考虑在IIS 6/ Windows 2003下保护网站的需要。以下是所采取的步骤:
openssl genrsa -des3 -out filename.key 2048创建私钥openssl req -new -key filename.key -out filename.csr.pem文件。据我所知,.pem本身就是证书。我不清楚是否需要进一步的处理来匹配.key和.pem。CA现在在IE7中的受信任根证书颁发机构列表中。
.pem转换为新文件或可在IIS中使用的可用格式?我想我需要一个.pfx

发布于 2009-12-01 09:52:51
是的,在使用此工具导入之前,您需要将证书与私钥重新组合以形成pfx。目前,私钥在您的系统上是文件格式的,而不是在系统本地存储中。
这个逗号就是一个例子。
C:\Tools\OpenSSL\bin>openssl pkcs12 -export -in cert.pem -inkey key.pem -certfile cacert.pem -out cert.pfx
如果cert.pem是返回的证书,则key.pem应替换为filename.key,而cacert.pem是ca证书。输出是您可以在向导中使用的pfx文件,如上所示。
马克·萨顿
http://www.blacktipconsulting.com
https://serverfault.com/questions/89601
复制相似问题