1. 申請證書 node
在Windows 2016的IIS中申請通配符證書,產生req文件,經過將req文件複製到godaddy.com上面申請證書。 ide
申請證書時須要驗證域名全部權,須要admin@contoso.com的郵箱才能夠驗證,請提早準備。 server
在Godaddy上面驗證經過後,下載IIS模板證書。 ssl
將證書在Windows IIS證書中導入Cer結尾的文件。 get
2. 導出證書 openssl
在Windows 2016的IIS中將證書導出爲pfx,記得設置密碼。 域名
3. 轉換證書(pfx轉key和crt)【轉換前,請安裝軟件Win32OpenSSL-1_1_0h.msi】 it
開始-運行-CMD【將生成的證書pfx複製到C:\OpenSSL-Win32\bin目錄中】 模板
CD c:\OpenSSL-Win32\bin> class
set OPENSSL_CONF=openssl.cnf
轉換第一張pfx證書:
openssl pkcs12 -in i-x-Cloud.com_20210103.pfx -nodes -out server_i-x-Cloud.com.pem
openssl rsa -in server_i-x-Cloud.com.pem -out server_i-x-Cloud.com.key
openssl x509 -in server_i-x-Cloud.com.pem -out server_i-x-Cloud.com.crt
將如下4個文件複製到一個文件夾中返回給用戶。
i-x-Cloud.com_20210103.pfx
server_i-x-Cloud.com.pem
server_i-x-Cloud.com.key
server_i-x-Cloud.com.crt
轉換第二張pfx證書:
c:\OpenSSL-Win32\bin>
set OPENSSL_CONF=openssl.cnf
openssl pkcs12 -in i-zhishi.com_20210103.pfx -nodes -out server_i-zhishi.com.pem
openssl rsa -in server_i-zhishi.com.pem -out server_i-zhishi.com.key
openssl x509 -in server_i-zhishi.com.pem -out server_i-zhishi.com.crt
將如下4個文件複製到一個文件夾中返回給用戶。
i-zhishi.com_20210103.pfx
server_i-zhishi.com.pem
server_i-zhishi.com.key
server_i-zhishi.com.crt