Nas versões modernas do IIS, inicie o console do Gerenciador do IIS, clique em seu servidor no painel esquerdo e, em seguida, clique duas vezes em "Certificados do servidor" no painel direito. Agora você notará no painel da extrema direita, você tem uma opção para "Criar solicitação de certificado" e "Solicitação completa de certificado".
Portanto, depois de criar o CSR, leve-o à Autoridade de Certificação e ele concederá ou negará.
A chave aqui (sem trocadilhos) é que a chave privada é gerada quando você cria o CSR e, portanto, o único host que possui a chave privada que corresponde a esse CSR agora é o servidor web no qual você criou o CSR. Portanto, você só pode concluir a solicitação de certificado no mesmo servidor. Supondo que a Autoridade de Certificação concede a sua solicitação, a resposta assinada que você recebe da CA será vinculada à sua chave privada no momento em que você concluir a solicitação de certificado.
Depois de concluir a solicitação de certificado, abra um console do MMC, adicione o snap-in Certificados e localize o certificado que você acabou de receber. Você pode ver que você tem uma chave privada correspondente para este certificado porque ele tem uma pequena chave em seu ícone. Clique com o botão direito e exporte-o e certifique-se de exportar a chave privada com ele. O assistente deve pedir-lhe para proteger com senha o arquivo.
Agora você pode levar este certificado exportado, com sua chave privada, para qualquer outro servidor de sua preferência. Tenha muito cuidado com este arquivo, pois ele contém tanto a chave pública quanto a privada desse certificado, portanto você obviamente deseja mantê-lo seguro.