【问题标题】:How do I get a .PFX certificate?如何获得 .PFX 证书?
【发布时间】:2016-03-16 17:06:38
【问题描述】:

您好,我正在尝试将我的 azure 网站连接到我购买的域(它是一个 .dk 域),但我无法找到需要通过门户上传到我的 azure 网站的 .pfx 证书文件。我具体需要做什么?我迷路了,谢谢。

【问题讨论】:

    标签: azure ssl-certificate web-hosting


    【解决方案1】:

    如果您有经典“.crt”格式的证书,您可以使用这样的在线转换器:https://www.sslshopper.com/ssl-converter.html

    如果你必须创建一个自签名的,你可以使用 OpenSSL 来做

    openssl req -x509 -days 365 -newkey rsa:<bits> -keyout cert.pem -out cert.pem
    
    openssl pkcs12 -export -in server-cert.pem -inkey cert.pem -out cert.pfx
    

    【讨论】:

    • 我将第二行用于现有的 cert + pem 集。 IMO 会更容易理解,您可以将 server-cert 重命名为 sslCertificatecert.pemsslCertificatePrivateKey.pem
    【解决方案2】:

    .pfx 文件包含公钥文件(SSL 证书文件)和相关的私钥文件。大多数 SSL 证书提供商只会给您 SSL 证书文件(公钥文件)。当您要将 SSL 证书从一台服务器传输到另一台服务器时,.PFX 文件很重要。

    您可以将现有证书导出为 .pfx 文件并导入到另一台服务器。当您只想将 SSL 证书安装到您的域时,只需从 IIS 创建 CSR 密钥并将其提供给您的 SSL 提供商,他们将为您提供证书文件(.CRT 文件)。您只需将此证书从 IIS 安装到您的域。

    【讨论】:

      【解决方案3】:
      1. 在 IIS 或 DigiCert 等第 3 部分工具中生成 CSR 文件。
      2. 使用生成的 CSR 代码从提供商处购买您的证书。作为回报,他们会为您提供 .CER 文件。
      3. 在具有新证书的工具中导出 .PFX 文件。

      请参阅 Obtaining a Certificate for use with Windows Azure Web Sites (WAWS)Create CSR & Install SLL Certificate,它们将引导您完成如何为您的 Azure 网站创建证书和配置的步骤。

      【讨论】:

      • 您知道为什么在我们执行第 1 步和第 2 步时“是,导出私钥”选项不可用吗?
      • @DavidLétourneau 如果制作了 CSR,则必须在同一台机器上完成
      猜你喜欢
      • 1970-01-01
      • 2013-09-10
      • 2022-07-11
      • 2018-05-27
      • 2016-11-03
      • 1970-01-01
      • 2018-05-19
      • 2017-06-29
      • 1970-01-01
      相关资源
      最近更新 更多