Hier vindt u een handleiding die u laat zien hoe u dat moet doen maak een certificaatondertekeningsverzoek in Windows Server . Een Certificate Signing Request (CSR) is een gecodeerd bericht dat door een aanvrager van een Secure Sockets Layer (SSL) digitaal certificaat naar een certificeringsinstantie (CA) wordt verzonden. Dit verzoek bevat doorgaans details zoals de naam van de organisatie, de domeinnaam, de plaats, het land, de openbare sleutel en andere relevante informatie.
Een CSR wordt doorgaans aangemaakt op de server waar het certificaat uiteindelijk zal worden geïnstalleerd. Als u nu op zoek bent naar een tutorial om een CSR op Windows Server te maken, dan zal deze tutorial u helpen.
Hoe maak ik een certificaatondertekeningsverzoek (CSR) aan in Windows Server?
Om een Certificate Signing Request (CSR) op Windows Server aan te maken, gebruiken we Microsoft Management Console (MMC). Het is een Windows-component waarmee beheerders het systeem kunnen configureren en monitoren. Via deze console-app kunt u een CSR genereren. Laten we eens kijken hoe:
- Open Microsoft Management Console.
- Ga naar Bestand.
- Klik op Module toevoegen/verwijderen.
- Selecteer Certificaten.
- Klik op Toevoegen.
- Kies Computeraccount en druk op Volgende.
- Kies Lokale computer en klik op Voltooien.
- Klik op OK.
- Vouw Certificaten uit (lokale computer).
- Klik met de rechtermuisknop op de persoonlijke map.
- Kies Alle taken > Geavanceerde bewerkingen > Aangepast verzoek maken.
- Klik op Volgende.
- Kies Doorgaan zonder inschrijvingsbeleid en druk op Volgende.
- Sjabloon instellen.
- Kies een aanvraagformaat.
- Druk op Volgende.
- Vouw Details uit.
- Tik op Eigenschappen.
- Voer een beschrijvende naam en beschrijving in.
- Ga naar het tabblad Onderwerp en vul de onderwerpen in waaraan het certificaat is afgegeven.
- Ga naar het tabblad Privésleutel.
- Vouw Sleutelopties uit.
- Stel de sleutelgrootte in op 2048 bytes.
- Configureer andere opties.
- Klik op OK en vervolgens op Volgende.
- Stel de locatie in waar u CSR wilt opslaan en druk op Voltooien.
Laten we de bovenstaande stappen nader toelichten.
Open eerst de Loop opdrachtvenster met Win+R en enter mmc in het vak Openen om het Microsoft Management Console-venster te openen.
Klik in het consolevenster op de Bestand menu en kies de Module toevoegen/verwijderen keuze.
onedrive gaat niet open
Kies in het gedeelte Beschikbare modules Certificaten en druk op de Toevoegen knop.
Kies dan Computeraccount en druk op de Volgende knop.
Selecteer nu Lokale computer en klik op de Finish knop in de geopende prompt. En druk op OK in het moduledialoogvenster om het venster te sluiten.
opgewaardeerd naar Windows 10 geen internet
Vouw daarna de Certificaten (lokale computer) in het linkerdeelvenster en klik vervolgens met de rechtermuisknop op het Persoonlijk map.
Klik in het verschenen contextmenu op de Alle taken > Geavanceerde bewerkingen > Aangepast verzoek maken keuze.
Klik vervolgens in het wizardvenster Certificaatinschrijving op de knop Volgende en kies het Ga verder zonder inschrijvingsbeleid en druk op de knop Volgende.
Configureer nu de certificaatopties zoals hieronder vermeld en klik op Volgende:
- Sjabloon: (Geen sjabloon) Oude sleutel
- Aanvraagformaat: PKCS #10
Vouw daarna de Details optie door op de pijlknop ernaast te klikken en vervolgens op te klikken Eigenschappen knop.
Voer in het geopende dialoogvenster een naam en beschrijving in voor het certificaat in het Algemeen tabblad.
hoe je een gastvenster opent
Lezen: Certmgr.msc of Certificaatbeheer in Windows .
Navigeer vervolgens naar de Onderwerp tabblad en voeg de onderwerpen toe waarvoor u het certificaat wilt afgeven. Selecteer eenvoudig een onderwerptype, voer de betreffende waarde in en klik op de Toevoegen knop. Hier zijn enkele verschillende soorten onderwerpen die u kunt toevoegen:
- Algemene naam (CN): Domein dat beveiligd moet worden met een certificaat.
- Organisatie (O): De wettelijke bedrijfsnaam van de organisatie.
- Organisatie-eenheid (OU): Een bepaalde afdeling van de organisatie.
- Plaats (L): De geregistreerde locatie/stad van het bedrijf.
- E-mail (E): Geregistreerd zakelijk e-mailadres.
Voeg indien nodig ook alternatieve onderwerpnamen toe.
Ga nu naar de Prive sleutel tabblad en vouw het uit Belangrijkste opties sectie.
Stel vervolgens de Sleutelgrootte naar 2048 bytes (of groter), en vink het aan Maak de privésleutel exporteerbaar selectievakje.
Druk daarna op de Toepassen > OK om terug te keren naar het venster Certificaatinschrijving.
Druk vervolgens op de knop Volgende en blader naar de locatie waar u een lokale kopie van het certificaat wilt opslaan. Zorg ervoor dat de Bestandsformaat ingesteld op Basis 64 .
watermerk.ws
Eindelijk. Klik op de Finish knop om de CSR te maken en op te slaan.
U kunt het certificaat openen in Kladblok; hier is een voorbeeld van hoe het eruit zal zien:
Zo kunt u een CSR maken met behulp van Microsoft Management Console op uw Windows Server.
Zien: Kan geen verbinding maken omdat u een certificaat nodig heeft om in te loggen op WiFi Windows .
Hoe voeg ik CSR toe aan de certificeringsinstantie?
Om een CSR aan Windows Server CA toe te voegen, maakt u verbinding met uw Windows-server en start u Serverbeheer. Klik daarna op Hulpmiddelen, certificeringsinstantie en selecteer vervolgens uw computernaam. Ga vervolgens naar Actie > Alle taken, Nieuw verzoek indienen , kies uw CSR-bestand en selecteer Openen. Dubbelklik nu op openstaande verzoeken , selecteer het openstaande verzoek en kies Actie > Alle taken , Probleem. U kunt vervolgens alle ondertekende certificaten controleren onder Uitgegeven verzoeken.
Hoe genereer ik CSR voor een SSL-certificaat op de Windows-opdrachtregel?
Met behulp van OpenSSL kunt u in Windows via de opdrachtregel een CSR genereren. Het is een open source opdrachtregelprogramma dat wordt gebruikt voor het maken van CSR's, het genereren van privésleutels, het installeren van uw SSL/TLS-certificaat en het identificeren van certificaatinformatie.
Nu lezen: De aangevraagde certificaatsjabloon wordt niet ondersteund door deze CA .