【问题标题】:Convert certificate .pem to .der/.cer [closed]将证书 .pem 转换为 .der/.cer [关闭]
【发布时间】:2009-10-01 13:06:27
【问题描述】:

我正在尝试使用 OpenSSL 将 .pem 转换为 .cer...

openssl x509 -inform PEM -in root.pem -outform DER -out root.cer

但是,我不知道如何通过 Win Server 2008 在 IIS 7.0 上安装证书。

我阅读了一些关于它的教程并尝试在 IIS 7.0 中安装证书

服务器证书 -> 完成证书请求 ->

出现如下错误

找不到与此证书文件关联的证书请求。必须在创建证书的计算机上完成证书申请。

将证书安装到 IIS 失败。

关于如何在 IIS 7 中继续安装 .cer 有什么建议吗?

【问题讨论】:

    标签: security iis-7 certificate x509certificate


    【解决方案1】:

    您似乎正在尝试转换部分证书(尚未签名的证书),而不是完整的 PEM 证书。通常是这样的:

    1. 制作私钥
    2. 制作企业社会责任 (证书申请)
    3. 在某处提交 CSR
    4. 获取响应
    5. 将响应附加到私钥
    6. 利润

    您应该能够将完成的证书转换为您喜欢的任何格式。如果您也想制作自签名证书,则可以将其中的许多步骤结合起来。

    【讨论】:

      【解决方案2】:

      证书请求与证书不同。这是获得证书的过程的一部分,简单地说,就是:

      1. 生成密钥对(私钥和公钥)
      2. 生成证书请求,这基本上是包含在数字签名中的公钥以及您请求的证书信息(例如您的姓名)。
      3. 向 CA 发送证书请求
      4. 执行特定于 CA 的审查流程
      5. CA 使用证书请求中的信息生成证书并发送回请求者。

      通常,一旦您获得证书,就可以放弃证书请求,因为它不再需要(可能出于审计目的除外)。

      我不熟悉 IIS,但我假设您选择的选项(“完成证书请求”)正在尝试在步骤 1/2 开始上述过程,但您已经拥有证书(即步骤 5) .您需要寻找类似于“进口证书”的东西。

      【讨论】:

        猜你喜欢
        • 2015-08-01
        • 2013-06-02
        • 2010-09-17
        • 2010-10-22
        • 2017-07-01
        • 2018-07-30
        • 1970-01-01
        • 1970-01-01
        相关资源
        最近更新 更多