Poznámka: Tento článek se nevztahuje na Certifikáty pro podepisování kódu SSL.com a podepisování dokumentů. Tyto typy certifikátů nelze generovat jako soubory .pfx a jejich soukromé klíče nelze exportovat. Certifikáty pro podepisování kódu SSL.com a podepisování dokumentů a jejich soukromé klíče lze generovat a ukládat pouze v Cloudové podepisovací prostředí eSigner, je Yubikey zařízení nebo podporované Cloud HSM.

Tento článek vám ukáže, jak zkombinovat soukromý klíč se souborem certifikátu .p7b k vytvoření souboru .pfx na serveru Windows Internet Information Server (IIS).

Tyto pokyny předpokládají, že jste již ve službě IIS použili „Vytvořit žádost o certifikát“ ke generování soukromého klíče a CSR na serveru / notebooku, který používáte. Pokyny rovněž předpokládají, že CSR byl odeslán, ověřen a byl vám vydán podepsaný certifikát SSL a že jste certifikát nainstalovali také na svůj server / notebook.

Informace o tom, jak vytvořit certifikát .pfx/.p12 pomocí OpenSSL, najdete v našem článku zde

POROVNEJTE Certifikáty UCC a SAN, začínající na 141.60 USD ročně.

POROVNAT

Chcete-li vytvořit soubor PFX, budete:

  1. Otevřete MMC a vyhledejte certifikát
  2. Export opraveného certifikátu

Vyhledejte certifikát s MMC

  1. Otevřete MMC v počítači (tento program můžete vyhledat zadáním „mmc“ do vyhledávací lišty Windows).
    IIS7_No_Private_Key_Error_fix_01
  2. vybrat Soubor> Přidat nebo odebrat modul snap-in (nebo typ Control-M). Vyberte Certifikáty a klepněte na tlačítko přidat .
    IIS7_No_Private_Key_Error_fix_02
  3. Vyberte „Účet počítače“ a klikněte další...
    IIS7_No_Private_Key_Error_fix_03_1
  4. Nasměrujte modul snap-in ke správě Místní počítač a klepněte na tlačítko úprava.
    IIS7_No_Private_Key_Error_fix_03_2
  5. klikněte OK přidat modul snap-in.
  6. Dále přejděte do složky „Certifikáty (místní počítač)> Osobní> Certifikáty“.
    IIS7_No_Private_Key_Error_fix_05_1

Export opraveného certifikátu

Před pokusem o export certifikátu jako souboru .pfx budete potřebovat správný symbol klíče. 

  1. Klikněte pravým tlačítkem na certifikát a vyberte „Všechny úkoly> Exportovat“. Otevře se Průvodce exportem certifikátu.
    IIS7_No_Private_Key_Error_fix_16
  2. Po kliknutí na úvodní stránku průvodce se ujistěte, že je možnost nastavena na „Ano, exportovat soukromý klíč“ a klikněte další.
    IIS7_No_Private_Key_Error_fix_17_1
  3. Vyberte formát exportovaného certifikátu (zde kódovaný soubor PKCS # 12 nebo soubor .PFX). Nezapomeňte zaškrtnout políčka, chcete-li do cesty zahrnout všechny certifikáty a exportovat všechny rozšířené vlastnosti, a poté kliknout další.
    IIS7_No_Private_Key_Error_fix_18_1
  4. Budete vyzváni k zadání hesla k ochraně tohoto balíčku certifikátů (dobrý nápad, protože obsahuje váš soukromý klíč). Vytvořte a potvrďte své heslo a klikněte na další.
    IIS7_No_Private_Key_Error_fix_19_1
  5. Vyberte název a umístění exportovaného souboru. Můžete přejít na místo, které upřednostňujete - nezapomeňte soubor uložit s příponou .pfx.
    Poznámka: Uvedení data je dobrý způsob, jak odlišit tento soubor certifikátů od ostatních.
    IIS7_No_Private_Key_Error_fix_20_1
  6. Zkontrolujte informace. Pokud to vše vypadá správně, klikněte na úprava.
    IIS7_No_Private_Key_Error_fix_21_1
  7. Obdržíte potvrzení, že byl export úspěšný.
    IIS7_No_Private_Key_Error_fix_22
Děkujeme, že jste si vybrali SSL.com! Pokud máte nějaké dotazy, kontaktujte nás e-mailem na adrese Support@SSL.com, volání 1-877-SSL-SECURE, nebo jednoduše klikněte na odkaz chat v pravé dolní části této stránky.

Přihlaste se k odběru zpravodaje SSL.com

Nenechte si ujít nové články a aktualizace z SSL.com

Zůstaňte informováni a zabezpečte se

SSL.com je světovým lídrem v oblasti kybernetické bezpečnosti, PKI a digitální certifikáty. Přihlaste se k odběru nejnovějších zpráv z oboru, tipů a oznámení o produktech SSL.com.

Budeme rádi za vaši zpětnou vazbu

Vyplňte náš průzkum a sdělte nám svůj názor na váš nedávný nákup.