Windows Server 2016 IIS导入pfx证书报错指定网络密码不正确如何解决
Windows Server 2016 IIS 兼容PFX证书生成方案
该问题是由于OpenSSL 3.x及以上版本生成PFX文件时默认采用PBES2/AES-256加密算法,Windows Server 2016的证书存储组件不支持该加密算法,而Windows Server 2019及以上版本已完成适配,因此会出现同一份PFX仅在高版本系统可正常导入的情况。
调整原有openssl转换命令,指定Windows Server 2016支持的加密算法即可生成兼容的PFX文件,命令如下:
openssl pkcs12 -export -out website.pfx -inkey private.key -in a01f36fe692456.crt -certfile gd_bundle-g2-g1.crt -certpbe PBE-SHA1-3DES -keypbe PBE-SHA1-3DES -macalg sha1
- 生成PFX时设置的密码不能为空白,建议使用6位以上的英文、数字组合,避免使用中文、特殊Unicode字符减少识别异常概率
- 若IIS管理器导入仍报错,可打开运行输入
mmc,添加「证书」管理单元并选择「计算机账户」,将PFX导入到「个人」-「证书」目录,再回到IIS管理器即可直接选择该证书完成站点绑定 - 若你使用的是OpenSSL 1.x版本,在原有命令后添加
-legacy参数即可生成兼容文件
内容的提问来源于stack exchange,提问作者jfordec H
相关产品推荐
相关产品推荐

