ago
2008
29
Esportare un certificato SSL da IIS per utilizzarlo in Apache
venerdì, 29 agosto 2008 at 22:14 - Pubblicato da: in Apache, Informatica, SicurezzaIn alcuni casi, puo’ essere necessario utilizzare lo stesso certificato SSL su un server Microsoft IIS e su un server Apache.
E’ possibile esportare un certificato SSL da IIS per utilizzarlo in ambiente Apache.
Ecco come fare:
1. Sul server Windows con IIS aprire una Microsoft Management Console (mmc.exe), aggiungere lo snap-in Certificates e selezionare Account Computer e Local Computer.
2. Cercare il certificato che si intende esportare e selezionando All Tasks > Export, avendo cura di esportare anche la chiave privata, inserendo una password alla richiesta.
3. Prendere il file formato pfx appena generato e spostarlo su una macchina Unix/Linux in cui e’ installato OpenSSL e digitare:
| $ openssl pkcs12 -in FileEsportato.pfx -out output.txt |
4. Il file formato PKCS12 non e’ altro che la concatenazione del certificato e della chiave privata che dovrete separare in due file con estensione .crt (certificato) e .key (chiave privata).
5. Per eliminare la password inserita durante l’esportazione (utile in ambienti di produzione in cui Apache deve avviarsi in modalita’ non assistita) digitare:
| $ openssl rsa -in fileconpassword.key -out filesenzapassword.key |
I file cosi’ ottenuti sono perfettamente compatibili in ambiente Apache.
Tag: Informatica • Linux • OpenSSL • Technicality • Windows