Cómo convertir mi cadena de certificados a PFX sin una contraseña

0

Estoy intentando habilitar una instancia de Azure Front Door en la parte frontal de mi sitio web mediante mi certificado EV (Certificado de validación extendida).

Sin embargo, desde Instrucciones de certificación de la puerta frontal de Azure ,

  

El servicio Azure Front Door Service actualmente solo admite certificados cargados con un PFX sin una contraseña.

Tengo esta cadena de certificados en formato .cer y formato .pfx con una contraseña, ¿cómo la convierto al formato necesario?

    
pregunta Aaron 05.10.2018 - 00:00
fuente

2 respuestas

0

No estoy seguro de qué significa Azure con 'sin contraseña'. OpenSSL puede crear un PKCS12 con el contenido sin cifrar , pero aún tiene un PBMAC que usa una contraseña, pero que un lector que viola el estándar puede ignorar. Si eso es lo suficientemente cerca, si tiene la clave separada y certifique ambos en PEM :

 openssl pkcs12 -export -keypbe NONE -certpbe NONE -in cert.pem -inkey key.pem -out out.p12
 # if you need to add chain cert(s), see the man page or ask further

de lo contrario, ya que tienes un pfx existente:

 openssl pkcs12 -in old.pfx -nodes | openssl pkcs12 -export -keypbe NONE -certpbe NONE -out new.p12
    
respondido por el dave_thompson_085 07.10.2018 - 03:40
fuente
0

Pude ejecutar este comando usando openssl y obtener un archivo de certificado PFX sin una contraseña como lo requiere FrontDoor:

openssl pkcs12 -export -keypbe NONE -certpbe NONE -in cert.crt -inkey cert.key -out out.pfx

Luego, presione dos veces la tecla enter en la solicitud de contraseña.

    
respondido por el Aaron 23.10.2018 - 21:41
fuente

Lea otras preguntas en las etiquetas