IIS7: Como importar chave pública e chave privada como dois arquivos separados?

16

Temos um cliente que está direcionando seu tráfego para nossos servidores da Web e precisa que usemos seu certificado SSL curinga. Eles me deram em duas partes, porém, uma é a chave pública ( .cer) e outro arquivo contendo a chave privada ( .key). Não consigo descobrir como reunir esses dois no IIS para vinculá-lo a um site. A assistência é muito apreciada. Obrigado!

James Alexander
fonte

Respostas:

4

Você só precisará converter os arquivos de certificado separados em um arquivo .pfx para importá-lo para o IIS: https://www.sslshopper.com/ssl-converter.html

Robert
fonte
3
Não é um risco de segurança enviar seu certificado com chave privada para um site de terceiros. Você não tem controle sobre quando eles fazem essas informações. Você confia neles?
johnstaveley
@johnstaveley É absolutamente. Eu usei essa ferramenta uma ou duas vezes no passado ao importar certificados de ambiente de desenvolvimento e não estava particularmente preocupado em expô-los. No entanto, eu definitivamente evitaria usar este (ou qualquer outro!) Site para converter seus certificados quando você puder fazê-lo facilmente com um simples comando openssl, que provavelmente será instalado no seu computador.
Dan Atkinson
32

Pode ser necessário usar o OpenSSL para converter os formatos de arquivo em PFX e, em seguida, usar o snap-in Certificados MMC para importá-los para o armazenamento pessoal do computador local.

O comando OpenSSL é algo como isto -

openssl pkcs12 -export -out certificate.pfx -inkey privateKey.key -in certificate.crt -certfile CACert.crt
Doug Luxem
fonte
11
O que é certificate.crt e CACert.crt nesse caso?
Andreas Mattisson,
2
"-inkey privateKey.key" é sua chave privada. "-in certificate.crt" é o seu certificado. "-certfile CACert.crt" pode ser usado para incluir qualquer certificado intermediário (opcional) Referência "Opções de criação de arquivo" @ openssl.org/docs/man1.1.0/apps/openssl-pkcs12.html
Matt
0

Você precisa carregar o certificado no armazenamento de certificados no seu computador. O armazenamento de certificados é um snap-in do MMC.

Jeff
fonte