Vajalik aeg: 30 minuti
See õpetus näitab teile, kuidas luua Windowsiga ja IIS-iga PFX / P12-fail SSL-i üleslaadimiseks /TLS sertifikaat koos selle privaatvõtme ja täieliku usaldusketiga. Seda tüüpi PFX-fail on kasulik Azure Web Appsis veebisaidi sertifikaadi installimisel.
- Loo privaatne võti ja CSR.
Looge uus privaatne võti ja CSR järgides juhiseid Genereerige sertifikaadi allkirjastamistaotlus (CSR) Windows IIS 10-s.

- avage CSR tekstiredaktoris.
Avage oma uus CSR SSL-ile esitamiseks tekstiredaktoris.

- Tellige või töötlege oma SSL.com kontol sertifikaat uuesti.
• Kui tellite uue sertifikaadi, järgige juhiseid SSL-i tellimine ja toomine /TLS Sertifikaadid. 11. etapis kopeerige ja kleepige oma CSR sisse CSR valdkonnas.
• Kui töötlete olemasolevat sertifikaaditellimust ümber, järgige juhiseid Töötage sertifikaat ümber. 3. etapis ära märgi kasuta eelmist csr. Kopeerige ja kleepige uus CSR sisse CSR valdkonnas.

- Laadige alla Apache pakett.
Kui sertifikaat on välja antud, valige Apache laadige link alla oma sertifikaadi tellimusest. Pärast allalaadimist pakkige fail lahti.

- Installige veebisaidi sertifikaat.
Topeltklõpsake oma veebisaidi domeeninimega sertifikaati. Klõpsake nuppu avatud nupp turvahoiatuse tühistamiseks, kui see ilmub. Kui sertifikaat Ilmub aken, klõpsake nuppu Sertifikaadi installimine nuppu. Aastal Sertifikaadi impordi viisardValige Kohalik masin poe asukoht Valige sertifikaatide pood automaatselt vastavalt sertifikaadi tüübile.

- Installige CA kimp.
Korrake 5. toimingut failiga nimega
ca-bundle-client.crt.

- Käivitage Microsofti halduskonsool (MMC).
Käivitage MMC (selle programmi leiate, tippides Windowsi otsinguribale “mmc”).

- Lisa lisandmoodul Sertifikaadid.
valima Fail> Lisa / eemalda lisandmoodul ... menüüst, seejärel valige Sertifikaadid lisandmoodul ja klõpsake nuppu lisama nuppu.

- Valige Arvuti konto.
Valige Arvuti konto, Seejärel klõpsake nuppu järgmine nuppu.

- Valige Kohalik arvuti.
valima Kohalik arvuti, Seejärel klõpsake nuppu lõpp nuppu. Klõpsake OK vallandada Lisandmoodulite lisamine või eemaldamine aken.

- Avage sertifikaadid.
Topeltklõps Sertifikaadid (kohalik arvuti).

- Avage kaust Isiklik.
Topeltklõpsake Isiklik selle avamiseks kaust.

- Avage sertifikaadid.
Topeltklõpsake Sertifikaadid selle avamiseks kaust.

- Leidke oma sertifikaat.
Leidke loendist oma veebisaidi sertifikaat. Kui sama domeeninimega on mitu sertifikaati, topeltklõpsake neid ja kontrollige viimati välja antud sertifikaadi kehtivusaegu.

- Alustage sertifikaadi eksportimist.
Paremklõpsake sertifikaati ja valige Kõik ülesanded> Ekspordi.

- Klõpsake nuppu Edasi.
. Sertifikaadi eksportimise viisard avaneb. Klõpsake nuppu järgmine nuppu.

- Ekspordi privaatne võti.
valima Jah, eksportige privaatne võti, Seejärel klõpsake nuppu järgmine nuppu.

- Valige PFX-suvandid.
Vaata Võimaluse korral lisage kõik sertifikaadid sertifitseerimisteele ja Eksportige kõik laiendatud atribuudid. Võite ka kontrollida Luba sertifikaadi privaatsus kui soovite, et teie PFX-failis olevad sertifikaadid oleksid krüptitud. (Privaatvõti krüpteeritakse mõlemal juhul.) Kui olete valikute seadistamise lõpetanud, klõpsake nuppu järgmine nuppu.

- Looge PFX parool.
Vaata Parool nuppu, looge ja kinnitage oma PFX-faili parool, seejärel klõpsake nuppu järgmine nuppu.

- Looge failinimi.
Looge failinimi, mis lõpeb tähega
.pfxPFX-faili jaoks klõpsake nuppu järgmine nuppu.

- Lõpetama.
kliki lõpp siis nuppu OK hüpikakna sulgemiseks, et eksport oli edukas. Selles punktis saate ka MMC sulgeda.

- Valmis!
Teil peaks nüüd olema PFX-fail, millel on täielik usalduse ahel ja isiklik võti installimine Azure'i veebirakendustesse (või mõni muu hostimisteenus, mis nõuab sertifikaadi installimiseks PFX-faili).
