Image

Para instalar el certificado ssl recibido, debe convertirlo al formato PFX, que luego se instala de manera conveniente y rápida en el servicio IIS de Windows.

El archivo PFX contiene datos:

  • domain-ssl.key - Archivo de clave (----- BEGIN PRIVATE KEY -----)
  • domain-ssl.crt - El archivo del certificado en sí, recibido en el pedido (----- BEGIN CERTIFICATE -----)
  • domain-ssl.ca-bundle - Archivo de cadena de certificado raíz
    (varios certificados raíz (----- BEGIN CERTIFICATE -----))


A continuación, use el comando para convertir el certificado a formato PFX:

pkcs12 -export -out domain-ssl.pfx -inkey domain-ssl.key -in domain-ssl.crt -certfile domain-ssl.ca-bundle

El comando requerirá que establezca una contraseña, que luego tendremos que ingresar al instalar el certificado en Windows IIS (recuérdelo).

Después de una conversión exitosa, aparecerá el mensaje Verificando; esto significa que todo salió bien, es decir, la clave del certificado coincide con el certificado en sí.

El archivo domain-ssl.pfx resultante debe agregarse a la configuración de Windows IIS y permitir que el servidor web funcione a través del protocolo https.

El certificado esta instalado.

El comando se proporciona para los sistemas operativos Linux, para convertir en Windows debe instalar openssl.exe.

Image