Wygeneruj plik PFX / P12 dla platformy Azure z systemem Windows

Uwaga: Ten artykuł nie dotyczy certyfikatów do podpisywania kodu i podpisywania dokumentów SSL.com. Kluczy prywatnych tego typu certyfikatów nie można eksportować ani generować w postaci plików .pfx. Certyfikaty do podpisywania kodu i podpisywania dokumentów SSL.com oraz ich klucze prywatne mogą być generowane i przechowywane wyłącznie w Środowisko podpisywania w chmurze eSigner, A Yubikey urządzenie lub obsługiwane Chmura HSM.

Potrzebny czas: 30 minut

Ten samouczek pokaże, jak wygenerować plik PFX / P12 za pomocą systemu Windows i IIS w celu przesłania protokołu SSL /TLS certyfikat wraz z jego kluczem prywatnym i pełnym łańcuchem zaufania. Plik PFX tego typu jest pomocny podczas instalowania certyfikatu witryny sieci Web w Azure Web Apps.

  1. Wygeneruj klucz prywatny i CSR.

    Wygeneruj nowy klucz prywatny i CSR postępując zgodnie z instrukcjami Wygeneruj żądanie podpisania certyfikatu (CSR) w Windows IIS 10.
    Utwórz żądanie certyfikatu

  2. Otwórz CSR w edytorze tekstu.

    Otwórz nowe CSR w edytorze tekstu do przesłania do SSL.com.
    CSR w Notatniku

  3. Zamów lub ponownie przetwórz certyfikat na swoim koncie SSL.com.


    • Jeśli zamawiasz nowy certyfikat, postępuj zgodnie z instrukcjami w Zamawianie i pobieranie SSL /TLS certyfikaty. W kroku 11 skopiuj i wklej plik CSR do CSR pole.

    • Jeśli ponownie przetwarzasz istniejące zamówienie na certyfikat, postępuj zgodnie z instrukcjami w Ponownie przetworz certyfikat. W kroku 3 nie sprawdzaj użycia poprzedniego csr. Skopiuj i wklej nowy plik CSR do CSR pole.

    Dodaj CSR do ponownego przetworzenia

  4. Pobierz pakiet Apache.

    Po wystawieniu certyfikatu wybierz Apache link do pobrania z zamówienia certyfikatu. Rozpakuj plik po pobraniu.

    Link do pobrania Apache

  5. Zainstaluj certyfikat witryny.

    Kliknij dwukrotnie certyfikat z nazwą domeny Twojej witryny. Kliknij Otwarte przycisk, aby odrzucić ostrzeżenie dotyczące bezpieczeństwa, jeśli się pojawi. Kiedy Certyfikat pojawi się okno, kliknij Zainstaluj certyfikat przycisk. w Kreator importu certyfikatówWybierz Maszyna lokalna lokalizację sklepu Automatycznie wybierz magazyn certyfikatów na podstawie typu certyfikatu.

    Zainstaluj certyfikat

  6. Zainstaluj pakiet CA.

    Powtórz krok 5 z plikiem o nazwie ca-bundle-client.crt.
    Pakiet CA

  7. Uruchom konsolę Microsoft Management Console (MMC).

    Uruchom MMC (możesz zlokalizować ten program, wpisując „mmc” w pasku wyszukiwania Windows).

    Otwórz MMC

  8. Dodaj przystawkę Certyfikaty.

    Wybierz Plik> Dodaj / Usuń przystawkę… z menu, a następnie wybierz certyfikaty przystawkę i kliknij Dodaj przycisk.

    Dodaj przystawkę certyfikatów

  9. Wybierz konto komputera.

    Wybierz Konto komputera, a następnie kliknij przycisk Następna przycisk.

    Wybierz konto komputera

  10. Wybierz Komputer lokalny.

    Wybierz Komputer lokalny, a następnie kliknij przycisk koniec przycisk. Kliknij OK aby odrzucić Dodaj lub usuń przystawki okno.
    Wybierz komputer lokalny

  11. Otwarte certyfikaty.

    Kliknij dwukrotnie Certyfikaty (komputer lokalny).

    Certyfikaty (komputer lokalny)

  12. Otwórz folder osobisty.

    Dwukrotnie kliknij personel folder, aby go otworzyć.
    Folder osobisty

  13. Otwarte certyfikaty.

    Dwukrotnie kliknij certyfikaty folder, aby go otworzyć.

    Folder certyfikatów

  14. Znajdź swój certyfikat.

    Znajdź certyfikat swojej witryny na liście. Jeśli istnieje wiele certyfikatów z tą samą nazwą domeny, kliknij je dwukrotnie i sprawdź daty ważności ostatnio wydanego.

    Zlokalizuj certyfikat

  15. Rozpocznij eksport certyfikatu.

    Kliknij certyfikat prawym przyciskiem myszy i wybierz Wszystkie zadania> Eksportuj.

    Wszystkie zadania> Eksportuj

  16. Kliknij Następny.

    Połączenia Kreator eksportu certyfikatów będzie otwarte. Kliknij Następna przycisk.

    Kreator eksportu certyfikatów

  17. Eksportuj klucz prywatny.

    Wybierz Tak, wyeksportuj klucz prywatny, a następnie kliknij przycisk Następna przycisk.

    Tak, wyeksportuj klucz prywatny

  18. Wybierz opcje PFX.

    Kontrola Jeśli to możliwe, uwzględnij wszystkie certyfikaty w ścieżce certyfikacji i Eksportuj wszystkie rozszerzone właściwości. Możesz także sprawdzić Włącz prywatność certyfikatów jeśli chcesz, aby certyfikaty w pliku PFX były szyfrowane. (Klucz prywatny zostanie zaszyfrowany w obu przypadkach). Po zakończeniu ustawiania opcji kliknij Następna przycisk.

    Ustaw opcje PFX

  19. Utwórz hasło PFX.

    Sprawdź Hasło , utwórz i potwierdź hasło do pliku PFX, a następnie kliknij Następna przycisk.

    Utwórz hasło PFX

  20. Utwórz nazwę pliku.

    Utwórz nazwę pliku kończącą się na .pfx dla pliku PFX, a następnie kliknij Następna przycisk.

    Utwórz nazwę pliku PFX

  21. Dokończyć.

    Kliknij koniec przycisk, a następnie OK aby zamknąć wyskakujące okienko z komunikatem, że eksport się powiódł. W tym momencie możesz również zamknąć MMC.
    Kliknij przycisk Zakończ

  22. Gotowe!

    Powinieneś teraz mieć plik PFX z pełnym łańcuchem zaufania i kluczem prywatnym dla instalacja w Azure Web Apps (lub dowolna inna usługa hostingowa wymagająca pliku PFX do instalacji certyfikatu).
    Plik PFX

Dziękujemy za wybranie SSL.com! W razie jakichkolwiek pytań prosimy o kontakt mailowy pod adresem Support@SSL.com, połączenie 1-877-SSL-SECURElub po prostu kliknij łącze czatu w prawym dolnym rogu tej strony. Odpowiedzi na wiele często zadawanych pytań można również znaleźć w naszym baza wiedzy.

Zapisz się do newslettera SSL.com

Nie przegap nowych artykułów i aktualizacji z SSL.com

Bądź na bieżąco i bezpiecznie

SSL.com jest światowym liderem w dziedzinie cyberbezpieczeństwa, PKI i certyfikaty cyfrowe. Zarejestruj się, aby otrzymywać najnowsze wiadomości branżowe, wskazówki i ogłoszenia o produktach od SSL.com.

Będziemy wdzięczni za Twoją opinię

Weź udział w naszej ankiecie i daj nam znać, co myślisz o swoim ostatnim zakupie.