Установка SSL сертификата на Windows Server

В Linux SSL сертификаты настраиваются и устанавливаются, как правило в каждом приложении отдельно, кроме того все приложения без проблем работают с форматом PEM (закодированный в BASE64 файл со строками “—–BEGIN CERTIFICATE—–” и “—–END CERTIFICATE—- в начале и конце файла соответственно”). Как оказалось, Windows “из коробки” такой формат поддерживает ограничено.

Лично для меня, самым простым и удобным вариантом установить полученный от Comodo сертификат оказалось – ковертировать его в родной для Windows PKCS#12 (файл с расширением pfx). Для сего потребуется установить OpenSSL. Ссылки на официальные сборки OpenSSL по Windows можно посмотреть тут: https://wiki.openssl.org/index.php/Binaries.

Заклинание для конвертирования:

openssl pkcs12 -export -out certificate.pfx -inkey private.key -in your.crt -certfile CA_crt.crt

Где:


certificate.pfx - имя файла куда следует сохранить результат
private.key - закрытый ключ вашего сертификата
CA_crt.crt - корневой сертификат (или бандл с цепочкой) от издателя сертификата

Добавить комментарий

Войти с помощью: