Operazioni più frequenti con i certificati SSL/TLS

Nell'Aiuto troverai anche le procedure per le operazioni più frequenti, eseguite con i certificati SSL/TLS.

Operazioni più frequenti con i certificati SSL/TLS

Trasferimento da Microsoft Server su Apache

Se vuoi utilizzare il certificato SSL per più server materiali, sarà necessario esportarlo dal server principale e importarlo su altri server. Le nostre istruzioni per il Trasferimento da Microsoft Server su Apache ti aiuteranno a trasferire il certificato da Microsoft Server (IIS) su Apache.

Trasferimento da Microsoft Server su un altro server Microsoft

Questa procedura è facile perché per il trasferimento puoi utilizzare il file in formato PKCS #12 con l'estensione PFX.

Apri la console MMC (Start e ricerca MMC, oppure Avvia e MMC) e aggiungi nella console il modulo Snap-In con i certificati. Nel passaggio successivo seleziona l'opzione Questo computer e conferma.

Dovrebbe venire visualizzata la console con i certificati (accessibili nello storage dei certificati) ordinati nelle cartelle a parte sinistra e con il contenuto delle cartelle visualizzato a destra. Individua il certificato da trasferire ed eseguine l'esportazione. Il certificato si trova probabilmente nella cartella Personal.

Esportazione del certificato dallo storage dei certificati
Esportazione del certificato dallo storage dei certificati

La guida all'esportazione ti chiederà alcune conferme (non dimenticarti di selezionare l'esportazione della chiave privata; la sua cancellazione dopo l'esportazione invaliderà il certificato sul server) e creerà il file PFX. Questo file contiene il certificato, la chiave privata e gli eventuali certificati della CA. È sufficiente importarlo sul nuovo server (sempre nello storage del computer) tramite la MMC o semplicemente aprendo il file.

Trasferimento da Apache su un altro server Microsoft

È sufficiente creare il file PFX per trasferire il certificato da Apache su un altro server Microsoft. Questo file è composto della chiave privata, del certificato e del certificato Intermediate della CA.

Preparati la chiave privata (nel nostro esempio: certificate.key), il file con il certificato (certificate.pem) e il certificato Intermediate (intermediate.pem). Poi crea il PFX usando OpenSSL:
openssl pkcs12 -export -out výstup.pfx -inkey certificate.key -in certificate.pem -certfile intermediate.pem

Successivamente trasferisci il nuovo file PFX su Windowe Server dove potrai importarlo in IIS oppure direttamente nello storage dei certificati.

Trasferimento da Apache su un altro server Apache

Quando si tratta di trasferire il certificato SSL tra due server Apache, è sufficiente trasferire i file con le chiavi e modificare la configurazione sul server di destinazione.

In caso di necessità, non esitare a contattare la nostra assistenza clienti che ti aiuterà a scegliere il certificato e risponderà a ogni tua domanda.

DigiCert Certificate Utility per Windows

Per amministrare i certificati negli ambienti Windows e Windows Server (creazione della CSR, importazione del certificato emesso) ti consigliamo il programma DigiCert Certificate Utility per Windows. che ti consente di eseguire tutte le operazioni (CSR, importazione, esportazione) e di amministrare anche i certificati Code Signing.

Image description