Web design and hosting, database, cloud and social media solutions that deliver business results
  • Des solutions d'affaires
    • Automatisation des processus robotiques
    • Logiciel
    • Services de base
      • Intégration de données
      • Power BI
      • Services d'entrepôt de données
      • Tools
    • Conception de site Web
      • Localisation et traduction Web
      • Sécurité du site Web
    • Services Cloud
      • Microsoft Azure
    • Média Social
    • Microsoft Office
  • Académie
    • Conception de bases de données d'apprentissage
      • Utilisation de données SQL Server
      • Obtenir la requête ouverte
      • Plan de maintenance SQL Server 2008
      • Utilisation des dates SQL Server
      • Utilisation de SQL Server Pivot-Unpivot
      • Utiliser SQL Server Fonctions
    • Apprentissage de la conception Web
      • CSS
      • ASP NET
    • Cloud d'apprentissage et services informatiques
      • Demande SSL et génération de fichier PFX dans OpenSSL étapes simples
  • Sur
    • Carrières
    • Équipe
      • Ali Al Amine
      • Chester Copperpot
      • Gavin Clayton
      • Suneel Kumar
    • Portefeuille
Deutsch (DE)English (EN-GB)English (EN-US)Español (ES)Français (FR)हिंदी (HI)italiano (IT)日本語 (JA)polski (PL)

Demande de SSL et génération de fichier PFX dans OpenSSL Simple Steps

Demande de licence SSL et génération de fichier PFX dans OpenSSL en quelques étapes simples
J'ai eu de vrais problèmes lorsque j'ai fait cela la première fois, principalement lorsque j'ai continué à importer le fichier crt que j'ai reçu et qu'il disparaissait d'IIS 7 !
Nous allons essayer de couvrir autant de bases que possible...

Créer une demande de certificat

Certains fournisseurs peuvent le générer pour vous, mais vous pouvez également le faire vous-même.
Je l'ai fait avec 123-Reg, mais pas encore avec d'autres fournisseurs. Des captures d'écran d'autres fournisseurs seraient les bienvenues !

Dans l'exemple ci-dessous, j'ai créé un SSL générique pour Claytabase. Si vous ne créez pas de caractère générique, remplacez le * par www (ou similaire) et utilisez également le dossier Mes documents.
LoaderIISExchange Server123-Reg

IIS

IIS_Screenshot_1.png
IIS_Screenshot_2.png
IIS_Screenshot_3.png
IIS_Screenshot_4.png
IIS_Screenshot_5.png
IIS_Screenshot_6.png

Exchange Server

I'm in the process of creating screen shots for this!
You will need to send this off to any of the SSL providers. Your hosting company should have an account and be able to do this for you as well.

123-Reg

I haven't taken screen shots yet, but during the set-up you will then get a download file, unpack to a suitable location, contents should include;

*.{domainname}.{domain}_csr.pem
private-key.key
private-key.password
README

Obtenir un certificat

Vous recevrez à un moment donné un e-mail du fournisseur, c'est là que cela peut devenir un peu déroutant.

Je n'ai qu'un compte avec 123-reg, si vous pouviez envoyer des détails sur ce qui est fourni par d'autres sociétés, faites-le !

Loader123 - Reg

123 - Reg

-----BEGIN CERTIFICATE-----

Vendor certificate text...

-----END CERTIFICATE-----

-----BEGIN CERTIFICATE-----

Your certificate text...

-----END CERTIFICATE-----

Vous devriez avoir deux certificats, quand je les ai fait via 123-reg, les fichiers doivent être copiés à partir de l'e-mail et dans deux nouveaux fichiers texte. Si vous utilisez le bloc-notes, assurez-vous d'utiliser l'encodage UTF-8.

Enregistrez-les dans le dossier que vous avez créé pour la clé.

Vous devez maintenant ouvrir les deux avec Crypto Shell Extensions, double-cliquer dessus devrait l'ouvrir.

SSLExport1.jpg
Utilisez l'onglet Détails, puis copiez dans le fichier
SSLExport2.jpg
Le type est X.509 codé en Base-64 (.cer)
SSLExport3.jpg

Enregistrez-en un en tant que *.{domainname}.{domain}.cer

Et l'autre en tant que rootca.cer

De rechange pour d'autres fournisseurs
De rechange pour d'autres fournisseurs

Obtenez SSL ouvert

Installez OpenSSL, vous pouvez l'obtenir à partir d' OpenSSL

Installez-le à son emplacement par défaut.

  • {subdomain}.{domainname}.{domain}.cer
  • rootca.cer
  • {subdomain}.{domainname}.{domain}.key

Obtenir un certificat

Ouvrez cmd.exe

Vous devrez changer votre répertoire dans le dossier bin
cd\ c:\openssl-win32\bin

J'ai rencontré un problème avec l'emplacement par défaut, pour changer cela, exécutez ce qui suit, grâce à Oneiroi . Cela ne fera aucun mal si vous exécutez cela de toute façon !

set openssl_config=C:\openssl-win32\bin\openssl.cfg
J'avais aussi du mal à trouver les bonnes commandes dans un exemple simple, merci à Elgwhoppo pour cela.

With a Key

openssl pkcs12 –export –out {subdomain}.{domainname}.{domain}.pfx –inkey {subdomain}.{domainname}.{domain}.key –in {subdomain}.{domainname}.{domain}.cer –certfile rootca.cer

Vous serez alors invité à saisir certains mots de passe, ceux-ci sont les suivants ;

  • Pass Phrase, c'est le mot de passe que vous avez créé au début
  • Entrez le mot de passe d'exportation, ce sera un mot de passe pour importer le fichier .pfx
  • Vérification - Entrez le mot de passe d'exportation, confirmez votre nouveau mot de passe

Vous aurez maintenant un nouveau fichier .pfx dans le répertoire bin.

Si vous rencontrez des situations différentes, n'hésitez pas à me le faire savoir !

Author

Content Rating

Please note, this commenting system is still in final testing.
Copyright Claytabase Ltd 2020

Registered in England and Wales 08985867

RSSLoginLink Politique de cookieSitemap

Social Media

facebook.com/Claytabaseinstagram.com/claytabase/twitter.com/Claytabaselinkedin.com/company/claytabase-ltd

Get in Touch

+442392064871info@claytabase.comClaytabase Ltd, Unit 3d, Rink Road Industrial Estate, PO33 2LT, United Kingdom
Les paramètres de ce site sont configurés pour autoriser tous les cookies. Ceux-ci peuvent être modifiés sur notre page cookies. En continuant à utiliser ce site, vous acceptez l'utilisation de cookies.
Ousia Logo
Logout
Ousia CMS Loader