IIS7: ¿Cómo importar la clave pública y la clave privada como dos archivos separados?

16

Tenemos un cliente que dirige su tráfico a nuestros servidores web y necesita que usemos su certificado SSL comodín. Sin embargo, me lo dieron en dos partes, una es la clave pública ( .cer) y otro archivo que contiene la clave privada ( .key). No puedo entender cómo hacer que estos dos se unan en IIS para poder vincularlo a un sitio. La asistencia es muy apreciada. ¡Gracias!

James Alexander
fuente

Respuestas:

4

Solo necesitará convertir los archivos de certificado separados a un .pfx para importarlo a IIS: https://www.sslshopper.com/ssl-converter.html

Robert
fuente
3
¿No es un riesgo de seguridad enviar su certificado con clave privada a un sitio de terceros? No tienes control sobre cuándo lo hacen con esa información. ¿Confías en ellos?
johnstaveley
@johnstaveley Es absolutamente. He usado esta herramienta una o dos veces en el pasado al importar certificados de entorno de desarrollo y no estaba particularmente preocupado por exponerlos. Sin embargo, definitivamente evitaría usar este sitio (¡o cualquier otro!) Para convertir sus certificados cuando pueda hacerlo fácilmente con un simple comando openssl, que probablemente se instalará en su computadora.
Dan Atkinson el
32

Es posible que necesite usar OpenSSL para convertir los formatos de archivo a PFX y luego usar el complemento Certificados MMC para importarlos a la tienda personal de la computadora local.

El comando OpenSSL es algo como esto:

openssl pkcs12 -export -out certificate.pfx -inkey privateKey.key -in certificate.crt -certfile CACert.crt
Doug Luxem
fuente
1
¿Qué es certificate.crt y CACert.crt en este caso?
Andreas Mattisson
2
"-inkey privateKey.key" es su clave privada. "-in certificate.crt" es su certificado. "-certfile CACert.crt" se puede utilizar para incluir cualquier certificado intermedio (opcional) Referencia "Opciones de creación de archivos" @ openssl.org/docs/man1.1.0/apps/openssl-pkcs12.html
Matt
0

Debe cargar el certificado en el almacén de certificados de su computadora. El almacén de certificados es un complemento de MMC.

Jeff
fuente