Генерирайте PFX / P12 файл за Azure с Windows

Забележка: Тази статия не се отнася за подписване на код SSL.com и сертификати за подписване на документи. Частните ключове на тези типове сертификати не могат да бъдат експортирани и не могат да бъдат генерирани като .pfx файлове. Сертификатите за подписване на код SSL.com и подписване на документи и техните частни ключове могат да се генерират и съхраняват само в Облачна среда за подписване на eSigner, а Yubikey устройство или поддържан Облачен HSM.

Необходимо време: 30 минути

Този урок ще ви покаже как да генерирате PFX / P12 файл с Windows и IIS за качване на SSL /TLS сертификат, заедно със своя частен ключ и пълна верига на доверие. PFX файл от този тип е полезен при инсталиране на сертификат за уебсайт в Azure Web Apps.

  1. Генериране на частен ключ и CSR.

    Генерирайте нов частен ключ и CSR като следвате стъпките в Генериране на заявка за подписване на сертификат (CSR) в Windows IIS 10.
    Създайте заявка за сертификат

  2. Отворете CSR в текстов редактор.

    Отворете новия си CSR в текстов редактор за изпращане на SSL.com.
    CSR в Notepad

  3. Поръчайте или преработете сертификат във вашия акаунт в SSL.com.


    • Ако поръчвате нов сертификат, следвайте инструкциите в Поръчване и извличане на SSL /TLS Сертификати. В стъпка 11 копирайте и поставете вашия CSR в CSR поле.

    • Ако обработвате съществуваща поръчка за сертификат, следвайте инструкциите в Преработете сертификат. В стъпка 3, не проверявайте използвайте предишен csr. Копирайте и поставете новия си CSR в CSR поле.

    Добави CSR за преработка

  4. Изтеглете пакета Apache.

    Когато сертификатът бъде издаден, изберете Apache връзка за изтегляне от вашата поръчка за сертификат. Разархивирайте файла след изтегляне.

    Връзка за изтегляне на Apache

  5. Инсталирайте сертификат за уебсайт.

    Щракнете двукратно върху сертификата с името на домейна на вашия уеб сайт. Щракнете върху отворено бутон за отхвърляне на предупреждението за защита, ако се появи. Когато сертификат прозорец, щракнете върху Инсталиране на сертификат бутон. В Съветник за импортиране на сертификати, Изберете Локална машина местоположение на магазина, тогава Автоматично изберете магазина за сертификати въз основа на типа на сертификата.

    Инсталиране на сертификат

  6. Инсталирайте CA пакет.

    Повторете стъпка 5 с файла с име ca-bundle-client.crt.
    CA пакет

  7. Стартирайте Microsoft Management Console (MMC).

    Стартирайте MMC (можете да намерите тази програма, като напишете „mmc“ в лентата за търсене на Windows).

    Отворете MMC

  8. Добавете сертификати за добавка.

    Изберете File> Add / Remove Snap-in ... от менюто, след което изберете Сертификати щракнете и щракнете върху Добави бутон.

    Добавете добавка за сертификати

  9. Изберете Компютърен акаунт.

    Изберете Компютърен акаунт, след което кликнете върху Напред бутон.

    Изберете компютърния акаунт

  10. Изберете Локален компютър.

    Изберете Локален компютър, след което кликнете върху завършеност бутон. Кликнете OK да отхвърли Добавяне или премахване на Snap-ins прозорец.
    Изберете локален компютър

  11. Отворете сертификати.

    Кликнете два пъти Сертификати (локален компютър).

    Сертификати (локален компютър)

  12. Отворете Лична папка.

    Кликнете два пъти върху Персонален папка, за да го отворите.
    Лична папка

  13. Отворете сертификати.

    Кликнете два пъти върху Сертификати папка, за да го отворите.

    Папка със сертификати

  14. Намерете сертификата си.

    Намерете сертификата на вашия уебсайт в списъка. Ако има няколко сертификата с едно и също име на домейн, щракнете двукратно върху тях и проверете датите на валидност на последния издаден такъв.

    Намерете сертификат

  15. Започнете експортиране на сертификат.

    Щракнете с десния бутон върху сертификата и изберете Всички задачи> Експортиране.

    Всички задачи> Експортиране

  16. Кликнете върху Напред.

    - Съветник за експорт на сертификати ще отвори. Щракнете върху Напред бутон.

    Съветник за експорт на сертификати

  17. Експортиране на частен ключ.

    Изберете Да, експортирайте частния ключ, след което кликнете върху Напред бутон.

    Да, експортирайте частния ключ

  18. Изберете опциите за PFX.

    Проверка Включете всички сертификати в пътя на сертифициране, ако е възможно намлява Експортирайте всички разширени свойства, Можете също да проверите Активирайте поверителността на сертификата ако искате сертификатите във вашия PFX файл да бъдат криптирани. (Частният ключ ще бъде шифрован и в двата случая.) Когато приключите с настройката на опциите, щракнете върху Напред бутон.

    Задайте опции за PFX

  19. Създайте PFX парола.

    Проверете Парола бутон, създайте и потвърдете парола за вашия PFX файл, след което щракнете върху Напред бутон.

    Създайте PFX парола

  20. Създайте име на файл.

    Създайте име на файл, завършващ с .pfx за вашия PFX файл, след това щракнете върху Напред бутон.

    Създайте PFX име на файл

  21. Довърши.

    Щракнете върху завършеност бутон, след това OK за да затворите изскачащото съобщение, че експортирането е било успешно. Можете също така да затворите MMC в този момент.
    Щракнете върху бутона Finish

  22. Готово!

    Вече трябва да имате PFX файл с пълна верига на доверие и личен ключ за инсталация в Azure Web Apps (или друга хостинг услуга, изискваща PFX файл за инсталиране на сертификат).
    PFX файл

Благодарим ви, че избрахте SSL.com! Ако имате някакви въпроси, моля свържете се с нас по имейл на Support@SSL.com, обадете се 1-877-SSL-SECUREили просто щракнете върху връзката за чат в долната дясна част на тази страница. Можете също така да намерите отговори на много общи въпроси за поддръжка в нашето знание.

Абонирайте се за бюлетина на SSL.com

Не пропускайте нови статии и актуализации от SSL.com

Бъдете информирани и защитени

SSL.com е глобален лидер в киберсигурността, PKI и цифрови сертификати. Регистрирайте се, за да получавате най-новите новини от индустрията, съвети и съобщения за продукти от SSL.com.

Ще се радваме на вашите отзиви

Попълнете нашата анкета и ни кажете какво мислите за скорошната си покупка.