2017-10-10 11 views
0

これについて他の同様のQ/Aがあることを知っていますが、多少混乱していて、私の質問を解決するのに役立たない。sslopenfreeから.pfxファイルを作成する方法3つのファイル出力?

私はsslforfreeからの証明書を得た:私は私を提供する必要があるとして

  1. ca_bundle.crt
  2. certificate.crt
  3. private.key

:出力は、3つのファイルを含むzip私はOpenSSLをインストールし、このフォーラムや他のフォーラムでいくつかのヒントを追い求めました。 コマンドラインは次のようになります。

openssl pkcs12 -export -out domain.name.pfx -inkey domain.name.key -in domain.name.crt 

OR

openssl pkcs12 -export -out domain.name.pfx -inkey domain.name.key -in domain.name.crt -in intermediate.crt -in rootca.crt 

それは私にははっきりしていない:

  1. ん "domain.nameは" 私が入力した場合でもために、何を参照しますか私のドメインの 証明書を作成する際の名前は、受信した3つのファイルのうちどれも にはそれへの参照が含まれていません。

  2. .pfxを作成するには、ca_bundle.crtまたはcertificate.crtを使用する必要がありますか?

誰かに上記のファイル名を指定してプレーンなコマンドラインの例を教えてください。

答えて

0

「ca_bundle.crt」を使用しようとするとコマンドラインで冗長なエラー出力が表示されるため、「certificate.crt」に切り替えて正常に機能しました。再び、私は "ca-bundle.crt"ファイルが何であるか分かりませんが、私の現在のニーズには全く役に立たないように見えました。

openssl pkcs12 -export -out xyzdomain.com.pfx -inkey private.key -in certificate.crt 

し、エクスポートした.pfxはその後、正常にインストールされました:入力を考えると

は、使用するコマンドラインだったファイル。

0

あなたが発見したコマンドは、私はちょうど

1)ca_bundle.crtファイル名ごとにあなたのコードをリフレームします正確に正しい
2)certificate.crt
3)private.key

openssl pkcs12 -export -out filename.pfx -inkey private.key -in certificate.crt -in ca_bundle.crt 

あなたがca_bundleを持っていたよう。CRTそれはあなたが2番目のコマンド
OpenSSL pkcs12 -export -out xyzdomain.com.pfx -inkey private.key -in certificate.crtでは別の方法here

をチェックアウトすることができ、中間およびルート

エルス

の両方が含まれているので、あなたは、OpenSSLで
-in intermediate.crt -in rootca.crt
コマンドを挿入する必要はありません、
あなたが持っていません中間とルートを使用してSSLチェッカーで中間の欠落のエラーが発生する

ca-bundle.crtをインポート中にエラーが発生した場合は、正しいバンドル証明書ファイルを提供するベンダー

関連する問題