证书导出导入与Windows Server 2019网络基础
一、SSL证书的导出与导入
1.1 重复使用SSL证书的需求
在实际应用中,我们常常需要在多台服务器上使用相同的SSL证书。比如有多台IIS服务器提供同一个网站服务,使用负载均衡分配流量;或者使用硬件负载均衡器时,不仅要在Web服务器上导入证书,还要在负载均衡器中导入;使用通配符证书时,也会在多台服务器上安装。
但我们不需要从每台服务器生成新的CSR并多次请求相同证书的副本,因为公共CA重新签发证书时,可能会使之前的证书失效,而且这种失效可能不会立即显现。
1.2 导出证书的方法
1.2.1 从MMC导出
步骤如下:
1. 打开MMC中的本地计算机证书存储,导航到“个人”|“证书”,找到要导出的SSL证书。
2. 右键单击证书,选择“所有任务”|“导出…”。
3. 在导出向导中,首先要选择是否导出私钥。私钥是证书与安装服务器正确交互的关键,如果不导出私钥,证书在其他服务器上将无法使用。所以如果要在另一台Web服务器上安装并验证SSL流量,应选择“是,导出私钥”。
4. 选择导出私钥后,需要提供一个密码来保护导出的PFX文件。要选择一个强密码,否则文件可能会变得无用或被他人利用。
1.2.2 从IIS导出
在IIS的“服务器证书”小程序中,右键单击证书并选择“导出…”,会弹出一个单页向导,只需指定文件位置和输入密码。IIS为了加快导出过程,默认假设要导出私钥,绕过了其他选择。如果要导出不包含私钥信息的证书,不能使用IIS控制台,需要使用MMC。
超级会员免费看
订阅专栏 解锁全文
5303

被折叠的 条评论
为什么被折叠?



