企業IT筆記001-pfx格式轉key和crt文件

 

1. 申請證書 node

在Windows 2016的IIS中申請通配符證書,產生req文件,經過將req文件複製到godaddy.com上面申請證書。 ide

申請證書時須要驗證域名全部權,須要admin@contoso.com的郵箱才能夠驗證,請提早準備。 server

在Godaddy上面驗證經過後,下載IIS模板證書。 ssl

將證書在Windows IIS證書中導入Cer結尾的文件。 get

 

2. 導出證書 openssl

在Windows 2016的IIS中將證書導出爲pfx,記得設置密碼。 域名

 

3. 轉換證書(pfx轉key和crt)【轉換前,請安裝軟件Win32OpenSSL-1_1_0h.msi】 it

開始-運行-CMD【將生成的證書pfx複製到C:\OpenSSL-Win32\bin目錄中】 模板

CD c:\OpenSSL-Win32\bin> class

set OPENSSL_CONF=openssl.cnf

轉換第一張pfx證書:

openssl pkcs12 -in i-x-Cloud.com_20210103.pfx -nodes -out server_i-x-Cloud.com.pem

openssl rsa -in server_i-x-Cloud.com.pem -out server_i-x-Cloud.com.key

openssl x509 -in server_i-x-Cloud.com.pem -out server_i-x-Cloud.com.crt

將如下4個文件複製到一個文件夾中返回給用戶。

i-x-Cloud.com_20210103.pfx

server_i-x-Cloud.com.pem

server_i-x-Cloud.com.key

server_i-x-Cloud.com.crt

轉換第二張pfx證書:

c:\OpenSSL-Win32\bin>

set OPENSSL_CONF=openssl.cnf

openssl pkcs12 -in i-zhishi.com_20210103.pfx -nodes -out server_i-zhishi.com.pem

openssl rsa -in server_i-zhishi.com.pem -out server_i-zhishi.com.key

openssl x509 -in server_i-zhishi.com.pem -out server_i-zhishi.com.crt

將如下4個文件複製到一個文件夾中返回給用戶。

i-zhishi.com_20210103.pfx

server_i-zhishi.com.pem

server_i-zhishi.com.key

server_i-zhishi.com.crt

相關文章
相關標籤/搜索