Pfx файл сертификата как установить
Перейти к содержимому

Pfx файл сертификата как установить

  • автор:

Установка SSL сертификата на Microsoft IIS 8.x (файл *.pfx)

Что такое *.pfx и как его получить ознакомьтесь в инструкции.

Обратите внимание!

Вы можете заказать покупку и установку SSL сертификата под ключ (на 1 или 2 года), а так же установку ранее приобретённого SSL сертификата — вот тут https://www.advantshop.net/services, в этом случае все необходимые действия, включая склейку, проверку и установку сертификата сделает специалист технической поддержки, а Вы сэкономите время и получите уже готовый, проверенный результат.

Если же Вы решили самостоятельно установить купленный SSL сертификат, ниже мы рассмотрим, как произвести установку сертификата на выделенный хостинг (VDS).

Подключаемся к хостингу через RDP соединение. Далее откройте IIS 8, нажимаем на корневой элемент в подключениях, и в открывшейся странице нажмите на «Server Certificates» (раздел сертификатов) (рис.1)

Установка SSL сертификата на Microsoft IIS 8.x (файл *.pfx) - 2069

Рисунок 1.

Затем в открывшемся разделе нажмите «Import» (рис.2, цифра 1)

Установка SSL сертификата на Microsoft IIS 8.x (файл *.pfx) - 3580

Рисунок 2.

Далее выберите файл с расширением *.pfx (предварительно загрузите его на RDP) (рис.2, цифра 2)

Введите пароль и «Ok» (рис.2, цифра 3,4)

Если всё сделано верно, сертификат отобразится в таблице с сертификатами (рис. 3):

Установка SSL сертификата на Microsoft IIS 8.x (файл *.pfx) - 2092

Рисунок 3.

Следующим шагом будет добавление доменного имени по протоколу https в bindings.

Для этого раскройте дерево с сайтами, правой кнопкой мыши нажмите на необходимом сайте (если сайт один, то нажимаем по нему соответственно) и во всплывающем меню выбираете «Edit Bindings» (изменение биндингов) (рис.4).

Установка SSL сертификата на Microsoft IIS 8.x (файл *.pfx) - 8454

Рисунок 4.

В открывшемся окне нажимаем на кнопку «Add» (Добавить домен) и далее пропишем настройки для доменного имени (на примере test.ru) (рис. 5)

Установка SSL сертификата на Microsoft IIS 8.x (файл *.pfx) - 9596

Рисунок 5.

А именно:
1) Выбираете тип: https
2) В строке host name — пишите доменное имя для которого устанавливаете ssl
3) Ставите галочку в поле «Require Server Name Indication» если сайтов в IIS несколько, если сайт один — галочку можно не ставить
4) И выбираете свой сертификат, который Вы загрузили ранее.

Затем повторяем процедуру (рис. 5) для доменного имени с www. Будет всё аналогично, только в п.3 прописываете Ваше доменное имя с www (у нас на примере www.test.ru).

После того как всё завершено, для проверки в адресной строке браузера переходите на сайт по https соединению (в нашем примере: https://test.ru, https://www.test.ru).

Если сайт открылся по защищенному соединению, Вы всё сделали верно.

Готово, мы рассмотрели как установить ssl сертификат для домена в IIS 8.

Другие статьи по теме

  • Для чего нужен SSL-сертификат?
  • Что такое SSL-сертификат и как его приобрести?
  • Генерация CSR Online (универсально)
  • Проверка файлов SSL сертификата
  • Подключение SSL-сертификата

Pfx файл сертификата как установить

Для того чтобы установить полученный ssl сертификат Вам потребуется сконвертировать его в PFX формат, который в дальнейшем удобно и быстро устанавливается в службу Windows IIS.

Файл PFX содержит данные:

  • domain-ssl.key — Файл ключа (——BEGIN PRIVATE KEY——)
  • domain-ssl.crt — Файл самого сертификата, полученный в заказе (——BEGIN CERTIFICATE——)
  • domain-ssl.ca-bundle — Файл цепочки корневых сертификатов
    (несколько корневых сертификатов (——BEGIN CERTIFICATE——))

Далее с помощью команды сконвертируем сертификат в PFX формат:

pkcs12 -export -out domain-ssl.pfx -inkey domain-ssl.key -in domain-ssl.crt -certfile domain-ssl.ca-bundle

Команда потребует задать пароль, который нам потом потребуется ввести при установки сертификата в Windows IIS (запомните его).

После успешной конвертации появится сообщение Verifying — это значит, что все прошло успешно, а именно ключ сертификата совпадает с самим сертификатом.

Полученный файл domain-ssl.pfx необходимо добавить в настройках Windows IIS и включить работу веб сервера по протоколу https.

Команда приведена для операционных систем Linux, для того чтобы сделать конвертацию в Windows потребуется установить openssl.exe.

ImageImage

Полезная информация

  • Типы проверки SSL
  • Бесплатный vs Платный
  • Правила выдачи SSL EV
  • Установка SSL сертификата на хостинг
  • Ошибка сертификата
  • Настройка SSL на VPS сервере
  • Конвертация CRT в PFX для Windows IIS
  • Методы подтверждения домена

Как конвертировать сертификат в PFX

После выпуска сертификата в нашей SSL панели вы можете скачать файлы в формате PEM (например, .crt), которых обычно достаточно для установки сертификата на сервер. Однако бывает, что для установки необходимы файлы с расширением .pfx. Например, если вы устанавливаете сертификат на веб-сервер IIS и используете Windows хостинг.

Файлы формата PFX используются для хранения приватных ключей (.key), сертификатов (.crt) и цепочек сертификатов (.ca-bundle) в одном зашифрованном файле. Это необходимо для импорта и экспорта файлов SSL-сертификатов на Windows сервер.

Мы расскажем, как конвертировать файлы SSL-сертификата в формат .pfx.

1. Скачайте архив сертификата из SSL панели.

Для этого зайдите в вашу Панель клиента – раздел «Мои услуги» – кнопка «Контрольная панель» возле соответствующего сертификата.

Когда откроется SSL-панель, нажмите кнопку «Скачать архив с сертификатом».

В нем содержатся:

  • файл сертификата (.crt)
  • цепочка сертификатов (.ca-bundle) или «промежуточные сертификаты»

Если вы генерировали CSR-запрос на Windows сервере, в паре с ним сгенерировался и сохранился на самом сервере приватный ключ RSA (.key). Для того, чтобы пойти дальше, вам следует найти данный файл по его имени.

Если генерировали CSR-запрос в нашей SSL панели, связку ключей CSR-RSA мы отправили вам на почту в письме с темой «Your generated CSR and keys» от no-reply@sslpanel.io. В таком случае скопируйте ключ, который, начинается строчкой —–BEGIN RSA PRIVATE KEY—-, в созданный на компьютере обычный текстовый документ и сохраните файл с расширением .key.

2. Объедините файлы .CRT с .KEY и .CA-BUNDLE.

Для этого установите утилиту openssl.exe для конвертации файлов.

Далее откройте установленную программу и введите команду:

pkcs12 -export -out domen.pfx -inkey domen.key -in domen.crt -certfile domen.ca-bundle

domen.key — имя файла с приватным ключом RSA;

domen.crt — имя файла сертификата.

domen.ca-bundle — имя файла цепочки сертификатов.

Итогом успешной конвертации будет появление слова Verifying.

Если вышеизложенный вариант неудобен для вас, в сети интернет есть большое количество конвертеров файлов в необходимый формат, для работы с которыми не нужно устанавливать какие-либо программы на компьютер, всё можно сделать в режиме online. Некоторые из конвертеров вы найдёте ниже:

  • https://decoder.link/converter
  • https://www.httpcs.com/en/ssl-converter
  • https://www.sslshopper.com/ssl-converter.html

3. Установите сертификат на веб-сервер IIS

Установите SSL-сертификат по аналогии с нашими инструкциями:

  • для IIS версии 5, 6
  • для IIS версии 7

Мы всегда рады помочь вам в чате со всеми возникающими вопросами.

Создание pfx сертификата

Формат SSL сертификата PKCS # 12 или, как его еще называют, PFX сертификат — бинарный формат, при использовании которого в одном зашифрованном файле хранится не только ваш личный сертификат сервера и промежуточные сертификаты центра сертификации, но и ваш закрытый ключ. Данный формат сертификата используется сервер IIS. Если вы используете самозаверенный сертификат, то отдельно его создавать не надо, он создается в процессе создания сертификатов.

Для создания pfx сертификата вам неообходимо:

1. Установить пакет OpenSSL. Скачать дистрибутив для Windows вы можете со страницы https://slproweb.com/products/Win32OpenSSL.html. Вам нужен установщик «Win64 OpenSSL v1.1.1m Light» для Windows 64 или «Win32 OpenSSL v1.1.1m Light» для Windows 32.

2. Выполнить команду, приведенную ниже. Предполагается, что ваш закрытый ключ находиться в файле privateKey.txt, а your_domain.crt — ваш личный сертификат домена.

«C:\Program Files\OpenSSL-Win64\bin\openssl.exe» pkcs12 -export -out your_domain.pfx -inkey privateKey.txt -in your_domain.crt -name «your_domain»

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *