You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何将Globalsign证书的TXT文件转换为Exchange支持的CER格式

Exchange服务器Globalsign证书转换与导入指南

一、将PEM证书转换为CER格式

CER是仅包含公钥的证书格式,转换步骤如下:

  1. 处理PEM证书文件

    • 打开收到的pem.txt,复制从-----BEGIN CERTIFICATE-----到-----END CERTIFICATE-----的全部内容(包含首尾标记行)
    • 将复制内容保存为certificate.pem文件(修改后缀为.pem)
  2. 执行格式转换

    • 使用OpenSSL(跨平台):执行以下命令生成DER编码的CER文件(Exchange默认支持该编码)
      openssl x509 -in certificate.pem -out certificate.cer -outform der
      
    • 使用PowerShell(Windows环境):如果没有OpenSSL,可通过PowerShell转换
      $certContent = Get-Content -Path "certificate.pem" -Raw
      $cleanCert = $certContent -replace "-----BEGIN CERTIFICATE-----", "" -replace "-----END CERTIFICATE-----", "" -replace "\r\n", ""
      $certBytes = [System.Convert]::FromBase64String($cleanCert)
      [System.IO.File]::WriteAllBytes("certificate.cer", $certBytes)
      

二、重要提示:仅导入CER无法在Exchange正常使用

CER仅包含公钥,Exchange需要**带私钥的完整证书(PFX格式)**才能绑定服务(如IIS、SMTP)。以下是将PEM证书+私钥转换为PFX并导入Exchange的完整流程:

  1. 准备文件

    • 将private key.txt内容保存为private.key(确保包含-----BEGIN PRIVATE KEY-----到-----END PRIVATE KEY-----)
    • 保留之前生成的certificate.pem
  2. 转换为PFX格式
    使用OpenSSL执行命令(password.txt中的内容是私钥的保护密码):

    openssl pkcs12 -export -out certificate.pfx -inkey private.key -in certificate.pem -passin file:password.txt -passout pass:自定义导出密码
    

    说明:-passout后的密码是PFX文件的导出密码,后续导入Exchange时需要输入。

  3. 导入PFX到Exchange

    • 打开Exchange管理中心(EAC),进入服务器 > 证书
    • 选择目标Exchange服务器,点击导入
    • 选择生成的certificate.pfx,输入设置的导出密码,完成导入
    • 导入后,为Exchange服务(IIS、SMTP、POP3等)分配该证书

Exchange服务器

内容的提问来源于stack exchange,提问作者kostas m

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.07 14:01:42