IIS7: Як імпортувати відкритий та приватний ключ як два окремі файли?


16

У нас є клієнт, який спрямовує свій трафік на наші веб-сервери і потребує нас, щоб використовувати їх підстановочний SSL сертифікат. Вони дали мені його в двох частинах, одна - один відкритий ключ ( .cer), а інший файл, що містить приватний ключ ( .key). Я не можу зрозуміти, як змусити цих двох зібратись у IIS, щоб я міг прив’язати його до сайту. Допомога високо цінується. Спасибі!

Відповіді:


4

Вам просто потрібно буде конвертувати окремі файли сертифікатів у .pfx, щоб імпортувати їх у IIS: https://www.sslshopper.com/ssl-converter.html


3
Це не великий ризик для безпеки, щоб надіслати свій сертифікат приватним ключем на сторонній сайт. Ви не маєте контролю над тим, як вони потім з цією інформацією. Ви їм довіряєте?
johnstaveley

@johnstaveley Це абсолютно так. Цей інструмент я використовував один-два рази в минулому під час імпорту сертифікатів середовища розвитку, і я не особливо переймався їх викриттям. Однак я б точно не уникав використання цього (або будь-якого!) Сайту для конвертації ваших сертифікатів, коли ви можете легко зробити це за допомогою простої команди openssl, яка, швидше за все, буде встановлена ​​на вашому комп’ютері.
Ден Аткінсон

32

Можливо, вам доведеться скористатися OpenSSL для перетворення форматів файлів у PFX, а потім за допомогою оснащення MMC-сертифікатів сертифікатів, щоб імпортувати їх в особистий магазин місцевого комп'ютера.

Команда OpenSSL - це щось подібне -

openssl pkcs12 -export -out certificate.pfx -inkey privateKey.key -in certificate.crt -certfile CACert.crt

1
Що таке сертифікати.crt та CACert.crt у цьому випадку?
Андреас Маттіссон

2
"-inkey privateKey.key" - це ваш приватний ключ. "-in certificate.crt" - це ваш сертифікат. «-Certfile CACert.crt» може використовуватися для включення будь-яких проміжних сертифікатів (необов'язково) Посилання «Файл Параметри створення» @ openssl.org/docs/man1.1.0/apps/openssl-pkcs12.html
Matt


0

Вам потрібно завантажити сертифікат у сховище сертифікатів на вашому комп’ютері. Магазин сертифікатів - це оснащення MMC.

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.