Windows 7에서 CSR에 대한 개인 키 (.PFX)를 찾을 수 없습니다


0

CSR 및 인증 작성을 처음 사용합니다. 클라이언트가 SSL 인증서 작성을위한 CSR 파일을 요청했습니다. 인증서를 생성하기 위해 Windows 7 PC에서 DigiCertUtil.exe를 사용했습니다. 이틀 후 고객이 인증서를 보냈습니다.

이제 Azure에서 호스팅되는 웹앱에서이 인증서를 사용해야합니다. 인증서를 업로드하려고하면 Azure에서 .PFX 파일 및 인증서 암호를 요청합니다. .PFX 파일에 개인 키가있는 것 같습니다. 또한 개인 키가 CSR 파일이 생성 된 동일한 시스템에 저장되어 있다는 것을 인터넷에서 읽은 것으로 이해했습니다. 인터넷 정보에 따라 MMC-> 인증서-> 인증서 등록 요청으로 갔지만 패널에는 아무것도 표시되지 않습니다. .PFX 파일을 생성하는 방법과 인증서 비밀번호 란 무엇입니까?를 이해해야합니다. 또한 인증서를 어디에서 찾아야하는지 모르겠습니다. (수퍼 유저에 대해 다양한 유사한 질문을 한 후에이 스레드를 게시하고 있습니다. 그러나 적절한 답변을 얻지 못했습니다)

답변:


0

먼저받은 인증서를 Windows ( "개인"폴더로)로 가져 오면 DigiCertUtil이 이전에 생성 한 개인 키와 자동으로 연결됩니다.

가져온 후에 certmgr.msc는 "개인"아래에 인증서가 있으며 속성 창에 "🔑 개인 키 사용 가능"이라고 표시되어야합니다.

그런 다음 다시 내 보내면 PKCS # 12 형식으로 "개인 키로"를 내보내는 옵션이 제공되며 모든 것을 포함하는 .pfx 파일이 생성됩니다.

내보낼 때 모든 비밀번호를 선택할 수 있습니다. .pfx 파일의 내용을 암호화하는 데 사용되므로 Azure에서 .pfx를 가져올 때 동일한 암호를 제공해야하며 이후에는 필요하지 않습니다.


이 단계를 시도했지만 PKCS # 12 옵션이 회색으로 표시됩니다. 또한 인증서를 보낸 팀이 CSR 파일과 함께 하나의 PCKS # 7 인증서 파일도 제공 한 것으로 나타났습니다. 지금 무엇을해야합니까?
KurioZ7

0

다음 웹 사이트를 읽고 답을 찾았습니다. 기본적으로 인증서를 설치하기 위해 DigiCert 유틸리티를 사용하여 .CER 파일을 가져온 다음 PFX 파일로 내 보내야했습니다. 필자는 DigiCert 유틸리티를 사용하여 CSR 파일을 만들었으므로 DigiCert 만 파일을 가져 와서 .PFX 파일로 내보낼 수 있다고 생각합니다. 그렇지 않은 경우 Windows 7의 '인증서 관리자'에서 왜 동일한 작업을 수행 할 수 없었는지 잘 모르겠습니다.

https://www.digicert.com/csr-creation-ssl-installation-windows-azure-website.htm#azure_ssl_certificate_install_digicert_utility


0
  1. 로컬 컴퓨터에서 godaddy 용 CSR을 만드는 데 DigiCertUtil.exe를 사용했습니다.
  2. 도메인 확인 후 go daddy는 .crt 파일을 인증서로 제공했습니다 (다른 유형으로 다운로드)
  3. Windows Azure의 경우 .pfx 파일이 필요했습니다.
  4. DigiCertUtil.exe-SSL 섹션이 선택되어 있는지 확인하고 가져 오기를 클릭하십시오.
  5. godaddy가 제공 한 경로 .crt 제공
  6. 친숙한 이름을 "My cert"로 지정하고 완료를 클릭하십시오. 이제 유틸리티에 내 인증서가 표시됩니다.
  7. 인증서를 선택하고 인증서 내보내기를 클릭하십시오. 비밀번호를 제공하십시오. .pfx 파일이 생성됩니다
  8. Azure Panel에 로그인-앱 선택-SSL 선택 설정
  9. 개인 인증서 탭 (.pfx)의 Clcik 및 인증서 업로드
  10. 바인딩 탭-SSL 바인딩 추가를 클릭하고 도메인을 인증서와 연결하십시오.
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.