2009-10-01 37 views
6

Tôi đang cố gắng chuyển đổi .pem nào để cer sử dụng OpenSSL ...Chuyển đổi giấy chứng nhận .pem nào để .der/cer

openssl x509 -inform PEM -in root.pem -outform DER -out root.cer 

Nhưng, tôi không biết làm thế nào để cài đặt chứng chỉ trên IIS 7.0 trên Win server 2008.

tôi đọc một số hướng dẫn về nó và cố gắng để cài đặt các cert trong IIS 7,0

server Certificates -> yêu cầu giấy chứng nhận hoàn thành ->

Lỗi sau xuất hiện

Không thể tìm thấy yêu cầu chứng chỉ được liên kết với tệp chứng chỉ này. Yêu cầu chứng chỉ phải được hoàn thành trên máy tính nơi nó được tạo.

Việc cài đặt chứng chỉ vào IIS không thành công.

Bất kỳ đề xuất nào về cách tiến hành cài đặt .cer trong IIS 7?

+0

serverfault.com –

Trả lời

1

Có vẻ như bạn đang cố chuyển đổi chứng chỉ một phần (chứng chỉ chưa được ký) và không phải là chứng chỉ PEM hoàn chỉnh. Thông thường nó là cái gì đó như:

  1. Thực hiện một tin quan trọng
  2. Thực hiện một CSR (yêu cầu chứng chỉ)
  3. Nộp CSR ở đâu đó
  4. Lấy phản ứng
  5. Gắn đối phó với tin quan trọng
  6. Lợi nhuận

Bạn sẽ có thể để chuyển đổi chứng chỉ đã hoàn thành thành bất kỳ định dạng nào bạn thích. Bạn có thể kết hợp nhiều bước này nếu bạn muốn thực hiện chứng chỉ tự ký.

2

Yêu cầu chứng chỉ là một điều khác biệt từ chứng chỉ. Đó là một phần của quá trình lấy giấy chứng nhận, trong đó, đặt đơn giản, là:

  1. Tạo cặp khóa (tin & khóa công khai)
  2. Tạo yêu cầu chứng chỉ, mà về cơ bản là chìa khóa công cộng được bọc trong một chữ ký kỹ thuật số cùng với thông tin chứng chỉ được yêu cầu của bạn (ví dụ: tên bạn).
  3. Gửi yêu cầu chứng chỉ CA
  4. Do quá trình rà soát CA-cụ thể
  5. CA tạo ra chứng nhận sử dụng thông tin từ yêu cầu giấy chứng nhận và gửi lại cho người yêu cầu.

Thông thường khi bạn có chứng chỉ, yêu cầu chứng chỉ có thể bị hủy vì không cần thiết nữa (ngoại trừ có thể vì mục đích kiểm toán).

Tôi không quen với IIS, nhưng tôi cho rằng tùy chọn bạn chọn ("yêu cầu chứng chỉ hoàn chỉnh") đang cố bắt đầu quá trình trên ở bước 1/2, nhưng bạn đã có chứng chỉ (ví dụ: bước 5). Bạn cần phải tìm một cái gì đó giống như "Giấy chứng nhận nhập khẩu".

Các vấn đề liên quan