2017-10-12 7 views
0

Je souhaite créer un site Web sur mon serveur IIS (le site Web a déjà un certificat SSL). Donc, j'ai créé un site, j'ai les détails du certificat qui contient le certificat, la clé privée, le certificat CA (tout dans un fichier texte).Comment installer un sertificat SSL de différents serveurs sur mon serveur,

Je n'ai pas créé de requête csr pour cela, mais j'ai besoin d'installer ce certififcate dans mon système. Lorsque j'ai suivi les étapes de la demande de cerififcate complète, il a d'abord été ajouté, mais quand je me suis rafraîchi et que je suis revenu, il était parti.

S'il vous plaît aidez-moi comment installer certififcate à partir d'un autre serveur, sans créer de demande de RSC.?

i ont: 1) Certificat: 2) clé privée (.key) 3) certificat CA ( de -ca.crt)

dans le fichier texte.

Répondre

1

Vous devez convertir le fichier texte en fichier * .pfx afin que vous puissiez l'importer sur IIS

Ouvrez le bloc-notes .key par copier le contenu et l'enregistrer dans un nouveau bloc-notes abc.txt dire

----- ----- BEGIN CLE PRIVEE MIIEvwIBADANBgkqhkiG9w0BAQEFAASCBKkwggSlAgEAAoIBAQDJl/Dwe2tzd5Z6 L4fWpUDVP6FDE9Tc0ViHlICsopxPumysltLwuLFCsc9gCOOURc6n0ej2XQoBJeuetqTIRZQ3VOlHqcmxdBTaAxw5iQ == ----- ----- END CLE PRIVEE

Ouvrez maintenant le certificat via le bloc-notes copier le contenu et le coller dans le même bloc-notes abc.txt

----- ----- BEGIN CERTIFICATE MIIG5jCCBc6gAwIBAgIQUERflom9AJ4ssjDKLPM3SDANBgkqhkiG9w0BAQsFADBB bS9jcHMwLwYIKwYBBQUHAgIwIwwhaHR0cHM6Ly93d3cudGhhd3RlLmNvbS9yZXBv SzBJMB8GCCsGAQUFBzABhhNodHRwOi8vdGouc3ltY2QuY29tMCYGCCsGAQUFBzAC B7MDaIXp7iniBRfFT3MOMm2Bs3Mju2Hwfhrgg7sf96iQzZkzAU6Mxdux --- --END CERTIFICATE -----

Ouvrez le fichier -ca.crt via le bloc-notes copiez le contenu et collez-le dans le même fichier abc.txt (ce fichier contiendra interm édiaire et de certificats racine)

----- ----- BEGIN CERTIFICATE MIIG5jCCBc6gAwIBAgIQUERflom9AJ4ssjDKLPM3SDANBgkqhkiG9w0BAQsFADBB bS9jcHMwLwYIKwYBBQUHAgIwIwwhaHR0cHM6Ly93d3cudGhhd3RlLmNvbS9yZXBv SzBJMB8GCCsGAQUFBzABhhNodHRwOi8vdGouc3ltY2QuY29tMCYGCCsGAQUFBzAC B7MDaIXp7iniBRfFT3MOMm2Bs3Mju2Hwfhrgg7sf96iQzZkzAU6Mxdux ----- END CERTIFICATE ----- ----- BEGIN CERTIFICAT ----- MIIEIDCCAwigAwIBAgIQNE7VVyDV7exJ9C/ON9srbTANBgkqhkiG9w0BAQUFADCB qTELMAkGA1UEBhMCVVMxFTATBgNVBAoTDHRoYXd0ZSwgSW5jLjEoMCYGA1UECxMf /qxAeeWsEG89jxt5dovEN7MhGITlNgDrYyCZuen + MwS7QcjBAvlEYyCegc5C09Y/ LHbTY5xZ3Y + m4Q6gLkH3LpVHz7z9M/P2C2F + fpErgUfCJzDupxBdN49cOSvkBPB7 jVaMaA == ----- END CERTIFICATE -----

A la fin, votre abc.fichier txt aura quelque chose comme ça

----- ----- BEGIN CLE PRIVEE MIIEvwIBADANBgkqhkiG9w0BAQEFAASCBKkwggSlAgEAAoIBAQDJl/Dwe2tzd5Z6 L4fWpUDVP6FDE9Tc0ViHlICsopxPumysltLwuLFCsc9gCOOURc6n0ej2XQoBJeue tqTIRZQ3VOlHqcmxdBTaAxw5iQ de == ----- END KEY PRIVÉ --- - ----- ----- BEGIN CERTIFICATE MIIG5jCCBc6gAwIBAgIQUERflom9AJ4ssjDKLPM3SDANBgkqhkiG9w0BAQsFADBB bS9jcHMwLwYIKwYBBQUHAgIwIwwhaHR0cHM6Ly93d3cudGhhd3RlLmNvbS9yZXBv SzBJMB8GCCsGAQUFBzABhhNodHRwOi8vdGouc3ltY2QuY29tMCYGCCsGAQUFBzAC B7MDaIXp7iniBRfFT3MOMm2Bs3Mju2Hwfhrgg7sf96iQzZkzAU6Mxdux ----- END CERTIFICATE ----- ----- BEGIN CERTIFICATE ----- MIIG5jCCBc6gAwIBAgIQUERflom9AJ4ssjDKLPM3SDANBgkqhkiG9w0BAQsFADBB bS9jcHMwLwYIKwYBBQUHAgIwIwwhaHR0cHM6Ly93d3cudGhhd3RlLmNvbS9yZXBv SzBJMB8GCCsGAQUFBzABhhNodHRwOi8vdGouc3ltY2QuY29tMCYGCCsGAQUFBzAC B7MDaIXp7iniBRfFT3MOMm2Bs3Mju2Hwfhrgg7sf96iQzZkzAU6Mxdux ----- END CERTIFICATE --- - ----- ----- BEGIN CERTIFICATE MIIEIDCCAwigAwIBAgIQNE7VVyDV7exJ9C/ON9srbTANBgkqhkiG9w0BAQUFADCB qTELMAkGA1UEBhMCVVMxFTATBgNVBAoTDHRoYXd0ZSwgSW5jLj EoMCYGA1UECxMf /qxAeeWsEG89jxt5dovEN7MhGITlNgDrYyCZuen + MwS7QcjBAvlEYyCegc5C09Y/ LHbTY5xZ3Y + m4Q6gLkH3LpVHz7z9M/P2C2F + fpErgUfCJzDupxBdN49cOSvkBPB7 jVaMaA == ----- END CERTIFICATE -----

Télécharger OpenSSL here Ones installés copier et coller le abc.txt dans le chemin bin de OpenSSL (par exemple C: \ OpenSSL \ bin)

Ouvrez le CMD, changement de répertoire dans le dossier bin de OpenSSL et collez la commande ci-dessous dans le CMD

OpenSSL pkcs12 -export -dans abc.txt xyz.pfx -out

donner un mot de passe

Vous pouvez utiliser le xyz.pfx importer sur IIS en utilisant le même mot de passe

1

Vous pouvez le faire avec l'outil juste intégré certutil.exe qui est fourni avec chaque installation de Windows.

  1. assurez-vous que le fichier de certificat SSL et clé privée sont stockés dans le même dossier et avoir le même nom: mycert.cer et mycert.key, par exemple. Le certificat aura l'extension de fichier .cer, le fichier de clé aura l'extension de fichier .key.
  2. exécutez la commande suivante: certutil -mergepfx path\mycert.cer path\mycert.pfx

cette commande fusionnera certificat SSL et la clé privée dans un conteneur PFX. Entrez le mot de passe lorsque vous y êtes invité.