2018年8月28日 星期二

IIS CSR請求檔轉出.key檔

在windows2012上的IIS產生憑證請求檔.CSR後,申請GCA憑證後,並已下載憑證檔.cer。

因使用第三方客製元件,需要憑證的.key檔(私密金鑰)。
故於windows中,開啟MMC主控台,新增憑證管理功能>>電腦帳戶>>本機電腦後,再於憑證下的【憑證註冊要求】目錄下匯出原先產出的CSR檔。
匯出時,選取【是,匯出私密金鑰】,選取【個人資訊交換-PKCS#12(.PFX)】,將憑證存成.PFX格式。

接著使用OPENSSL指令,將.PFX轉換為.KEY檔。

openssl pkcs12 -in 2018test.pfx -nodes -out 2018test.pem
openssl rsa -in 2018test.pem -out 2018test.key


openssl可到免安裝的OPENSSL(https://indy.fulgan.com/SSL/)下載,目前版本到V1.0.2o。


後續,在使用openssl加解密其他檔案時,發現其他人使用openssl最新的版本V1.1,但因其加密原則預設和V1.0不同,故使用V1.1加解密時若未指定 -md md5 無法解密以V1.0處理的檔案。

IIS 網站無法下載中文檔名檔案因為取消高位元字元

 網址+中文檔案名稱方式下載檔案顯示 404 - 找不到檔案或目錄。 但英數字檔案名稱則可下載。 因為設定GCB IIS,其中1項 將高位元字元預設取消勾選了。 27 TWGCB-04-014-0028 要求篩選與其他限制模組 允許高位元字元 這項原則設定決定查詢...