La renovación de su Certificado SSL en servidor Microsoft IIS 6.5

Renovar su Certificado SSL en IIS 5.6 sin Inactivar su Sitio Web

Este artículo presenta una solución para los administradores de servidores IIS que van a renovar su certificado SSL y necesitan cambiar los detalles de el Pedido nuevo de Firmado de Certificado (CSR) sin experimentar tiempo de inactividad de su sitio asegurado por SSL. El problema se resolvió en IIS 7. Para ayudar a la renovación de su certificado de IIS 7, consulte nuestras Instrucciones para Crear su CSR en IIS 7.

Los administradores de servidor con frecuencia tienen problemas con el tiempo de inactividad al cambiar los detalles de un certificado de un sitio ya existente en Microsoft IIS 5 o 6. Cuando se genera un pedido de firma de certificado (CSR) en IIS para un sitio web no segura tiene la opción o de crear un nuevo certificado, o bien asignar o importar un certificado existente. Sin embargo, una vez que un sitio web se asegura por un certificado SSL, el usuario sólo tendrá la opción de Renew, Remove or Replace "Renovar, Eliminar o Sustituir" el certificado actual.

A pesar de la renovación del certificado va a generar una nueva CSR, que sólo le permitirá crear un pedido de firma de certificado idéntico al certificado actual. IIS no deja que ninguno de los detalles del certificado se cambiar. Debido a esto, es común para eliminar el certificado existente, reinicie el asistente, y elegir la opción de crear un nuevo certificado. Esto tiene la ventaja de permitir que los detalles del CSR se cambien, mientras que la desventaja de dejar el sitio web no segura o no activo (a veces sólo por unos minutos, pero es muy posible que dura hasta unas horas o varios días) antes de que el nuevo certificado pueda ser emitido.

La mejor solución es crear un nuevo sitio en el mismo servidor IIS y generar un nuevo CSR con los detalles que desee. El sitio web que crea para hacer el nuevo CSR no debe ser un sitio de acceso público, y pueden ser creados específicamente para este fin No es necesario hacer un sitio funcional. Mientras usted haga un sitio, Los detalles particulares del sitio, realmente no importa.

Después de crear el CSR, enviarlo a DigiCert, y recibir el archivo de su certificado nuevo, puede utilizar Las Instrucciones de Instalación SSL en IIS 5/6 para instalar el certificado al Pending Request "Pedido Pendiente" del sitio web desde el que la CSR se ha generado. Entonces usted puede ir a las propiedades del sitio que va a caducar y reemplazar ese certificado con el que a penas creó, haciendo clic en la pestaña Directory Security "Seguridad de Directorios", y después haciendo clic en el botón de Server Certificate "Certificado de Servidor", y por fin seleccionando la opción de Assign Existing Certificate "Asignar un Certificado Existente".

Consejos y Trucos Certificado SSL: Renovación en IIS 5.6 sin tiempo de inactividad

Aprender a cambiar los detalles de su certificado SSL en IIS 5 y IIS 6 sin tiempo de inactividad del servidor.

COMPRAR