Para instalar el certificado ssl recibido, debe convertirlo al formato PFX, que luego se instala de manera conveniente y rápida en el servicio IIS de Windows.
El archivo PFX contiene datos:
- domain-ssl.key - Archivo de clave (----- BEGIN PRIVATE KEY -----)
- domain-ssl.crt - El archivo del certificado en sí, recibido en el pedido (----- BEGIN CERTIFICATE -----)
- domain-ssl.ca-bundle - Archivo de cadena de certificado raíz
(varios certificados raíz (----- BEGIN CERTIFICATE -----))
A continuación, use el comando para convertir el certificado a formato PFX:
pkcs12 -export -out domain-ssl.pfx -inkey domain-ssl.key -in domain-ssl.crt -certfile domain-ssl.ca-bundle
El comando requerirá que establezca una contraseña, que luego tendremos que ingresar al instalar el certificado en Windows IIS (recuérdelo).
Después de una conversión exitosa, aparecerá el mensaje Verificando; esto significa que todo salió bien, es decir, la clave del certificado coincide con el certificado en sí.
El archivo domain-ssl.pfx resultante debe agregarse a la configuración de Windows IIS y permitir que el servidor web funcione a través del protocolo https.
El certificado esta instalado.
El comando se proporciona para los sistemas operativos Linux, para convertir en Windows debe instalar openssl.exe.