สร้างไฟล์ PFX / P12 สำหรับ Azure ด้วย Windows

หมายเหตุ บทความนี้ใช้ไม่ได้กับการเซ็นโค้ด SSL.com และใบรับรองการเซ็นเอกสาร คีย์ส่วนตัวของใบรับรองประเภทนี้ไม่สามารถส่งออกได้ และไม่สามารถสร้างเป็นไฟล์ .pfx ได้ ใบรับรองการลงนามรหัส SSL.com และการลงนามเอกสารและคีย์ส่วนตัวสามารถสร้างและเก็บไว้ในเท่านั้น สภาพแวดล้อมการลงนามบนคลาวด์ eSignerที่ ยูไบกี้ อุปกรณ์หรืออุปกรณ์ที่รองรับ คลาวด์ HSM.

เวลาที่ต้องการ: 30 นาที

บทช่วยสอนนี้จะแสดงวิธีสร้างไฟล์ PFX / P12 ด้วย Windows และ IIS สำหรับการอัปโหลด SSL /TLS ใบรับรองพร้อมกับคีย์ส่วนตัวและห่วงโซ่ความไว้วางใจที่สมบูรณ์ ไฟล์ PFX ประเภทนี้มีประโยชน์เมื่อติดตั้งใบรับรองเว็บไซต์ใน Azure Web Apps

  1. สร้างคีย์ส่วนตัวและ CSR.

    สร้างคีย์ส่วนตัวใหม่และ CSR โดยทำตามขั้นตอนใน สร้างคำขอลงนามใบรับรอง (CSR) ใน Windows IIS 10.
    สร้างการร้องขอใบรับรอง

  2. เปิด CSR ในโปรแกรมแก้ไขข้อความ

    เปิดไฟล์ CSR ในโปรแกรมแก้ไขข้อความเพื่อส่งไปยัง SSL.com
    CSR ใน Notepad

  3. สั่งซื้อหรือประมวลผลใบรับรองใหม่ในบัญชี SSL.com ของคุณ


    •หากคุณกำลังสั่งซื้อใบรับรองใหม่ให้ทำตามคำแนะนำใน การสั่งซื้อและการดึง SSL /TLS ใบรับรอง. ในขั้นตอนที่ 11 คัดลอกและวางไฟล์ CSR เข้าไปใน CSR สนาม

    •หากคุณกำลังประมวลผลคำสั่งใบรับรองที่มีอยู่ใหม่ให้ปฏิบัติตามคำแนะนำใน ประมวลผลใบรับรองอีกครั้ง. ในขั้นตอนที่ 3 อย่าตรวจสอบการใช้งานก่อนหน้านี้ csr. คัดลอกและวางไฟล์ CSR เข้าไปใน CSR สนาม

    เพิ่ม CSR สำหรับการประมวลผลใหม่

  4. ดาวน์โหลดแพ็คเกจ Apache

    เมื่อออกใบรับรองให้เลือกไฟล์ อาปาเช่ ดาวน์โหลดลิงค์จากใบสั่งใบรับรองของคุณ แตกไฟล์หลังจากดาวน์โหลด

    ลิงก์ดาวน์โหลด Apache

  5. ติดตั้งใบรับรองเว็บไซต์

    ดับเบิลคลิกใบรับรองที่มีชื่อโดเมนของเว็บไซต์ของคุณ คลิก จุดเปิด ปุ่มเพื่อปิดคำเตือนด้านความปลอดภัยหากปรากฏขึ้น เมื่อ ใบรับรอง ปรากฏขึ้นคลิกที่ ติดตั้งใบรับรอง ปุ่ม. ใน ตัวช่วยสร้างการนำเข้าใบรับรองให้เลือก เครื่องท้องถิ่น ที่ตั้งร้านค้าแล้ว เลือกที่เก็บใบรับรองโดยอัตโนมัติตามประเภทของใบรับรอง.

    ติดตั้งใบรับรอง

  6. ติดตั้ง CA Bundle

    ทำซ้ำขั้นตอนที่ 5 ด้วยชื่อไฟล์ ca-bundle-client.crt.
    แพ็คเกจ CA

  7. เปิด Microsoft Management Console (MMC)

    เรียกใช้ MMC (คุณสามารถค้นหาโปรแกรมนี้ได้โดยพิมพ์“ mmc” ในแถบค้นหาของ Windows)

    เปิด MMC

  8. เพิ่มใบรับรองสแน็ปอิน

    เลือก ไฟล์> เพิ่ม / ลบ Snap-in ... จากเมนูจากนั้นเลือกไฟล์ ใบรับรอง สแน็ปอินและคลิกไฟล์ เพิ่ม ปุ่ม

    เพิ่มใบรับรองสแน็ปอิน

  9. เลือกบัญชีคอมพิวเตอร์

    เลือก บัญชีคอมพิวเตอร์จากนั้นคลิกปุ่ม ถัดไป ปุ่ม

    เลือกบัญชีคอมพิวเตอร์

  10. เลือก Local computer

    เลือก คอมพิวเตอร์ท้องถิ่นจากนั้นคลิกปุ่ม เสร็จสิ้น ปุ่ม. คลิก OK เพื่อปิดไฟล์ เพิ่มหรือลบสแนปอิน หน้าต่าง
    เลือกคอมพิวเตอร์ในระบบ

  11. เปิดใบรับรอง

    ดับเบิลคลิกที่ ใบรับรอง (Local Computer).

    ใบรับรอง (Local Computer)

  12. เปิดโฟลเดอร์ส่วนบุคคล

    ดับเบิลคลิกที่ บัญชีส่วนบุคคล โฟลเดอร์เพื่อเปิด
    โฟลเดอร์ส่วนบุคคล

  13. เปิดใบรับรอง

    ดับเบิลคลิกที่ ใบรับรอง โฟลเดอร์เพื่อเปิด

    โฟลเดอร์ใบรับรอง

  14. ค้นหาใบรับรองของคุณ

    ค้นหาใบรับรองของเว็บไซต์ของคุณในรายการ หากมีใบรับรองหลายรายการที่มีชื่อโดเมนเดียวกันให้ดับเบิลคลิกที่ใบรับรองและตรวจสอบวันที่ที่ถูกต้องสำหรับใบรับรองที่ออกล่าสุด

    ค้นหาใบรับรอง

  15. เริ่มการส่งออกใบรับรอง

    คลิกขวาที่ใบรับรองแล้วเลือก งานทั้งหมด> ส่งออก.

    งานทั้งหมด> ส่งออก

  16. คลิกถัดไป

    พื้นที่ ตัวช่วยสร้างการส่งออกใบรับรอง จะเปิด คลิก ถัดไป ปุ่ม

    ตัวช่วยสร้างการส่งออกใบรับรอง

  17. ส่งออกคีย์ส่วนตัว

    เลือก ใช่ส่งออกคีย์ส่วนตัวจากนั้นคลิกปุ่ม ถัดไป ปุ่ม

    ใช่ส่งออกคีย์ส่วนตัว

  18. เลือกตัวเลือก PFX

    ตรวจสอบ รวมใบรับรองทั้งหมดในเส้นทางการรับรองถ้าเป็นไปได้ และ ส่งออกคุณสมบัติเพิ่มเติมทั้งหมด. คุณสามารถตรวจสอบ เปิดใช้งานความเป็นส่วนตัวของใบรับรอง หากคุณต้องการให้ใบรับรองในไฟล์ PFX ของคุณถูกเข้ารหัส (คีย์ส่วนตัวจะถูกเข้ารหัสไม่ว่าในกรณีใดก็ตาม) เมื่อคุณตั้งค่าตัวเลือกเสร็จแล้วให้คลิกที่ไฟล์ ถัดไป ปุ่ม

    ตั้งค่าตัวเลือก PFX

  19. สร้างรหัสผ่าน PFX

    ตรวจสอบ รหัสผ่าน สร้างและยืนยันรหัสผ่านสำหรับไฟล์ PFX ของคุณจากนั้นคลิกปุ่ม ถัดไป ปุ่ม

    สร้างรหัสผ่าน PFX

  20. สร้างชื่อไฟล์

    สร้างชื่อไฟล์ที่ลงท้ายด้วย .pfx สำหรับไฟล์ PFX ของคุณจากนั้นคลิกไฟล์ ถัดไป ปุ่ม

    สร้างชื่อไฟล์ PFX

  21. เสร็จแล้ว.

    คลิก เสร็จสิ้น ปุ่มจากนั้น OK เพื่อปิดข้อความป๊อปอัปที่ส่งออกสำเร็จ คุณยังสามารถปิด MMC ได้ในจุดนี้
    คลิกปุ่ม Finish

  22. ทำ!

    ตอนนี้คุณควรมีไฟล์ PFX ที่มีห่วงโซ่ความน่าเชื่อถือและคีย์ส่วนตัวสำหรับ การติดตั้งบน Azure Web Apps (หรือบริการโฮสติ้งอื่น ๆ ที่ต้องการไฟล์ PFX สำหรับการติดตั้งใบรับรอง)
    ไฟล์ PFX

ขอบคุณที่เลือกใช้ SSL.com! หากคุณมีคำถามใด ๆ โปรดติดต่อเราทางอีเมลที่ Support@SSL.com, โทร 1-877-SSL-SECUREหรือคลิกลิงก์แชทที่ด้านล่างขวาของหน้านี้ คุณยังสามารถค้นหาคำตอบสำหรับคำถามการสนับสนุนทั่วไปได้ใน ฐานความรู้.

สมัครรับจดหมายข่าวของ SSL.com

อย่าพลาดบทความและการปรับปรุงใหม่จาก SSL.com

รับทราบข้อมูลและปลอดภัย

SSL.com เป็นผู้นำระดับโลกในด้านความปลอดภัยทางไซเบอร์ PKI และใบรับรองดิจิทัล ลงทะเบียนเพื่อรับข่าวสารอุตสาหกรรม เคล็ดลับ และประกาศผลิตภัณฑ์ล่าสุดจาก SSL.com.

เราชอบความคิดเห็นของคุณ

ทำแบบสำรวจของเราและแจ้งให้เราทราบความคิดเห็นของคุณเกี่ยวกับการซื้อครั้งล่าสุดของคุณ