Stapsgewijze handleiding voor het genereren van een Certificate Signing Request (CSR) in Windows Server

Belangrijkste opmerkingen

  • Het aanmaken van een CSR is essentieel voor het beveiligen van SSL-certificaten.
  • Microsoft Management Console (MMC) wordt gebruikt voor het CSR-generatieproces.
  • Zorg ervoor dat u een sleutelgrootte van minimaal 2048 bytes instelt voor een betere beveiliging.

Het onder de knie krijgen van het maken van een certificaatondertekeningsaanvraag in Windows Server

Deze handleiding biedt een uitgebreide zelfstudie waarin de stappen worden beschreven die nodig zijn om een ​​Certificate Signing Request (CSR) te maken in Windows Server met behulp van Microsoft Management Console (MMC).

Stappen om een ​​Certificate Signing Request (CSR) te genereren

Stap 1: Microsoft Management Console starten

Druk op Win + R om het dialoogvenster Uitvoeren te openen. Typ mmc en druk op Enter om de Microsoft Management Console te openen.

Stap 2: Snap-in voor het toevoegen van certificaten

Klik in het consolevenster op het menu Bestand en selecteer vervolgens Snap-in toevoegen/verwijderen.

Stap 3: Computeraccount instellen

Selecteer Certificaten in de Beschikbare modules en druk op Toevoegen. Kies Computeraccount, klik op Volgende, selecteer Lokale computer en voltooi de wizard.

Stap 4: Maak een aangepast verzoek

Klik met de rechtermuisknop op de map Persoonlijk onder Certificaten (lokale computer). Selecteer Alle taken > Geavanceerde bewerkingen > Aangepaste aanvraag maken.

Stap 5: Certificaatgegevens invoeren

Klik in de wizard Certificaatinschrijving op Volgende. Kies Doorgaan zonder inschrijvingsbeleid en klik op Volgende. Selecteer een aanvraagformaat (PKCS #10) en vouw Details uit om op Eigenschappen te klikken.

Stap 6: Configureer sleutelopties

Vul in het dialoogvenster Eigenschappen het tabblad Algemeen in met een vriendelijke naam en beschrijving. Navigeer naar het tabblad Privésleutel, stel de sleutelgrootte in op 2048 bytes en zorg ervoor dat Maak privésleutel exporteerbaar is aangevinkt.

Stap 7: Sla de CSR op

Klik op Volgende, blader om een ​​locatie te kiezen waar u het CSR-bestand wilt opslaan en zorg ervoor dat de indeling is ingesteld op Base 64. Klik op Voltooien om de aanvraag te voltooien.

Extra tips

  • Controleer regelmatig de vervaldatum van uw SSL-certificaat.
  • Maak een veilige back-up van uw CSR en privésleutel.
  • Gebruik een vertrouwde certificeringsinstantie voor uw CSR-inzending.

Samenvatting

In deze handleiding worden de benodigde stappen beschreven om een ​​Certificate Signing Request (CSR) te maken op Windows Server met behulp van Microsoft Management Console (MMC).Het genereren van een CSR is cruciaal voor het beveiligen van SSL-certificaten, die cruciaal zijn voor veilige communicatie.

Conclusie

Het maken van een Certificate Signing Request in Windows Server is eenvoudig met MMC. Volg de beschreven stappen en zorg ervoor dat alle certificaatgegevens correct zijn ingevuld om de SSL-behoeften van uw server te beveiligen.

FAQ (Veelgestelde vragen)

Hoe voeg ik een CSR toe aan een certificeringsinstantie?

Om een ​​CSR toe te voegen aan Windows Server CA, opent u Serverbeheer, navigeert u naar Extra, selecteert u Certificeringsinstantie en zoekt u de naam van uw computer. Ga naar Actie > Alle taken > Nieuwe aanvraag indienen. Kies uw CSR-bestand, klik op Openen en geef vervolgens het certificaat uit via Aanvragen in behandeling.

Hoe genereer ik een CSR voor een SSL-certificaat via de Windows-opdrachtregel?

U kunt een CSR genereren in Windows met behulp van de opdrachtregel met OpenSSL. Zorg ervoor dat het correct is geïnstalleerd en geconfigureerd op uw systeem voordat u verdergaat.