如何将Globalsign证书的TXT文件转换为Exchange支持的CER格式
Exchange服务器Globalsign证书转换与导入指南
一、将PEM证书转换为CER格式
CER是仅包含公钥的证书格式,转换步骤如下:
处理PEM证书文件
- 打开收到的
pem.txt,复制从-----BEGIN CERTIFICATE-----到-----END CERTIFICATE-----的全部内容(包含首尾标记行) - 将复制内容保存为
certificate.pem文件(修改后缀为.pem)
- 打开收到的
执行格式转换
- 使用OpenSSL(跨平台):执行以下命令生成DER编码的CER文件(Exchange默认支持该编码)
openssl x509 -in certificate.pem -out certificate.cer -outform der - 使用PowerShell(Windows环境):如果没有OpenSSL,可通过PowerShell转换
$certContent = Get-Content -Path "certificate.pem" -Raw $cleanCert = $certContent -replace "-----BEGIN CERTIFICATE-----", "" -replace "-----END CERTIFICATE-----", "" -replace "\r\n", "" $certBytes = [System.Convert]::FromBase64String($cleanCert) [System.IO.File]::WriteAllBytes("certificate.cer", $certBytes)
- 使用OpenSSL(跨平台):执行以下命令生成DER编码的CER文件(Exchange默认支持该编码)
二、重要提示:仅导入CER无法在Exchange正常使用
CER仅包含公钥,Exchange需要**带私钥的完整证书(PFX格式)**才能绑定服务(如IIS、SMTP)。以下是将PEM证书+私钥转换为PFX并导入Exchange的完整流程:
准备文件
- 将
private key.txt内容保存为private.key(确保包含-----BEGIN PRIVATE KEY-----到-----END PRIVATE KEY-----) - 保留之前生成的
certificate.pem
- 将
转换为PFX格式
使用OpenSSL执行命令(password.txt中的内容是私钥的保护密码):openssl pkcs12 -export -out certificate.pfx -inkey private.key -in certificate.pem -passin file:password.txt -passout pass:自定义导出密码说明:
-passout后的密码是PFX文件的导出密码,后续导入Exchange时需要输入。导入PFX到Exchange
- 打开Exchange管理中心(EAC),进入服务器 > 证书
- 选择目标Exchange服务器,点击导入
- 选择生成的
certificate.pfx,输入设置的导出密码,完成导入 - 导入后,为Exchange服务(IIS、SMTP、POP3等)分配该证书

内容的提问来源于stack exchange,提问作者kostas m
相关产品推荐
相关产品推荐

