Skip to main content

2026 年 5 月 28 日

將憑證檔案轉換為 PKCS#12 格式

如果您取得的憑證及其私密金鑰為 PEM 或其他格式,則必須先將其轉換為 PKCS#12 (PFX) 格式,才能將憑證匯入 Horizon 8 Server 上的 Windows 憑證存放區。如果您在 Windows 憑證存放區中使用「憑證匯入」精靈,則需要使用 PKCS#12 (PFX) 格式。

您可以透過下列其中一種方式取得憑證檔案:

  • 您可以從 CA 取得憑證金鑰儲存區檔案。
  • 您可以從已在 Horizon 8 部署中設定的中繼伺服器下載憑證及其私密金鑰。
  • 您的組織會為您提供憑證檔案。

憑證檔案具有各種的格式。例如,PEM 格式通常用於 Linux 環境中。您的檔案可能具有包含下列副檔名的憑證檔案、金鑰檔案和 CSR 檔案:

server.crt
server.csr
server.key

CRT 檔案包含 CA 所傳回的 SSL 憑證。CSR 檔案是不需要的原始憑證簽署要求檔案。KEY 檔案包含私密金鑰。

先決條件

  • 確認系統已安裝 OpenSSL。Windows 使用者可以從 Shining Light Productions 等受信任來源下載預先編譯的 OpenSSL 二進位檔。如需詳細資訊,請造訪 http://www.openssl.org
  • 確認 CA 傳回之 SSL 憑證的根憑證也可以在系統上使用。

程序

  1. 開啟 Windows 命令提示字元,並導覽至 CRT、KEY 和根憑證檔案所在的目錄。

    例如:cd c:\OpenSSL-Win32\bin

    **附註:**您不需要將憑證檔案複製到 OpenSSL 安裝目錄。您可以透過指定 OpenSSL 的完整路徑 (例如 "C:\Program Files\OpenSSL-Win64\bin\openssl.exe"),或將 OpenSSL 的 bin 目錄新增至系統 PATH,從任何目錄執行 OpenSSL 命令。

  2. 從憑證檔案和您的私密金鑰產生 PKCS#12 (PFX) 金鑰儲存區檔案。

    例如:openssl pkcs12 -export -out server.p12 -inkey server.key -in server.crt -certfile CACert.crt

    在此範例中,CACert.crt 為憑證授權機構所回傳的根憑證名稱。

    **附註 (OpenSSL 3.x 使用者):**OpenSSL 3.x 使用更新的預設加密演算法,可能與舊版系統或部分憑證匯入工具不相容。如果遇到匯入錯誤,請新增 -legacy 旗標:

     openssl pkcs12 -export -legacy -out server.p12 -inkey server.key -in server.crt -certfile CACert.crt
    

    Windows 憑證存放區也接受以 PFX 副檔名產生的金鑰儲存區。例如:-out server.pfx

  3. 輸入匯出密碼以保護 PKCS#12 (PFX) 檔案。

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…