Si vous avez obtenu un certificat et sa clé privée au format PEM ou dans un autre format, vous devez le convertir au format PKCS#12 (PFX) avant de pouvoir l'importer dans un magasin de certificats Windows sur un serveur Horizon 8. Le format PKCS#12 (PFX) est requis si vous utilisez l'assistant Importation de certificat dans le magasin de certificats Windows.
Vous pouvez obtenir des fichiers de certificat de l'une des manières suivantes :
- Vous obtenez un fichier de magasin de clés de certificat à partir d'une autorité de certification.
- Vous téléchargez un certificat et sa clé privée à partir d'un serveur intermédiaire configuré dans votre déploiement Horizon 8.
- Votre entreprise vous fournit des fichiers de certificat.
Les fichiers de certificat se présentent sous divers formats. Par exemple, le format PEM est souvent utilisé dans un environnement Linux. Vos fichiers peuvent avoir un fichier de certificat, un fichier de clé et un fichier CSR avec les extensions suivantes :
server.crt
server.csr
server.key
Le fichier CRT contient le certificat SSL qui a été renvoyé par l'autorité de certification. Le fichier CSR est le fichier de demande de signature de certificat d'origine et n'est pas nécessaire. Le fichier KEY contient la clé privée.
Conditions préalables
- Vérifiez qu'OpenSSL est installé sur le système. Les utilisateurs de Windows peuvent télécharger des fichiers binaires OpenSSL précompilés à partir d'une source approuvée telle que Shining Light Productions. Pour plus d'informations, consultez http://www.openssl.org.
- Vérifiez que le certificat racine du certificat SSL qui a été renvoyé par l'autorité de certification est également disponible sur le système.
Procédure
-
Ouvrez une invite de commande Windows et accédez au répertoire dans lequel se trouvent vos fichiers CRT, KEY et de certificat racine.
Par exemple :
cd c:\OpenSSL-Win32\binRemarque : vous n'avez pas besoin de copier vos fichiers de certificat dans le répertoire d'installation d'OpenSSL. Vous pouvez exécuter des commandes OpenSSL à partir de n'importe quel répertoire en spécifiant le chemin d'accès complet à OpenSSL (par exemple,
"C:\Program Files\OpenSSL-Win64\bin\openssl.exe") ou en ajoutant le répertoire bin d'OpenSSL à votre PATH système. -
Générez un fichier de magasin de clés PKCS#12 (PFX) à partir du fichier de certificat et de votre clé privée.
Par exemple :
openssl pkcs12 -export -out server.p12 -inkey server.key -in server.crt -certfile CACert.crtDans cet exemple,
CACert.crtest le nom du certificat racine renvoyé par l'autorité de certification.Remarque (utilisateurs d'OpenSSL 3.x) : OpenSSL 3.x utilise des algorithmes de chiffrement par défaut mis à jour qui peuvent ne pas être compatibles avec les systèmes plus anciens ou certains outils d'importation de certificats. Si vous rencontrez des erreurs d'importation, ajoutez l'indicateur
-legacy:openssl pkcs12 -export -legacy -out server.p12 -inkey server.key -in server.crt -certfile CACert.crtLe magasin de certificats Windows accepte également un magasin de clés généré avec une extension PFX. Par exemple :
-out server.pfx -
Tapez un mot de passe d'exportation pour protéger le fichier PKCS#12 (PFX).
Cette page vous a-t-elle été utile ?