Формирование CSR
1. Формируется с помощью Internet Services Manager.
2. Нажмите правой кнопкой мышки на вебсайте, который размещен на Вашем OWA (по умолчанию это"Default Web Site") и откройте его Свойства.
3. Выберите "Directory Security" и нажмите на "Server Certificates". Появится "Web Server Certificates Wizard", нажмите Next.
4. В диалоговом окне "Server Certificate" выбираете "Create a new certificate", нажимаете Next.
5. В диалоговом окне "Delayed or Immediate Request" выбираете "Prepare the request now, but send it later", нажимаете Next.
6. Далее Вам будет открыто диалоговое окно "Name and Security Settings". Введите Вашему новому сертификату имя и также выберите уровень безопасности, который Вы хотите использовать (не рекомендуется выбирать более чем 1024 длину ключа, так как тогда будет обратный эффект в представлении сервера), нажмите Next.
7. В диалоговом окне "Organisation Information" введите наименование Вашей компании. Оно должно быть таким же, как и в основных юридических документах, так как данное наименование будет содержаться в Вашем сертификате. Organisational unit должно содержать месторасположение, район или подразделение Вашей компании.
8. В окне "Common Name" Вам необходимо ввести FQDN Вашего веб сервера.
9. Далее Вам откроется окно "Geographical Information". Важно, чтобы город/область были введены полностью, например "New York" а не "NY". Сокращенные названия будут отклонены в конце.
10. Конечный этап – это ввод месторасположения файла CSR. Запомните его название и расположение, так как это информация понадобится Вам позднее.
11. Откроется "Request File Summary" . Убедитесь, что все верно и нажмите Next для обработки запроса.
Выполнив вышеприведенные шаги, Вы сформировали CSR (запрос на выпуск сертификата), который будет необходим, когда запросите Ваш сертификат.
Для сохранения приватного ключа:
• Зайдите в: Certificates в оснастке MMC
• Выберите Requests
• Выберите All tasks
• Выберите Export
Мы рекомендуем записывать Ваш пароль и делать backup Вашего ключа, так как в случае утери они не смогут быть восстановлены, и мы не сможем Вам помочь. Любой носитель рекомендован для сохранения Ваших backup файлов.