Skip to main content

2026 年 5 月 28 日

将证书文件转换为 PKCS#12 格式

如果您获取的证书及其私钥采用的是 PEM 格式或其他格式,则必须先将其转换为 PKCS#12 (PFX) 格式,然后才能将该证书导入到 Horizon 8 Server 上的 Windows 证书存储区中。如果您使用 Windows 证书存储区中的“证书导入”向导,则需要使用 PKCS#12 (PFX) 格式。

您可以通过以下方法之一获取证书文件:

  • 从 CA 获取证书密钥库文件。
  • 从在 Horizon 8 部署中设置的中间服务器下载证书及其私钥。
  • 您的组织为您提供证书文件。

证书文件有多种格式:例如,在 Linux 环境中通常使用 PEM 格式。您的文件可能包括具有以下扩展名的证书文件、密钥文件和 CSR 文件:

server.crt
server.csr
server.key

CRT 文件包含由 CA 返回的 SSL 证书。CSR 文件是原始的证书签名请求文件,不需要此文件。KEY 文件包含私钥。

必备条件

  • 确认已在系统中安装 OpenSSL。Windows 用户可以从受信任的来源(如 Shining Light Productions)下载经过预编译的 OpenSSL 二进制文件。有关更多信息,请访问 http://www.openssl.org
  • 确认系统中也有 CA 返回的 SSL 证书的根证书。

步骤

  1. 打开 Windows 命令提示符并导航到 CRT、密钥和根证书文件所在的目录。

    例如:cd c:\OpenSSL-Win32\bin

    **注意:**您无需将证书文件复制到 OpenSSL 安装目录。您可以通过指定 OpenSSL 的完整路径(例如,"C:\Program Files\OpenSSL-Win64\bin\openssl.exe"),或通过将 OpenSSL 的 bin 目录添加到系统 PATH 中,从任何目录运行 OpenSSL 命令。

  2. 从证书文件和私钥生成 PKCS#12 (PFX) 密钥库文件。

    例如:openssl pkcs12 -export -out server.p12 -inkey server.key -in server.crt -certfile CACert.crt

    在此示例中,CACert.crt 是证书颁发机构所返回根证书的名称。

    **注意(OpenSSL 3.x 用户):**OpenSSL 3.x 使用更新的默认加密算法,这些算法可能与旧系统或某些证书导入工具不兼容。如果遇到导入错误,请添加 -legacy 标记:

     openssl pkcs12 -export -legacy -out server.p12 -inkey server.key -in server.crt -certfile CACert.crt
    

    Windows 证书存储区还接受使用 PFX 扩展名生成的密钥库。例如:-out server.pfx

  3. 键入导出密码以保护 PKCS#12 (PFX) 文件。

此页面对您有帮助吗?

对本主题提供反馈

本主题对您有帮助吗?

请勿填写任何个人信息或机密信息。

正在生成链接…