Direkt zum Inhalt

Wie installiere ich ein SSL-/TLS-Zertifikat auf meiner Amazon-EC2-Windows-Instance, die auf einem IIS-Server läuft?

Lesedauer: 4 Minute
0

Ich möchte, dass meine Webanwendung oder Website, die auf einer Amazon Elastic Compute Cloud (Amazon EC2)-Instance läuft, HTTPS verwendet. Daher möchte ich mein eigenes SSL-/TLS-Zertifikat auf meiner EC2-Windows-Instance installieren, die auf einem Internet Information Services (IIS)-Server läuft.

Lösung

Hinweis: Wenn du Elastic Load Balancing (ELB) verwendest, kannst du ein von Amazon ausgestelltes Zertifikat des AWS Certificate Manager (ACM) verwenden.

Um ein SSL/TLS-Zertifikat auf deiner Windows-Instance zu installieren, gehe wie folgt vor.

Erstellen einer CSR und Anfordern eines SSL/TLS-Zertifikats

Gehe wie folgt vor:

  1. Wähle Start und dann Internet Information Services (IIS) Manager aus.
  2. Wähle unter Connections (Verbindungen) den Server aus, auf dem du das Zertifikat installieren möchtest.
  3. Wähle unter IIS die Option Server Certificates (Serverzertifikate) aus.
  4. Wähle unter Actions (Aktionen) die Option Create Certificate Request (Zertifikatsanforderung erstellen) aus.
  5. Konfiguriere unter Request Certificate (Zertifikat anfordern) die folgenden Einstellungen:
    Gib für Common name (Allgemeiner Name) den Fully Qualified Domain Name (FQDN) ein, z. B. www.example.com.
    Gib für Organisation den Namen des Unternehmens ein.
    (Optional) Gib für Organizational unit (Organisationseinheit) den Namen der Abteilung innerhalb der Organisation ein.
    Gib für City/locality (Stadt/Ort) den Ort ein, an dem das Unternehmen rechtlich ansässig ist.
    Gib für State/province (Bundesstaat/Provinz) den Bundesstaat oder die Provinz ein, in dem oder der das Unternehmen rechtlich ansässig ist.
    Gib für Country (Land) das Land ein, in dem das Unternehmen rechtlich ansässig ist.
  6. Wähle Next (Weiter) aus.
  7. Konfiguriere für Cryptographic Service Provider Properties (Kryptografiedienstanbieter-Eigenschaften) die folgenden Einstellungen:
    Wähle unter Cryptographic service provider (Kryptografiedienstanbieter) einen Anbieter aus.
    Wähle für Bit length (Bitlänge) die Option 2048 aus.
    Hinweis: Es hat sich bewährt, 2048 zu verwenden, um Sicherheit, Latenz und CPU-Auslastung in Einklang zu bringen.
  8. Wähle Next (Weiter) aus.
  9. Navigiere unter File Name (Dateiname) zu dem Ort, an dem du die Zertifikatsignierungsanforderung (Certificate Signing Request, CSR) speichern möchtest.
    Hinweis: Wenn du keinen Speicherort angibst, speichert Windows die Datei unter C:\windows\system32 oder ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools.
  10. Wähle Finish (Fertigstellen) aus.
  11. Verwende einen Texteditor, um den Text aus der Datei zu kopieren.
    Beispieltext:
    -----BEGIN NEW CERTIFICATE REQUEST-----examplekey-----END NEW CERTIFICATE REQUEST-----
  12. Sende den Text, mit der ersten und letzten Zeile, an den Zertifikatsanbieter, damit dieser das Zertifikat ausstellen kann.

Installieren des SSL-/TLS-Zertifikats

Gehe wie folgt vor:

  1. Speichere die Zertifikatsdatei, die der Anbieter ausgestellt hat, auf dem Server, auf dem du die CSR erstellt hast.
  2. Wähle Start und dann Internet Information Services (IIS) Manager aus.
  3. Wähle für Verbindungen den Namen des Servers aus, auf dem du das Zertifikat installieren möchtest.
  4. Wähle unter IIS die Option Server Certificates (Serverzertifikate) aus.
  5. Wähle unter Actions (Aktionen) die Option Complete Certificate Request (Zertifikatsanforderung abschließen) aus.
  6. Konfiguriere für Specify Certificate Authority Response (Antwort der Zertifizierungsstelle angeben) die folgenden Einstellungen:
    Wähle für File name containing the certificate authority's response (Dateiname, der die Antwort der Zertifizierungsstelle enthält) die Zertifikatsdatei (.cer) aus.
    Gib für Friendly name (Anzeigename) einen Namen ein, um das Zertifikat zu identifizieren.
    Wähle für Select a certificate store for the new certificate (Zertifikatsspeicher für das neue Zertifikat auswählen) die Option Webhosting aus.
  7. Klicke auf OK.

Zuweisen des SSL-/TLS-Zertifikats zur IIS-Bereitstellung

Gehe wie folgt vor:

  1. Wähle Start und dann Internet Information Services (IIS) Manager aus.
  2. Wähle unter Connections (Verbindungen) den Namen des Servers aus, auf dem du das Zertifikat installiert hast.
  3. Wähle Sites aus, um den Abschnitt zu erweitern und wähle dann die Site aus, der du das Zertifikat zuweisen möchtest.
  4. Wähle unter Actions (Aktionen) die Option Bindings (Bindungen) aus.
  5. Wähle im Popup-Feld Site Bindungs (Site-Bindungen) die Option Add (Hinzufügen) aus.
    Hinweis: Um ein vorhandenes SSL-/TLS-Zertifikat zu ändern, das einer Site zugewiesen ist, wähle die HTTPS-Bindung aus und wähle dann Edit (Bearbeiten) aus. Wähle in der Dropdown-Liste SSL certificate (SSL-Zertifikat) das Zertifikat aus und wähle dann OK aus.
  6. Konfiguriere für Add Site Binding (Site-Bindung hinzufügen) die folgenden Einstellungen:
    Wähle unter Type (Typ) die Option HTTPS aus.
    Wähle unter IP Address (IP-Adresse) die IP-Adresse der Site aus oder wähle l Unassigned (Alle nicht zugewiesenen) aus.
    Gib unter Port den Wert 443 ein.
    Hinweis: HTTPS verwendet Port 443 für SSL-/TLS-gesicherten Datenverkehr.
    Wähle für SSL Certificate (SSL-Zertifikat) das SSL-Zertifikat für die Site aus, z. B. www.example.com.
  7. Klicke auf OK.
AWS OFFICIALAktualisiert vor 7 Monaten