+31 (0)20-7881030 | info@networking4all.com English French

Helpdesk

SSL Certificaat / Private key exporteren

Als u uw SSL Certificaat op een niet Microsoft omgeving wilt gebruiken moet u deze exporteren naar een .pfx bestand. Hierna kunt u met behulp van openssl het .fpx converteren.

Start het Microsoft Management Console (MMC)

Voor het exporteren van uw SSL Certificaat in Microsoft IIS dient u gebruik te maken van het Microsoft Management Console. U kunt deze applicatie opstarten met het commando "mmc" opdracht promt.



Klik op 'Console' menu en kies dan voor 'Add/Remove Snap-in'

In het MMC zullen we gebruikmaken van de Snap-in "Certificates", u kunt deze toevoegen via het menu "File" en dan "Add/Remove Snap-in".



Klik op de 'Add'-knop

Door op deze knop te drukken, kunt u diverse Snap-ins aan de management-lijst (de zogenoemde 'Console Root') toevoegen.



Selecteer 'Certificates', en klik op 'Add'

Hiermee geeft u dat u één of meerdere specifieke Snap-ins wilt toevoegen



Selecteer 'Computer Account' en klik op 'Next'.

U kunt de Snap-in op verschillende 'niveau's' gerbuiken. U kunt certificaten managen die specifiek aan een user-account gekoppeld zijn, maar ook aan een computer service. In dit geval is het belangrijk dat u voor 'Computer account' kiest.



Selecteer 'Local Computer' en klik op 'Finish'.

Het is ook mogelijk om certificaten op een andere computer te beheren, maar nu willen we alleen de certificaten op deze computer (Local Computer) beheren.



Klik op 'Ok'

Hiermee accepteerd u de toevoegingen van de weergegeven snap-ins en sluit u het venster



Open het menu 'Certificates' en selecteer 'Personal' folder

Hier staan de persoonlijke certificaten



Klik met uw rechter muisknop op het certificaat, kies voor 'All tasks' -> 'Export'

Met deze opdracht geeft u aan dat u het certificaat in de database wil exporteren naar een bestand, die u vervolgens kunt omzetten in een formaat die ook te gerbuiken is in een niet-Windows-omgeving, bijv. Linux, BSD of Mac.



Volg nu de wizard, let op dat u er voor kiest om de private key mee te exporteren. U kunt de standaard ingestelde opties ongewijzigd laten.

Exporten van de private key

openssl pkcs12 -in filename.pfx -nocerts -out key.pem


Exporten van het SSL Certificaat
openssl pkcs12 -in filename.pfx -clcerts -nokeys -out cert.pem


Om het wachtwoord van het SSL Certificaat te verwijderen
openssl rsa -in key.pem -out server.key


Voor het maken van een .pem bestand met het SSL Certificaat en de private key kunt u het volgende commando gebruiken:
openssl pkcs12 -in filename.pfx -out cert.pem -nodes

OpenSSL is ook beschikbaar voor Windows, u kunt deze hier downloaden.