OpenSSL での SSL の要求と PFX ファイルの生成の簡単な手順
いくつかの簡単な手順で SSL ライセンスを要求し、OpenSSL で PFX ファイルを生成する
コンテンツのレーティング
これを初めて実行したとき、主に受け取ったcrtファイルをインポートし続け、IIS 7から消えるという実際の問題がいくつかありました!
できるだけ多くのベースをカバーしようとします...
証明書リクエストを作成する
一部のプロバイダーはこれを生成できますが、自分で生成することもできます。
私は 123-Reg でこれを行いましたが、他のプロバイダーはまだ行っていません。他のプロバイダーのスクリーン ショットも大歓迎です。
以下の例では、Claytabase 用のワイルドカード SSL を作成しました。ワイルドカードを作成しない場合は、* を www (または類似のもの) に置き換え、My Documents フォルダーも使用します。
IISExchange Server123-Reg
IIS
Exchange Server
I'm in the process of creating screen shots for this!
You will need to send this off to any of the SSL providers. Your hosting company should have an account and be able to do this for you as well.
123-Reg
I haven't taken screen shots yet, but during the set-up you will then get a download file, unpack to a suitable location, contents should include;
*.{domainname}.{domain}_csr.pem
private-key.key
private-key.password
README
証明書の取得
ある時点でベンダーから電子メールを受け取りますが、これは少し混乱するかもしれません.
私は 123-reg のアカウントしか持っていません。他の会社が提供しているものの詳細を送っていただければ幸いです。
123 - Reg
123 - Reg
-----BEGIN CERTIFICATE-----
Vendor certificate text...
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
Your certificate text...
-----END CERTIFICATE-----
著者
2 つの証明書が必要です。私が 123-reg で証明書を作成したときは、ファイルを電子メールから 2 つの新しいテキスト ファイルにコピーする必要があります。メモ帳を使用する場合は、必ず UTF-8 エンコーディングを使用してください。
キー用に作成したフォルダーに保存します。
どちらも Crypto Shell Extensions で開く必要があります。ダブルクリックすると開きます。
[詳細] タブを使用して、ファイルにコピーします
タイプは Base-64 でエンコードされた X.509 (.cer) です。
1 つを *.{domainname}.{domain}.cer として保存します。
もう 1 つは rootca.cer です。
他のプロバイダーのスペア
他のプロバイダーのスペア
- {subdomain}.{domainname}.{domain}.cer
- rootca.cer
- {subdomain}.{domainname}.{domain}.key
証明書の取得
cmd.exe を開く
ディレクトリをbinフォルダーに変更する必要があります
cd\ c:\openssl-win32\bin
コンテンツのレーティング
Oneiroiのおかげで、この実行を次のように変更するために、デフォルトの場所で問題が発生しました。とにかくこれを実行しても害はありません!
set openssl_config=C:\openssl-win32\bin\openssl.cfg
コンテンツのレーティング
Elgwhoppoのおかげで、単純な例で適切なコマンドを見つけるのにも苦労しました。
With a Key
openssl pkcs12 –export –out {subdomain}.{domainname}.{domain}.pfx –inkey {subdomain}.{domainname}.{domain}.key –in {subdomain}.{domainname}.{domain}.cer –certfile rootca.cer
コンテンツのレーティング
次に、いくつかのパスワードの入力を求められます。これらは次のとおりです。
- パスフレーズ、これは最初に作成したパスワードです
- エクスポート パスワードを入力します。これは、.pfx ファイルをインポートするためのパスワードになります。
- 確認中 – エクスポート パスワードを入力し、新しいパスワードを確認します
これで、bin ディレクトリに新しい .pfx ファイルが作成されます。
コンテンツのレーティング
異なる状況に遭遇した場合は、お知らせください。