Ein Zertifikat in der Zertifizierungsstelle erstellen
Die Anleitung gilt für das Zertifizierungszentrum Microsoft Certification Authority, das unter Windows Server 2016 bereitgestellt wird.
Es wird empfohlen, Internet Explorer zu nutzen. In anderen Browsern kann es vorkommen, dass manche Seiten des Zertifizierungszentrums Microsoft Certification Authority nicht richtig angezeigt werden.
So erstellen Sie ein PFX-Zertifikat mit einem privaten Schlüssel:
Öffnen Sie im Browser die Seite Ihres Zertifizierungszentrums: https://<Serveradresse>/certsrv.
Wählen Sie Request a certificate aus.
Es öffnet sich die Seite Request a Certificate.
Wählen Sie advanced certificate request aus.
Es öffnet sich die Seite Advanced Certificate Request.
Wählen Sie Create and submit a request to this CA aus.
Es öffnet sich die Seite Advanced Certificate Request.
Wählen Sie aus der Dropdown-Liste Certificate Template eine Vorlage mit der Erweiterung Server Authentication aus.
Geben Sie im Einstellungsblock Identifying Information For Offline Template Informationen zu Ihrer Organisation ein.
Das Feld Name muss obligatorisch ausgefüllt werden.
Führen Sie im Einstellungsblock Key Options folgende Aktionen aus:
Wählen Sie die Variante Create new key set aus.
Geben Sie im Feld Key Size den Wert 4096 ein.
Wählen Sie die Variante Automatic key container name aus.
Aktivieren Sie das Kontrollkästchen Mark keys as exportable.
Vergewissern Sie sich, dass im Einstellungsbock Additional Options das Kontrollkästchen Save request deaktiviert ist.
Klicken Sie auf die Schaltfläche Submit.
Es öffnet sich die Seite Certificate Issued.
Wählen Sie Install this certificate aus.
Das Zertifikat mit einem privaten Schlüssel wird im Zertifikatspeicher Ihres Benutzerkontos erstellt und gespeichert.