|
Проблема при конвертации .cer сертификатов в pfx-контейнер
|
|||
---|---|---|---|
#18+
Всем привет, у меня есть приватны ключ, корневой, промежуточный и собственно сертификат в формате .cer. Я хочу импортировать их в IIS, чтобы использовать https. Для конвертирования из .cer в .pfx использую openssl cli Код: powershell 1.
PFX-файл формируется, но при попытке импорта в IIS при вводе пароля я получаю ошибку. Здесь какой-то другой пароль нужен, а не тот, который указывался при экспорте? ... |
|||
:
Нравится:
Не нравится:
|
|||
21.02.2022, 13:26 |
|
Проблема при конвертации .cer сертификатов в pfx-контейнер
|
|||
---|---|---|---|
#18+
У меня завалялся где-то код для PowerShell, делающий это, если отыщу на досуге, то запаблишу здесь. ... |
|||
:
Нравится:
Не нравится:
|
|||
21.02.2022, 16:32 |
|
Проблема при конвертации .cer сертификатов в pfx-контейнер
|
|||
---|---|---|---|
#18+
для импорта cer в IIS нужно: а) запустить mmc.exe под администратором! б) добавить оснастку Сертификаты\Ceriticates, в диалоговом окне выбрать профиль компьютера! в) импортировать сертификаты в My\Certificates (Как то так) или Личное\Сертификаты свой серт. с закрытым ключём, без возможности экспорта г) зайти в IIS, открыть binding 443 порта и выбрать его из списка. Готово. В сертификате нужно указать altSubname для DN твоего сервиса ... |
|||
:
Нравится:
Не нравится:
|
|||
21.02.2022, 18:28 |
|
Проблема при конвертации .cer сертификатов в pfx-контейнер
|
|||
---|---|---|---|
#18+
. ... |
|||
:
Нравится:
Не нравится:
|
|||
21.02.2022, 18:29 |
|
Проблема при конвертации .cer сертификатов в pfx-контейнер
|
|||
---|---|---|---|
#18+
vb_sub, а что вводите в качестве пароля? ... |
|||
:
Нравится:
Не нравится:
|
|||
21.02.2022, 19:57 |
|
Проблема при конвертации .cer сертификатов в pfx-контейнер
|
|||
---|---|---|---|
#18+
Sergey Orlov, то что указано в параметре -password pass:12345, в частности 12345. Немного поэксперементировав с кейсами обнаружил одну особенность, которая еще больше поставила в тупик. На Win10 все работает нормально. pfx создается и импортируется. Ошибка, указанная в теме возникает только на Windows Server. Проверено на 2 машинах Win10, на WindowsServer 2012 и WindowsServer 2016. ... |
|||
:
Нравится:
Не нравится:
|
|||
21.02.2022, 20:46 |
|
Проблема при конвертации .cer сертификатов в pfx-контейнер
|
|||
---|---|---|---|
#18+
. ... |
|||
:
Нравится:
Не нравится:
|
|||
21.02.2022, 20:48 |
|
Проблема при конвертации .cer сертификатов в pfx-контейнер
|
|||
---|---|---|---|
#18+
Roman Mejtes, в) импортировать сертификаты в My\Certificates (Как то так) или Личное\Сертификаты свой серт. с закрытым ключём, без возможности экспорта там нет возможности загрузить сертификат вместе с файлом приватного ключа. В общем у меня получилось решить проблему, я честного говоря в шоке от того как надо было делать, и то что мне помог один-единственный комментарий на стоковерфлоу, а в десятках мануалов с картинками в том числе на микрософтовской доке вообще не было такого описано. Проблема в том, что для серверных ОС openssl генерирует невалидный pfx- контейнер из-за каких-то там особенностей алгоритмов шифрования. Для того, что сделать контейнер на серверной винде нужно использовать команду. Код: powershell 1.
... |
|||
:
Нравится:
Не нравится:
|
|||
22.02.2022, 13:50 |
|
|
start [/forum/topic.php?fid=26&tid=1491912]: |
0ms |
get settings: |
10ms |
get forum list: |
15ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
28ms |
get topic data: |
13ms |
get forum data: |
3ms |
get page messages: |
50ms |
get tp. blocked users: |
1ms |
others: | 13ms |
total: | 141ms |
0 / 0 |