Instrucțiunile de mai jos se aplică IIS 8 (Windows Server 2012) și IIS 8.5 (Server 2012 R2), dar pașii sunt practic identici pe IIS 10 (Windows Server 2016/2019/2022). Notă: Windows Server 2012/2012 R2 a ajuns la end-of-life (octombrie 2023) — pentru servere noi folosește Server 2019/2022.
1. Crearea CSR
- Deschide Internet Information Services (IIS) Manager și selectează serverul în panoul Connections.
- În secțiunea IIS a paginii Home, dublu-click pe Server Certificates.
- În panoul Actions (dreapta), click pe Create Certificate Request.
- Completează Distinguished Name Properties:
- Common name — FQDN-ul complet (ex.
www.example.com); - Organization — numele legal al companiei;
- Organizational unit — departamentul (ex. IT);
- City/locality, State/province, Country/region — localizarea legală.
- Common name — FQDN-ul complet (ex.
- La Cryptographic Service Provider Properties: selectează Microsoft RSA SChannel Cryptographic Provider și Bit length 2048.
- Salvează CSR-ul într-un fișier (dacă nu specifici o locație, se salvează în
C:\Windows\System32). - Deschide fișierul CSR cu un editor de text și copiază tot conținutul (inclusiv liniile
BEGIN/END NEW CERTIFICATE REQUEST) în formularul de comandă a certificatului.
2. Instalarea certificatului
- Salvează fișierul
.cerprimit pe serverul unde ai generat CSR-ul. - În IIS Manager → Server Certificates → Actions → Complete Certificate Request.
- Selectează fișierul
.cer, introdu un Friendly name (recomandat: adaugă CA-ul emitent și data expirării, ex.domeniu-Sectigo-2027). - La certificate store alege Personal (sau Web Hosting dacă vei folosi mai multe certificate cu SNI) și click OK.
3. Atribuirea certificatului (binding)
- În Connections, extinde Sites și selectează site-ul de securizat.
- Actions → Bindings → Add.
- Completează: Type = https, IP address = IP-ul site-ului sau All Unassigned, Port = 443, SSL certificate = certificatul instalat.
- Pentru mai multe certificate pe același IP, bifează Require Server Name Indication (SNI) și completează Host name. Repetă pașii pentru fiecare certificat/site suplimentar.
- Click OK.
Notă: în IIS 8 poate apărea eroarea „Failed to remove the certificate” la Complete Certificate Request. Dacă este același server pe care ai generat CSR-ul, poți ignora eroarea — apasă OK și F5; dacă certificatul apare în listă, a fost instalat corect.