IIS7: Come importare la chiave pubblica e la chiave privata come due file separati?


16

Abbiamo un cliente che sta indirizzando il proprio traffico verso i nostri server Web e ha bisogno che utilizziamo il proprio certificato SSL jolly. Me l'hanno dato in due pezzi, uno è la chiave pubblica ( .cer) e un altro file contenente la chiave privata ( .key). Non riesco a capire come riunire questi due in IIS in modo da poterlo associare a un sito. L'assistenza è molto apprezzata. Grazie!

Risposte:


4

Devi solo convertire i file di certificato separati in un .pfx per importarlo in IIS: https://www.sslshopper.com/ssl-converter.html


3
Non è un po 'un rischio per la sicurezza inviare il tuo certificato con chiave privata a un sito di terze parti. Non hai alcun controllo su quando poi fanno con quelle informazioni. Ti fidi di loro?
johnstaveley,

@johnstaveley Lo è assolutamente. Ho usato questo strumento una o due volte in passato durante l'importazione di certificati dell'ambiente di sviluppo e non ero particolarmente preoccupato di esporli. Tuttavia, eviterei sicuramente di utilizzare questo (o qualsiasi altro sito) per convertire i tuoi certificati quando puoi farlo facilmente con un semplice comando openssl, che molto probabilmente verrà installato sul tuo computer.
Dan Atkinson,

32

Potrebbe essere necessario utilizzare OpenSSL per convertire i formati di file in PFX e quindi utilizzare lo snap-in MMC certificati per importarli nell'archivio personale del computer locale.

Il comando OpenSSL è qualcosa del genere:

openssl pkcs12 -export -out certificate.pfx -inkey privateKey.key -in certificate.crt -certfile CACert.crt

1
Cosa sono certificate.crt e CACert.crt in questo caso?
Andreas Mattisson,

2
"-inkey privateKey.key" è la tua chiave privata. "-in certificate.crt" è il tuo certificato. "-certfile CACert.crt" può essere utilizzato per includere eventuali certificati intermedi (facoltativo) Riferimento "Opzioni per la creazione di file" @ openssl.org/docs/man1.1.0/apps/openssl-pkcs12.html
Matt,


0

È necessario caricare il certificato nell'archivio certificati sul computer. L'archivio certificati è uno snap-in MMC.

Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.