Создание файла PFX / P12 для Azure в Windows

Примечание: Эта статья не относится к сертификатам подписи кода SSL.com и подписи документов. Закрытые ключи сертификатов этих типов нельзя экспортировать и создавать в виде файлов .pfx. Сертификаты подписи кода SSL.com и подписи документов, а также их закрытые ключи могут создаваться и храниться только в Облачная среда подписи eSigner, чтобы Yubikey устройство или поддерживаемое Облако HSM.

Время, необходимое: 30 минут

Из этого туториала Вы узнаете, как сгенерировать файл PFX / P12 в Windows и IIS для загрузки SSL /TLS сертификат вместе с его закрытым ключом и полной цепочкой доверия. Файл PFX этого типа полезен при установке сертификата веб-сайта в веб-приложениях Azure.

  1. Сгенерируйте закрытый ключ и CSR.

    Создайте новый закрытый ключ и CSR следуя инструкциям в Создать запрос на подпись сертификата (CSRв Windows IIS 10.
    Создание запроса сертификата

  2. Откройте приложение CSR в текстовом редакторе.

    Откройте свой новый CSR в текстовом редакторе для отправки на SSL.com.
    CSR в блокноте

  3. Закажите или повторно обработайте сертификат в своей учетной записи SSL.com.


    • Если вы заказываете новый сертификат, следуйте инструкциям в Заказ и получение SSL /TLS Сертификаты. На шаге 11 скопируйте и вставьте CSR в CSR поле.

    • Если вы повторно обрабатываете существующий заказ на сертификат, следуйте инструкциям в Повторная обработка сертификата. На шаге 3 не проверять использовать предыдущий csr. Скопируйте и вставьте новый CSR в CSR поле.

    Добавить CSR для переработки

  4. Загрузите пакет Apache.

    Когда сертификат будет выдан, выберите апаш ссылка для скачивания из вашего заказа сертификата. Разархивируйте файл после загрузки.

    Apache ссылка для скачивания

  5. Установить сертификат сайта.

    Дважды щелкните сертификат с доменным именем вашего веб-сайта. Щелкните значок Откройте кнопку, чтобы отклонить предупреждение системы безопасности, если оно появляется. Когда Сертификация появится окно, нажмите кнопку Установить сертификат кнопка. в Мастер импорта сертификатов, выберите Локальная машина местонахождение магазина, тогда Автоматически выбирать хранилище сертификатов в зависимости от типа сертификата.

    Установить сертификат

  6. Установите пакет CA.

    Повторите шаг 5 с файлом с именем ca-bundle-client.crt.
    Пакет CA

  7. Запустите консоль управления Microsoft (MMC).

    Запустите MMC (вы можете найти эту программу, набрав «mmc» в строке поиска Windows).

    Открыть MMC

  8. Оснастка добавления сертификатов.

    Выберите Файл> Добавить / удалить оснастку… в меню, затем выберите Сертификаты оснастку и щелкните Добавить .

    Добавить оснастку сертификатов

  9. Выберите учетную запись компьютера.

    Выберите Учетная запись компьютера, А затем нажмите Следующая .

    Выберите учетную запись компьютера

  10. Выберите Локальный компьютер.

    Выберите Локальный компьютер, А затем нажмите Завершить кнопка. Нажмите OK уволить Добавить или удалить оснастки окно.
    Выберите локальный компьютер

  11. Открытые сертификаты.

    Двойной клик Сертификаты (локальный компьютер).

    Сертификаты (локальный компьютер)

  12. Откройте личную папку.

    Дважды щелкните Личное папку, чтобы открыть ее.
    Личная папка

  13. Открытые сертификаты.

    Дважды щелкните Сертификаты папку, чтобы открыть ее.

    Папка сертификатов

  14. Найдите свой сертификат.

    Найдите сертификат своего веб-сайта в списке. Если существует несколько сертификатов с одним и тем же доменным именем, дважды щелкните их и проверьте даты действия последнего выданного сертификата.

    Найдите сертификат

  15. Начать экспорт сертификата.

    Щелкните сертификат правой кнопкой мыши и выберите Все задачи> Экспорт.

    Все задачи> Экспорт

  16. Нажмите "Далее.

    Ассоциация Мастер экспорта сертификатов откроется. Щелкните значок Следующая .

    Мастер экспорта сертификатов

  17. Экспорт закрытого ключа.

    Выберите Да, экспортировать закрытый ключ, А затем нажмите Следующая .

    Да, экспортировать закрытый ключ

  18. Выберите параметры PFX.

    Проверьте Если возможно, включите все сертификаты в путь сертификации и Экспорт всех расширенных свойств, Вы также можете проверить Включить конфиденциальность сертификата если вы хотите, чтобы сертификаты в вашем PFX-файле были зашифрованы. (В любом случае закрытый ключ будет зашифрован.) Когда вы закончите настройку параметров, нажмите кнопку Следующая .

    Установить параметры PFX

  19. Создайте пароль PFX.

    Проверить Пароль кнопку, создайте и подтвердите пароль для вашего PFX-файла, затем щелкните Следующая .

    Создать пароль PFX

  20. Создайте имя файла.

    Создайте имя файла, заканчивающееся на .pfx для вашего PFX-файла, затем щелкните Следующая .

    Создать имя файла PFX

  21. Закончить.

    Нажмите Завершить , затем OK , чтобы закрыть всплывающее сообщение об успешном экспорте. Вы также можете закрыть MMC на этом этапе.
    Нажмите кнопку Готово

  22. Готово!

    Теперь у вас должен быть PFX-файл с полной цепочкой доверия и закрытым ключом для установка в веб-приложениях Azure (или любой другой хостинг, требующий файл PFX для установки сертификата).
    Файл PFX

Спасибо, что выбрали SSL.com! Если у вас возникнут вопросы, свяжитесь с нами по электронной почте по адресу Support@SSL.com, вызов 1-877-SSL-SECURE, или просто нажмите ссылку чата в правом нижнем углу этой страницы. Вы также можете найти ответы на многие распространенные вопросы поддержки в нашем база знаний.

Подпишитесь на рассылку новостей SSL.com

Не пропустите новые статьи и обновления с SSL.com

Будьте в курсе и будьте в безопасности

SSL.com является мировым лидером в области кибербезопасности, PKI и цифровые сертификаты. Подпишитесь, чтобы получать последние новости отрасли, советы и анонсы продуктов от SSL.com.

Мы будем рады вашим отзывам

Пройдите наш опрос и поделитесь с нами своими мыслями о своей недавней покупке.