IIS7: Làm cách nào để nhập khóa chung và khóa riêng dưới dạng hai tệp riêng biệt?


16

Chúng tôi có một khách hàng đang hướng lưu lượng truy cập của họ đến các máy chủ web của chúng tôi và cần chúng tôi sử dụng chứng chỉ SSL ký tự đại diện của họ. Họ đã đưa nó cho tôi thành hai mảnh, một là khóa công khai ( .cer) và một tệp khác chứa khóa riêng ( .key). Tôi không thể tìm ra cách để hai cái này kết hợp với nhau trong IIS để tôi có thể liên kết nó với một trang web. Hỗ trợ được đánh giá rất cao. Cảm ơn!

Câu trả lời:


4

Bạn sẽ chỉ cần chuyển đổi các tệp chứng chỉ riêng biệt thành .pfx để nhập tệp vào IIS: https://www.sslshopper.com/ssl-converter.html


3
Sẽ không có một chút rủi ro bảo mật nào khi gửi chứng chỉ của bạn bằng khóa riêng đến trang web của bên thứ ba. Bạn không có quyền kiểm soát khi họ làm với thông tin đó. Bạn có tin tưởng họ không?
johnstaveley

@johnstaveley Hoàn toàn là như vậy. Tôi đã sử dụng công cụ này một hoặc hai lần trong quá khứ khi nhập chứng chỉ môi trường phát triển và tôi không đặc biệt lo lắng về việc lộ chúng. Tuy nhiên, tôi chắc chắn sẽ tránh sử dụng trang web này (hoặc bất kỳ!) Để chuyển đổi chứng chỉ của bạn khi bạn có thể dễ dàng thực hiện điều đó bằng một lệnh đơn giản openssl, rất có thể sẽ được cài đặt trên máy tính của bạn.
Dan Atkinson

32

Bạn có thể cần sử dụng OpenSSL để chuyển đổi các định dạng tệp thành PFX và sau đó sử dụng phần đính kèm Chứng chỉ MMC để nhập chúng vào cửa hàng cá nhân của máy tính cục bộ.

Lệnh OpenSSL là một cái gì đó như thế này -

openssl pkcs12 -export -out certificate.pfx -inkey privateKey.key -in certificate.crt -certfile CACert.crt

1
Giấy chứng nhận.crt và CACert.crt trong trường hợp này là gì?
Andreas Mattisson

2
"-inkey privateKey.key" là khóa riêng của bạn. "-in cert.crt" là chứng chỉ của bạn. "-Certfile CACert.crt" có thể được sử dụng để bao gồm mọi chứng chỉ trung gian (tùy chọn) Tham khảo "Tùy chọn tạo tệp" @ openssl.org/docs/man1.1.0/apps/openssl-pkcs12.html
Matt


0

Bạn cần tải chứng chỉ vào kho chứng chỉ trên máy tính của bạn. Cửa hàng chứng chỉ là một snap-in MMC.

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.