Genereer een PFX / P12-bestand voor Azure met Windows

Opmerking: Dit artikel is niet van toepassing op SSL.com-certificaten voor codeondertekening en documentondertekening. De privésleutels van dit soort certificaten kunnen niet worden geëxporteerd en kunnen niet worden gegenereerd als .pfx-bestanden. SSL.com-certificaten voor codeondertekening en documentondertekening en hun privésleutels kunnen alleen worden gegenereerd en opgeslagen in de eSigner-cloudondertekeningsomgeving, een Yubikey apparaat of een ondersteund Cloud-HSM.

Tijd nodig: 30 minuten

Deze tutorial laat je zien hoe je een PFX / P12-bestand genereert met Windows en IIS voor het uploaden van een SSL /TLS certificaat samen met zijn privésleutel en volledige vertrouwensketen. Een PFX-bestand van dit type is handig bij het installeren van een websitecertificaat in Azure Web Apps.

  1. Genereer privésleutel en CSR.

    Genereer een nieuwe privésleutel en CSR door de stappen in Genereer een Certificate Signing Request (CSR) in Windows IIS 10.
    Maak een Certificate Request

  2. Open de CSR in een teksteditor.

    Open je nieuwe CSR in een teksteditor voor verzending naar SSL.com.
    CSR in Kladblok

  3. Bestel of verwerk een certificaat opnieuw in uw SSL.com-account.


    • Als u een nieuw certificaat bestelt, volgt u de instructies in SSL bestellen en ophalen /TLS Certificaten. Kopieer en plak in stap 11 uw CSR in de CSR veld.

    • Als u een bestaande certificaatopdracht opnieuw verwerkt, volgt u de instructies in Een certificaat opnieuw verwerken. In stap 3, vink niet eerder gebruik aan csr. Kopieer en plak je nieuwe CSR in de CSR veld.

    Toevoegen CSR voor herverwerking

  4. Download het Apache-pakket.

    Kies het apache downloadlink van uw certificaatbestelling. Pak het bestand uit na het downloaden.

    Apache downloadlink

  5. Installeer website certificaat.

    Dubbelklik op het certificaat met de domeinnaam van uw website. Klik op de Openen om de beveiligingswaarschuwing te verwijderen als deze verschijnt. Wanneer de Certificaat venster verschijnt, klik op het Certificaat installeren knop. In de Certificaat importeren Wizard, Selecteert u de Lokaal apparaat winkel locatie, dan Selecteer automatisch het certificaatarchief op basis van het type certificaat.

    Certificaat installeren

  6. Installeer CA-bundel.

    Herhaal stap 5 met het bestand met de naam ca-bundle-client.crt.
    CA-bundel

  7. Start Microsoft Management Console (MMC).

    Start MMC (u kunt dit programma vinden door "mmc" in uw Windows-zoekbalk te typen).

    MMC openen

  8. Voeg de module Certificaten toe.

    kies Bestand> Module toevoegen / verwijderen ... in het menu en selecteer vervolgens het Certificaten snap-in en klik op het Toevoegen knop.

    Voeg de module certificaten toe

  9. Selecteer Computeraccount.

    Selecteer het Computeraccount, klik dan op de knop Volgende knop.

    Selecteer computeraccount

  10. Selecteer Lokale computer.

    kies Lokale computer, klik dan op de knop Finish knop. Klikken OK om het Snap-ins toevoegen of verwijderen venster.
    Selecteer een lokale computer

  11. Open certificaten.

    Dubbelklik op Certificaten (lokale computer).

    Certificaten (lokale computer)

  12. Open de persoonlijke map.

    Dubbelklik op het persoonlijke map om het te openen.
    Persoonlijke map

  13. Open certificaten.

    Dubbelklik op het Certificaten map om het te openen.

    Certificaten map

  14. Zoek uw certificaat.

    Zoek het certificaat van uw website in de lijst. Als er meerdere certificaten zijn met dezelfde domeinnaam, dubbelklik er dan op en controleer de geldigheidsdatums van de meest recent uitgegeven.

    Zoek certificaat

  15. Begin met het exporteren van certificaten.

    Klik met de rechtermuisknop op het certificaat en selecteer Alle taken> Exporteren.

    Alle taken> Exporteren

  16. Klik op Volgende.

    De Wizard Certificaat exporteren zal openen. Klik op de Volgende knop.

    Wizard Certificaat exporteren

  17. Privésleutel exporteren.

    kies Ja, exporteer de privésleutel, klik dan op de knop Volgende knop.

    Ja, exporteer de privésleutel

  18. Selecteer PFX-opties.

    Check Neem indien mogelijk alle certificaten op in het certificeringspad en Exporteer alle uitgebreide eigenschappen. Je kunt ook controleren Schakel certificaatprivacy in als u wilt dat de certificaten in uw PFX-bestand worden versleuteld. (De privésleutel wordt in beide gevallen gecodeerd.) Als u klaar bent met het instellen van de opties, klikt u op Volgende knop.

    Stel PFX-opties in

  19. Maak een PFX-wachtwoord.

    Controleer de Wachtwoord , maak en bevestig een wachtwoord voor uw PFX-bestand en klik vervolgens op het Volgende knop.

    Maak een PFX-wachtwoord aan

  20. Maak een bestandsnaam.

    Maak een bestandsnaam die eindigt op .pfx voor uw PFX-bestand en klik vervolgens op het Volgende knop.

    Maak een PFX-bestandsnaam

  21. Afronden.

    Klik op de Finish knop, dan OK om het pop-upbericht te sluiten dat het exporteren is gelukt. U kunt MMC op dit punt ook sluiten.
    Klik op de knop Voltooien

  22. Klaar!

    U zou nu een PFX-bestand moeten hebben met een volledige vertrouwensketen en een privésleutel voor installatie op Azure Web Apps (of elke andere hostingservice die een PFX-bestand nodig heeft voor de installatie van certificaten).
    PFX-bestand

Bedankt voor het kiezen van SSL.com! Als u vragen heeft, neem dan contact met ons op via e-mail op Support@SSL.com, bel 1-877-SSL-SECURE, of klik gewoon op de chatlink rechtsonder op deze pagina. U kunt ook antwoorden op veel voorkomende ondersteuningsvragen vinden in onze kennis basis.

Abonneer u op de nieuwsbrief van SSL.com

Mis geen nieuwe artikelen en updates van SSL.com

Blijf geïnformeerd en veilig

SSL.com is een wereldleider op het gebied van cyberbeveiliging, PKI en digitale certificaten. Meld u aan om het laatste branchenieuws, tips en productaankondigingen te ontvangen van SSL.com.

We willen graag uw feedback

Vul onze enquête in en laat ons uw mening over uw recente aankoop weten.