본문 바로가기
IT Knowledge/Server

서버 인증서 확장자 형태 변환 (.crt, .pfx, .pem)

2023. 2. 23.

서버 인증서 발급 시, 기본 .crt 형태에서 .pfx (윈도우 서버 환경) 및 .pem (리눅스 서버 환경) 형태로 변환/추출하는 방법

.pfx 형태의 경우, 다른 서버의 IIS에서 [인증서 불러오기]로 적용 가능 (인증서 발급 시, WildCard 형태로 적용 된 경우)

 

관련 글::

2023.02.23 - [IT Knowledge/Server] - Windows IIS - CSR (Certificate Signing Request) 생성 방법

2023.02.23 - [IT Knowledge/Server] - Windows 인증서 (SSL 인증서) 설치 및 IIS SSL 적용

 

 

서버 인증서 형태 변환 (.crt  → .pfx, Windows 서버용) 


- 기존에 인증서가 설치되어 있는 상태 (.crt 파일을 통한 인증서 설치 방법 - 관련 글 참고)

 

1.  mmc 관리 콘솔, [인증서] 스냅인 추가

 

 

2. .pfx 형태로 추출을 원하는 인증서 우클릭 후, [내보내기]

 

 

3. 개인키 포함 옵션 선택 후, 개인키 설정

- 개인키는 복원시 필요한 비밀번호이므로 분실 주의

 

 

반응형

 

 

4. 완료 및 확인

 

 

 

 

 

서버 인증서 형태 변환 (.pfx  → .pem, Linux 서버용) 


- 리눅스 환경에서는 인증서를 인증서 + 개인키 형태로 분리하여 적용

 

1. OpenSSL 설치 (인증서 관리 커맨드 사용 시, 필요 툴)

https://slproweb.com/products/Win32OpenSSL.html

- 설치 옵션 : Default 및 기부 옵션 해제

 

2. OpenSSL 명령어 프롬프트 실행

 

 

3. .pfx 인증서 경로 확인 및 OpenSSL 명령어 프롬프트 경로 이동

 

 

4. 인증서 분리

 

- 인증서

openssl pkcs12 -in test.pfx -nokeys -nodes -out certi.pem

- 개인키

openssl pkcs12 -in test.pfx -nocerts -out key.pem

 

 

5. 완료 및 확인 

 

 

 

 

 

관련 글::

2023.02.23 - [IT Knowledge/Server] - Windows IIS - CSR (Certificate Signing Request) 생성 방법

2023.02.23 - [IT Knowledge/Server] - Windows 인증서 (SSL 인증서) 설치 및 IIS SSL 적용

 

반응형

댓글