5

Мне прислали два txt-файла от кого-то, кто раньше поддерживал веб-сайт для клиента.

Один содержит сертификат от Thawte с:

---BEGIN CERTIFICATE---
xxxxxxxx
---END CERTIFICATE---

Другой содержит закрытый ключ RSA.

-----BEGIN RSA PRIVATE KEY-----
xxxxxxxx
-----END RSA PRIVATE KEY-----

Я получил сертификат, импортированный в Windows Server 2008 с помощью оснастки MMC, но у него нет соответствующего закрытого ключа.

Есть ли вообще способ создать и установить закрытый ключ из второго текстового файла? Или мне нужно создать новый запрос CSR и получить новый сертификат?

Я предпочел бы создать его из того, что было отправлено, если это возможно, просто потому, что у меня нет доступа к сайту Thawte для входа в систему, а предыдущий разработчик живет в США и может не спешить отвечать. Мой клиент спешит снова запустить и запустить SSL.

Я не нашел ответа в Интернете, так что, думаю, мне нужно сгенерировать новый запрос?

Любая помощь с благодарностью.

2 ответа2

4

OpenSSL может преобразовать сертификат / ключ в формат PKCS # 12, который Windows должна иметь возможность импортировать.

openssl pkcs12 -export -in foo.crt -inkey foo.key -out foo.p12
1

Я считаю, что это опишет процесс, необходимый для импорта закрытого ключа и сопряжения его с сертификатом: http://blogs.iis.net/lprete/archive/2007/11/25/assign-a-private-key-to- а-новый сертификат после вы потребительный на-сертификаты, оснастки к удалить-на-оригинал-сертификат-в-интернет-информационно-services.aspx

Кроме того, я бы рассмотрел этот вопрос больше о Serverfault.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .