Примечание: Данная статья не распространяется на Сертификаты подписи кода SSL.com и подписи документов. Сертификаты этих типов нельзя создавать в виде файлов .pfx, а их закрытые ключи невозможно экспортировать. Сертификаты подписи кода SSL.com и подписи документов, а также их закрытые ключи могут создаваться и храниться только в Облачная среда подписи eSigner, чтобы Yubikey устройство или поддерживаемое Облако HSM.

В этой статье показано, как объединить закрытый ключ с файлом сертификата .p7b для создания файла .pfx на Windows Internet Information Server (IIS).

Эти инструкции предполагают, что вы уже использовали «Создать запрос на сертификат» из IIS для создания закрытого ключа и CSR на сервере / ноутбуке, который вы используете. В инструкциях также предполагается, что CSR был отправлен, проверен, и вам был выдан подписанный сертификат SSL, и что вы также установили сертификат на свой сервер / ноутбук.

Для получения информации о том, как создать сертификат .pfx/.p12 с помощью OpenSSL, ознакомьтесь с нашей статьей. здесь

Сравнить Сертификаты UCC и SAN от 141.60 доллара США в год.

СРАВНЕНИЕ

Чтобы создать файл PFX, вы:

  1. Откройте MMC и найдите сертификат
  2. Экспорт исправленного сертификата

Найдите сертификат с MMC

  1. Откройте MMC на своем компьютере (вы можете найти эту программу, набрав «mmc» в строке поиска Windows).
    IIS7_No_Private_Key_Error_fix_01
  2. Выберите Файл> Добавить / удалить оснастку (или введите Контроль-М). Выберите сертификаты И нажмите Добавить .
    IIS7_No_Private_Key_Error_fix_02
  3. Выберите «Учетная запись компьютера» и нажмите Следующая...
    IIS7_No_Private_Key_Error_fix_03_1
  4. Направьте оснастку для управления Локальный компьютер и нажмите Завершить.
    IIS7_No_Private_Key_Error_fix_03_2
  5. Нажмите OK добавить оснастку.
  6. Затем перейдите в папку «Сертификаты (локальный компьютер)> Личные> Сертификаты».
    IIS7_No_Private_Key_Error_fix_05_1

Экспорт исправленного сертификата

Прежде чем пытаться экспортировать сертификат в виде файла .pfx, вам потребуется правильный символ ключа. 

  1. Щелкните сертификат правой кнопкой мыши и выберите «Все задачи> Экспорт», чтобы открыть мастер экспорта сертификата.
    IIS7_No_Private_Key_Error_fix_16
  2. После перехода на страницу приветствия мастера убедитесь, что для параметра установлено значение «Да, экспортировать закрытый ключ», и нажмите Следующая.
    IIS7_No_Private_Key_Error_fix_17_1
  3. Выберите формат для экспортируемого сертификата (здесь - файл с кодировкой PKCS # 12 или файл .PFX). Обязательно установите флажки, чтобы включить все сертификаты в путь и экспортировать все расширенные свойства, затем нажмите Следующая.
    IIS7_No_Private_Key_Error_fix_18_1
  4. Вам будет предложено ввести пароль для защиты этого пакета сертификатов (хорошая идея, поскольку он включает ваш закрытый ключ). Создайте и подтвердите свой пароль, затем нажмите Следующая.
    IIS7_No_Private_Key_Error_fix_19_1
  5. Выберите имя и расположение экспортируемого файла. Вы можете перейти в удобное для вас место - обязательно сохраните файл с расширением .pfx.
    Примечание: Включение даты - хороший способ отличить этот файл сертификата от других.
    IIS7_No_Private_Key_Error_fix_20_1
  6. Просмотрите информацию. Если все в порядке, щелкните Завершить.
    IIS7_No_Private_Key_Error_fix_21_1
  7. Вы получите подтверждение того, что экспорт был успешным.
    IIS7_No_Private_Key_Error_fix_22
Спасибо, что выбрали SSL.com! Если у вас возникнут вопросы, свяжитесь с нами по электронной почте по адресу Support@SSL.com, вызов 1-877-SSL-SECUREили просто нажмите на ссылку чата в правом нижнем углу этой страницы.

Подпишитесь на рассылку новостей SSL.com

Не пропустите новые статьи и обновления с SSL.com

Будьте в курсе и будьте в безопасности

SSL.com является мировым лидером в области кибербезопасности, PKI и цифровые сертификаты. Подпишитесь, чтобы получать последние новости отрасли, советы и анонсы продуктов от SSL.com.

Мы будем рады вашим отзывам

Пройдите наш опрос и поделитесь с нами своими мыслями о своей недавней покупке.