我有几个 IIS 服务器和几个 Apache 服务器。当我创建 CSR 并获得我的“星”证书时,我在我的 Apache 服务器上构建了 CSR。我从 Digicert 获得了证书,并获得了一个包含 .CRT 文件的文件。
我可以在我的 IIS 服务器上使用它们吗?
还是我必须为每个服务器创建一个 CSR,然后为每个服务器获取一个新证书?
我有几个 IIS 服务器和几个 Apache 服务器。当我创建 CSR 并获得我的“星”证书时,我在我的 Apache 服务器上构建了 CSR。我从 Digicert 获得了证书,并获得了一个包含 .CRT 文件的文件。
我可以在我的 IIS 服务器上使用它们吗?
还是我必须为每个服务器创建一个 CSR,然后为每个服务器获取一个新证书?
看看这个解决方案:https : //stackoverflow.com/questions/9971464/install-crt-certificate-on-iis-7-5 它使用 OpenSSL 的 pkcs12 命令将 crt 文件转换为 pfx
是的,您可以将来自 Digicert 的证书与您在生成证书时拥有的私钥结合起来。我会使用 openSSL 来做到这一点。
它看起来像这样: openssl pkcs12 -export -out IIS.pfx -inkey client.key -in client.crt
然后,您可以在该计算机的本地证书存储中具有 IIS 的计算机上安装证书,并通过 IIS 选择它。