PFX-Datei aus .cert und .key erzeugen
Mit Hilfe der Software "OpenSSL" können Sie aus einer Zertifikats-Datei und einer Schlüsseldatei eine PFX- bzw. P12-Datei erzeugen. Dieser Artikel beschreibt, wie Sie dies tun können.
In diesem Beispiel verwenden wir einen Debian-Webserver auf dem OpenSSL bereits per APT-Paketmanager installiert wurde. Das Vorgehen ist für Windows-Systeme identisch, wobei Sie OpenSSL nicht per Befehl, sondern per .exe-Datei aufrufen müssen.
An unserem Webserver liegt der private Schlüssel des Zertifikats unter dem Namen "meet.key", die dazugehörige Zertifikatsdatei unter dem Namen "meet.crt". Beide Dateien sollen zur Datei "meet.pfx" zusammengeführt werden. Bitte ersetzen Sie diese Namen für Ihren Fall entsprechend.
Für den OpenSSL-Befehl werden folgende Parameter benötigt:
pkcs12 |
Erlaubt OpenSSL, pkcs12-Dateien (auch als .pfx-Dateien bekannt) zu lesen und zu schreiben |
-export |
legt fest, dass eine Datei erstellt werden soll, anstatt eine existierende Datei auszulesen |
-out |
Legt den Ausgabenamen und -pfad der Datei fest |
-inkey |
Legt den Pfad zur Datei des privaten Schlüssels fest |
-in |
Legt den Pfad zur Datei des Zertifikats zum Schlüssel fest |
In unserem Fall lautet der Befehl:
openssl pkcs12 -export -out meet.pfx -inkey meet.key -in meet.crt
Bei der Befehlsausführung werden Sie aufgefordert, ein Kennwort für die PFX-Datei zu vergeben und dieses anschließend nochmals zu bestätigen. Danach sieht die Konsolenausgabe etwa so aus:
Die Consato, ein Überblick
Wir gehen in Vorleistung
Kennenlern-Angebot |
Ihr Nutzen
|
Ergebnis nach Ihren Vorgaben, etwa ...
|
Weitere Informationen: |
Umfang: 4 Stunden. Kostenlos und ohne weitere Verpflichtungen. Für: Unternehmen mit mindestens 10 Arbeitsplätzen |