簡體   English   中英

在IIS上安裝.crt SSL證書

[英]Install .crt SSL certificate on IIS

場景:

需要在IIS服務器上設置現有的PHP網站。

現有網站在某些子域中使用SSL。 證書是something.crt。

在IIS服務器證書中,我嘗試導入證書。 但是它要求擴展名的文件:.pfx。 並要求輸入密碼。

我對SSL設置不熟悉。 有人可以幫我嗎?

更新:實際上,我還有一個.crt文件和一個gd_iis_intermediates.p7b。 看起來它們是由GoDaddy發行的。 在如何使用這兩個證書文件方面需要一些提示。

提前致謝。

如果有人覺得有幫助,請回答此問題。 因此,到目前為止,您已經擁有一個.crt文件和.p7b文件。 這兩個文件都不包含私鑰。 IIS或任何與此相關的Web服務器都需要.pfx(或.p12),這是唯一支持私鑰存儲的文件擴展名。 請參閱此帖子以獲取更多信息: https : //blogs.msdn.microsoft.com/kaushal/2010/11/04/various-ssltls-certificate-file-typesextensions/

創建證書申請后,便會創建私鑰。 它存在於創建證書請求的計算機上。 為了獲取.pfx文件,請在創建證書請求的計算機上執行以下操作:

  1. 啟動MMC
  2. 在“文件”菜單上,單擊“添加/刪除管理單元”。
  3. 在“可用的管理單元”下,雙擊“證書”,然后選擇“計算機帳戶”。
  4. 展開樹,然后右鍵單擊並瀏覽到Personal-> All Tasks-> Import
  5. 請按照下列步驟操作,然后選擇要導入的.crt文件。

導入文件后。 雙擊證書,然后檢查是否看到“ 您具有與此證書對應的私鑰 在此處輸入圖片說明

如果看不到,請嘗試運行以下命令:

Certutil -repairstore my <Certificate thumbprint>

如果命令失敗,則表示私鑰不存在或已損壞。 在這種情況下,只需重新啟動整個過程即可。

如果看到與證書關聯的私鑰,則可以將證書與私鑰一起導出。 說明與上面相同。

我在這里找到了包括屏幕截圖的說明: https : //www.sslsupportdesk.com/export-ssl-certificate-private-key-pfx-using-mmc-windows/

HTH :)

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM