IIS7:公開キーと秘密キーを2つの別個のファイルとしてインポートする方法


16

Webサーバーにトラフィックを誘導し、ワイルドカードSSL証明書を使用する必要があるクライアントがいます。ただし、公開鍵(.cer)と秘密鍵( .key)を含む別のファイルの 2つで提供されました。IISでこれら2つをまとめてサイトにバインドする方法を理解することはできません。援助は大歓迎です。ありがとう!

回答:


4

IISにインポートするには、個別の証明書ファイルを.pfxに変換する必要があります:https : //www.sslshopper.com/ssl-converter.html


3
秘密鍵を含む証明書をサードパーティのサイトに送信することは、セキュリティ上のリスクではありませんか。その情報をいつ処理するかを制御することはできません。それらを信頼していますか?
ジョンスタヴリー

@johnstaveleyそれは絶対です。開発環境の証明書をインポートするときに、過去1〜2回このツールを使用しましたが、それらの公開については特に心配していませんでした。ただし、この(または任意の)サイトを使用して証明書を変換することは絶対に避けてopensslください。ほとんどの場合、コンピューターにインストールされる単純なコマンドで簡単に実行できます。
ダンアトキンソン

32

OpenSSLを使用してファイル形式をPFXに変換し、証明書MMCスナップインを使用してローカルコンピューターの個人ストアにインポートする必要がある場合があります。

OpenSSLコマンドは次のようなものです-

openssl pkcs12 -export -out certificate.pfx -inkey privateKey.key -in certificate.crt -certfile CACert.crt

1
この場合のcertificate.crtおよびCACert.crtとは何ですか?
アンドレアスマティソン16

2
「-inkey privateKey.key」は秘密鍵です。「-in certificate.crt」は証明書です。@(オプション)リファレンス「のファイル作成オプション」の任意の中間証明書を含めるために使用することができ、「-certfile CACert.crt」openssl.org/docs/man1.1.0/apps/openssl-pkcs12.html
マット


0

コンピューターの証明書ストアに証明書をロードする必要があります。証明書ストアはMMCスナップインです。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.