IIS7: Ortak anahtar ve özel anahtar iki ayrı dosya olarak nasıl alınır?


16

Trafiklerini web sunucularımıza yönlendiren ve joker karakter SSL sertifikalarını kullanmamız için bize ihtiyaç duyan bir müşterimiz var. Bana iki parça halinde verdiler, biri ortak anahtar ( .cer) ve özel anahtarı ( .key) içeren başka bir dosya . Bu ikisinin IIS'de bir araya gelmesini nasıl sağlayacağımı anlayamıyorum, böylece bir siteye bağlayabiliyorum. Yardım büyük beğeni topluyor. Teşekkürler!

Yanıtlar:


4

IIS'ye aktarmak için ayrı sertifika dosyalarını bir .pfx dosyasına dönüştürmeniz yeterlidir: https://www.sslshopper.com/ssl-converter.html


3
Sertifikanızı özel anahtarla üçüncü taraf bir siteye göndermek bir güvenlik riski oluşturmaz mı? Bu bilgilerle ne zaman iş yapacakları üzerinde hiçbir kontrole sahip değilsiniz. Onlara güveniyor musun?
johnstaveley

@johnstaveley Kesinlikle öyle. Bu aracı geçmişte bir veya iki kez geliştirme ortamı sertifikaları alırken kullandım ve özellikle bunları ortaya koymaktan endişe etmiyordum. Ancak, opensslbüyük olasılıkla bilgisayarınıza yüklenecek basit bir komutla kolayca yapabileceğiniz zaman sertifikalarınızı dönüştürmek için bu (veya herhangi bir!) Siteyi kullanmaktan kesinlikle kaçınırım .
Dan Atkinson

32

Dosya biçimlerini PFX'e dönüştürmek için OpenSSL kullanmanız ve ardından bunları yerel bilgisayarın kişisel deposuna almak için Sertifikalar MMC ek bileşenini kullanmanız gerekebilir .

OpenSSL komutu böyle bir şeydir -

openssl pkcs12 -export -out certificate.pfx -inkey privateKey.key -in certificate.crt -certfile CACert.crt

1
Bu durumda certificate.crt ve CACert.crt nedir?
Andreas Mattisson

2
"-inkey privateKey.key" özel anahtarınızdır. "-in certificate.crt" sertifikanızdır. "-certfile CACert.crt" herhangi bir ara sertifika eklemek için kullanılabilir (isteğe bağlı) Referans "Dosya Oluşturma Seçenekleri" @ openssl.org/docs/man1.1.0/apps/openssl-pkcs12.html
Matta


0

Sertifikayı bilgisayarınızdaki sertifika deposuna yüklemeniz gerekir. Sertifika deposu bir MMC ek bileşenidir.

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.