site-ul de securizat.
  2. ActionsBindingsAdd.
  3. Completează: Type = https, IP address = IP-ul site-ului sau All Unassigned, Port = 443, SSL certificate = certificatul instalat.
  4. Pentru mai multe certificate pe același IP, bifează Require Server Name Indication (SNI) și completează Host name. Repetă pașii pentru fiecare certificat/site suplimentar.
  5. Click OK.

Notă: în IIS 8 poate apărea eroarea „Failed to remove the certificate” la Complete Certificate Request. Dacă este același server pe care ai generat CSR-ul, poți ignora eroarea — apasă OK și F5; dacă certificatul apare în listă, a fost instalat corect.

Actualizat la 26/07/2026