Управление сертификатами Windows - Как - PullRequest
0 голосов
/ 09 ноября 2011

Я должен выполнить общий для большинства разработчиков запрос на создание / использование защищенных сервисов с использованием ssl / tls ... через различные протоколы связи, не требуя wcf (веб) сервисов.

Моя проблема в том, что я мало что знаю о сертификатах, и я пытаюсь максимально быстро овладеть своими базовыми знаниями.

Организация, с которой я координирую, выпустила 3 ​​файла для использования:

AppName.cert.pem AppName.csr AppName.Key.pem

а также дал мне пароль для них.

Организация также дала мне еще один сертификат:

Organization.cert.pem

, который предполагается использовать с тестовыми инструментами.

Сценарий состоит в том, что организация предоставила набор тестов, который работает на одном vm, и программное обеспечение, которое я строю на другом. Я должен импортировать оба сертификата в виртуальную машину с моим программным обеспечением, и я думаю, что сертификат организации в виртуальную машину с тестовым программным обеспечением.

Проблема в том, что я не знаю как, и предоставленные ими справочные ссылки указывают на OpenSSL и некоторые Java2SE, отслеживающие безопасные запросы / ответы с обеих сторон ....

Ну, мой код написан на C #, и обе виртуальные машины используют Windows Server 2008R2 x64 Standard / Enterprise. Я не уверен, как импортировать сертификаты и настроить их а) для каждого приложения для конкретного порта и б) для каждого домена?

Спасибо

Любая помощь и руководство будут с благодарностью!

1 Ответ

0 голосов
/ 10 ноября 2011

Итак, я скачал клиент Windows OpenSSL и преобразовал AppName.cert.pem, AppName.csr AppName.Key.pem в единый консолидированный AppName.PKCS12.

Позже я импортировал результат, используя Cert Manager (MMC Snap In) в каждой виртуальной среде WS2008R2, и он работал просто отлично.

Оказывается, что Cert Manager также понимает, что такоеФайл *.cert.pem, так что я смог импортировать Organization.cert.pem также на обеих виртуальных машинах.

Спасибо

PS: Никогда не читайте инструкции по настройке Windows, написанные с помощью орехов-заданий Linux / Unix,Все это упражнение по управлению сертификатами было бы проще, если бы человек, который написал руководство по тестированию программного обеспечения (которое я портировал из Linux, кстати ...), не отправил меня в погоню из-за его отсутствия пониманиявозможности среды Windows Server ... Нет необходимости в OpenSSL.

<bleepzter/>

...