回答:
openssl pkcs12 -inkey bob_key.pem -in bob_cert.cert -export -out bob_pfx.pfx
-name "friendly name"
名前を設定し(たとえば、Windowsの証明書リストに表示されます)、-certfile cacert.pem
CA証明書を追加して.pfx
チェーン全体のファイルを生成するために使用できます。
これは、サードパーティツールなしでWindowsでこれを行う方法です。
証明書を証明書ストアにインポートします。Windowsエクスプローラで、コンテキストメニューの[証明書のインストール]を選択します。 ウィザードに従い、デフォルトのオプション「ローカルユーザー」と「自動」を受け入れます。
証明書ストアで証明書を見つけます。Windows 10では、「ユーザー証明書の管理」MMCを実行します。Windows 2013では、MMCは「証明書」と呼ばれます。Windows 10のデフォルトでは、証明書は「個人」->「証明書」ノードの下にあるはずです。
証明書をエクスポートします。コンテキストメニューで[エクスポート...]メニューを選択します。
この場合、.PFXオプションが有効になっていることがわかります。
秘密鍵のパスワードを指定します。
.keyファイルと.pemファイルから.pfxファイルを作成しました。
このような openssl pkcs12 -inkey rootCA.key -in rootCA.pem -export -out rootCA.pfx
それは直接の答えではありませんが、それでも多分それは誰かを助けます。