IIS7: Bagaimana cara mengimpor kunci publik dan kunci privat sebagai dua file terpisah?

16

Kami memiliki klien yang mengarahkan lalu lintas mereka ke server web kami dan membutuhkan kami untuk menggunakan sertifikat SSL wildcard mereka. Mereka memberikannya kepada saya dalam dua bagian, satu adalah kunci publik ( .cer) dan file lain yang berisi kunci pribadi ( .key). Saya tidak tahu bagaimana cara membuat keduanya bergabung dalam IIS sehingga saya dapat mengikatnya ke sebuah situs. Bantuan sangat dihargai. Terima kasih!

James Alexander
sumber

Jawaban:

4

Anda hanya perlu mengonversi file sertifikat terpisah menjadi .pfx untuk mengimpornya ke IIS: https://www.sslshopper.com/ssl-converter.html

Robert
sumber
3
Bukankah ini sedikit risiko keamanan untuk mengirim sertifikat Anda dengan kunci pribadi ke situs pihak ketiga. Anda tidak memiliki kendali atas ketika mereka melakukannya dengan informasi itu. Apakah Anda mempercayai mereka?
johnstaveley
@ johnstaveley Benar-benar. Saya pernah menggunakan alat ini sekali atau dua kali di masa lalu ketika mengimpor sertifikat lingkungan pengembangan dan saya tidak terlalu khawatir tentang mengeksposnya. Namun, saya pasti akan menghindari menggunakan situs ini (atau apa saja!) Untuk mengkonversi sertifikat Anda ketika Anda dapat dengan mudah melakukannya dengan perintah sederhana openssl, yang kemungkinan besar akan diinstal pada komputer Anda.
Dan Atkinson
32

Anda mungkin perlu menggunakan OpenSSL untuk mengonversi format file ke PFX dan kemudian menggunakan snap-in MMC Sertifikat untuk mengimpornya ke toko pribadi komputer lokal.

Perintah OpenSSL adalah sesuatu seperti ini -

openssl pkcs12 -export -out certificate.pfx -inkey privateKey.key -in certificate.crt -certfile CACert.crt
Doug Luxem
sumber
1
Apa itu Certificate.crt dan CACert.crt dalam kasus ini?
Andreas Mattisson
2
"-inkey privateKey.key" adalah kunci pribadi Anda. "-in Certificate.crt" adalah sertifikat Anda. "-certfile CACert.crt" dapat digunakan untuk menyertakan sertifikat perantara (opsional) Referensi "Opsi Pembuatan File" @ openssl.org/docs/man1.1.0/apps/openssl-pkcs12.html
Matt
0

Anda perlu memuat sertifikat ke penyimpanan sertifikat di komputer Anda. Toko sertifikat adalah snap-in MMC.

Jeff
sumber