IIS: запрос сертификата SSL и экспорт закрытого ключа - PullRequest
0 голосов
/ 28 января 2019

Я пишу, чтобы задать этот вопрос: когда из IIS (мастер) делается новый подстановочный запрос SSL-сертификата, включена ли опция «экспорт закрытого ключа»?Потому что после установки мне нужно экспортировать новый сертификат вместе с закрытым ключом.

Спасибо, Luca

Ответы [ 2 ]

0 голосов
/ 01 февраля 2019

Я нашел более безопасный способ:

  1. Создание файла CSR и личного ключа с помощью openssl
  2. Отправка CSR в общедоступный CA
  3. Преобразование сертификатавыпущенный общедоступным центром сертификации из CRT в PFX (содержащий закрытый ключ - не помечен как экспортируемый)

Пока, Лука

0 голосов
/ 29 января 2019

Если вам необходимо экспортировать ключ (например, для установки того же сертификата на другом сервере), вам нужно пометить закрытый ключ как экспортируемый.В противном случае этот сертификат не будет работать на любой другой машине (так как ключ будет отличаться), я не думаю, что это лучшая практика.

...