2011-11-14 22 views
1

シナリオ:IISに.crt SSL証明書をインストールする

IISサーバーに既存のPHP Webサイトをセットアップする必要があります。

既存のWebサイトでは、一部のサブドメインでSSLが使用されています。証明書はsomething.crtです。

IISのサーバー証明書で、証明書をインポートしようとしています。しかし、拡張子が.pfxのファイルを要求します。パスワードを尋ねる。

私はSSLの設定に精通していません。誰かが私を助けることができますか?

更新: 実際に私は.crtファイルとgd_iis_intermediates.p7bも持っています。彼らはGoDaddyによって発行されるように見えます。これらの2つの証明書ファイルの使い方のヒントが必要です。

ありがとうございます。

答えて

0

誰かがこの情報を参考にして回答してください。今のところ、.crtファイルと.p7bファイルがあります。いずれのファイルにも秘密鍵は含まれていません。 IISまたは任意のWebサーバーには、秘密鍵の格納をサポートする唯一のファイル拡張子である.pfx(または.p12)が必要です。詳細については、この記事を参照してください。https://blogs.msdn.microsoft.com/kaushal/2010/11/04/various-ssltls-certificate-file-typesextensions/

証明書要求を作成したときに秘密鍵が作成されます。これは、証明書要求が作成されたマシン上に存在します。 /スナップインの追加と削除]をクリックし、[ファイル]メニューの[

  1. 起動MMC
  2. :.pfxファイルを取得するためには、証明書の要求が作成されたマシン上でこれを行います。利用できるスナップイン]の下
  3. 、証明書をダブルクリックし、[コンピュータアカウント
  4. を選択ツリーを展開し、右クリックをしてPersonal->すべてのTasks->インポートを参照します。
  5. 手順に沿って、インポートする.crtファイルを選択します。

ファイルをインポートした後。ダブル証明書をクリックし、このコマンドを実行しようそして、あなたがこれを見ていけない場合enter image description here

「あなたはこの証明書に対応する秘密鍵を持っている」あなたが見るかどうかを確認します。

Certutil -repairstore my <Certificate thumbprint> 

場合コマンドが失敗すると、秘密鍵が存在しないか破損していることを意味します。そのような場合は、単にプロセス全体を再起動してください。

証明書に関連付けられた秘密鍵が表示されている場合は、秘密鍵とともに証明書をエクスポートできます。指示は上記と同じです。

私はここにスクリーンショットを含めた命令が見つかりました:https://www.sslsupportdesk.com/export-ssl-certificate-private-key-pfx-using-mmc-windows/

HTH :)

関連する問題