Tùy theo cấu hình server, chứng chỉ ssl có thể phải chuyển đổi sang các dạng khác nhau cho tương thích:
- Windows server sử dụng file .pfx (X509)
- Apache server sử dụng file .crt, .cer (PKCS7)
Thông tin chứng chỉ SSL có thể thường được cung cấp dưới dạng sau (Dạng PEM):
Phần này là private key:
-----BEGIN PRIVATE KEY-----
MIIEvwIBADANBgkqhkiG9w0BAQEFAASCBKkwggSlAgEAAoIBAQDZgq+0hUok18fb
PRPNlJM4+/ANA9c329wUGGUyJwWvHNiqNgluuqp1VjtFQfoaraXaPK1g16M8HRlH
NPckoFKZaTfCh9u+Xm3wiarj4i ... CUCgYAn55Na3tvRisIUEVc2
K36njpoNhQ9kxjoPzFUIjccsAO9/Mt8eXL1xBdX38ox/0g+fTkLqotT6+ERWhRti
fz/xoHov8rii6yDaSMMumw/DuQ8s/v6eZqN/jlqoRToEziFR5UAb4HmSQ94uki8+
3P0hk68HHT45bb9NnnDcIZki/A==
-----END PRIVATE KEY-----
Phần này là certificate:
-----BEGIN CERTIFICATE-----
MIIGpDCCBYygAwIBAgIQCrWg6/cP1Y1qYOPaOxJk0DANBgkqhkiG9w0BAQsFADBZ
MQswCQYDVQQGEwJVUzEVMBMGA1UEChMMRGlnaUNlcnQgSW5jMTMwMQYDVQQDEypS
PB0ZRzT3JKBSmWk3w ... dxxkfW97d5XtEixwNTce/3aCHJ1ivc
f0u163DjYO3CmebXHAyd5FpszqaFrX29vQFF/1mrw7/pd77JffmP6o8BIo2xrq0f
hIRi5Y1aT4uw/q+K2tEPsB6WUg4r7YYp
-----END CERTIFICATE-----
Phần sau này là root Certificate Authority (CA):
-----BEGIN CERTIFICATE-----
MIIFUTCCBDmgAwIBAgIQB5g2A63jmQghnKAMJ7yKbDANBgkqhkiG9w0BAQsFADBh
MQswCQYDVQQGEwJVUzEVMBMGA1UEChMMRGlnaUNlcnQgSW5jMRkwFwYDVQQLExB3
d3cuZGlnaWNlcnQuY29tMSAwHgYDVQQD ... BAnGJWkLPijlACd3sWFMVUiKRz1C5PZy
el2l7J/W4d99KFLSYgoy5GDmARpwLc//fXfkr40nMY8ibCmxCsjXQTe0fJbtrrLL
yWQlk9VDV296EI/kQOJNLVEkJ54P
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
MIIDrzCCApegAwIBAgIQCDvgVpBCRrGhdWrJWZHHSjANBgkqhkiG9w0BAQUFADBh
MQswCQYDVQQGEwJVUzEVMBMGA1UEChMMRGlnaUNlcnQgSW5jMRkwFwYDVQQLExB3
d3cuZGlnaWNlcnQuY29tMSAwHgYDV ... c4L0na4UU+Krk2U886UAb3LujEV0ls
YSEY1QSteDwsOoBrp+uvFRTp2InBuThs4pFsiv9kuXclVzDAGySj4dzp30d8tbQk
CAUw7C29C79Fv1C5qfPrmAESrciIxpg0X40KPMbp1ZWVbd4=
-----END CERTIFICATE-----
1. Lưu thành file chuẩn PEM
Tự dạng trên (PEM) ta có thể copy ra từng phần để thành các file theo yêu cầu:
1. File certificate:
- Copy phần nội dung từ "-----BEGIN CERTIFICATE-----" cho đến "-----END CERTIFICATE-----"
- Có thể lưu thành file : ssl.crt
2. File private key:
- Copy phần nội dung từ "-----BEGIN PRIVATE KEY-----" cho đến "-----END PRIVATE KEY-----"
- Có thể lưu thành file : ssl.key
2. Thực hiện chuyển đổi PEM sang file .pfx
- Truy cập vào các trang chuyển đổi (chỉ cần search theo từ khóa: SSL convert là ra 1 list), chọn ra 1 trang (mình sẽ minh họa bằng trang https://www.sslshopper.com/ssl-converter.html)
- Chọn 2 file .crt, .key vừa tạo theo bên trên, và chọn chuẩn current, chuẩn cần convert thành như bên dưới:
+ Certificate File to Convert: chọn đến file .crt
+ Private Key File: chọn đến file .key
+ Type of Current Certificate: Standard PEM
+ Type To Convert To: PFX/PKCS#12
+ PFX Password: nhập một password và ghi lại, sẽ sử dụng password này khi import vào IIS.
3. Import và cấu hình SLL trên Windows server bằng file .pfx và password được tạo.
Có nhiều cách import file .pfx bằng nhiều cách:
1. Import từ IIS
2. Imort qua mmc
Dưới đây là cách import SSL và cấu hình bằng ISS:
- Vào IIS: truy cập vào mục IIS: Server Certificates > Actions: Chọn Import...
0 Comments
Đăng nhận xét