Acties:
  • 0 Henk 'm!

  • bobby022
  • Registratie: December 2008
  • Laatst online: 19-04 00:35
Beste allen,

Ik zit (weer eens) met een issue waar ik even niet uitkom.

Ik heb een Wildcard SSL gekocht voor mijn website.
Nu wil ik WSEE verbinden met de Anywhere access webpage.

Deze heeft een PFX file nodig, incl een password.
Het enige wat ik van de Webhoster terug krijg is een txt file met waarschijnlijk mijn certificaat. En de mededeling, 'tadaa hier staat het'

Nu ben ik al even aan het zoeken naar een converter-like programma, website, tutorial.
maar geen success

op 1 converterwebsite krijg ik de volgende melding:

https://www.sslshopper.com/ssl-converter.html

There was a problem converting that certificate. It may be corrupt or it may be in a different format than the one you selected. You can try using a different format or running the OpenSSL commands on your own machine. The private key also may not match the certificate that you uploaded.

Ik heb alle opties geprobeerd, maar er komt geen werkend certificaat uit voor mij.
Wat doe ik verkeerd?
Want ik mis denk ik wel het 1en ander

Ik geef na Ontvangst V&A ALTIJD een Rating.


Acties:
  • +1 Henk 'm!

  • Oid
  • Registratie: November 2002
  • Niet online

Oid

je hebt ergens een certificaat request aangemaakt? daarmee heb je het verzoek gedaan aan je webhoster voor een certificaat. (CSR bestand vaak)
op de plek waar je dat certificaat request hebt aangemaakt zal ook ergens je private key staan. In Internet Information Services (IIS) is het zo dat je het request kan afhandelen met het txt bestand.
Op dat moment komt er in je ManageMent Console (MMC) voor certificaten een certificaat met private key die kan je dan als pfx exporteren.
In Windows Server Essentials verwacht ik iets simpelers voor de beheerder, daar heb ik echter geen weet van.

Met welke handleiding of website heb je het certificaat aangevraagd?

Acties:
  • +1 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 21:00
Open notepad en plak de gegevens van je certificaat hier in en sla deze vervolgens op als .CER

Ga vervolgens naar IIS -> certificates -> complete certificate request

Je certificaat zal nu zichtbaar zijn in IIS en kan geëxporteerd worden als PFX

Cloud ☁️


Acties:
  • 0 Henk 'm!

  • bobby022
  • Registratie: December 2008
  • Laatst online: 19-04 00:35
Oid schreef op vrijdag 8 juli 2022 @ 06:52:
je hebt ergens een certificaat request aangemaakt? daarmee heb je het verzoek gedaan aan je webhoster voor een certificaat. (CSR bestand vaak)
op de plek waar je dat certificaat request hebt aangemaakt zal ook ergens je private key staan. In Internet Information Services (IIS) is het zo dat je het request kan afhandelen met het txt bestand.
Op dat moment komt er in je ManageMent Console (MMC) voor certificaten een certificaat met private key die kan je dan als pfx exporteren.
In Windows Server Essentials verwacht ik iets simpelers voor de beheerder, daar heb ik echter geen weet van.

Met welke handleiding of website heb je het certificaat aangevraagd?
Ik heb eigenlijk alleen maar op een knop van mijn webhoster geklikt om een SSL aan te vragen.
mede omdat
download het certificaat voor eigen gebruik
er vanuitgaande dat ik een PFX zou krijgen.
Maar dit bleek te mooi om waar te zijn.

Ik moest zoeken naar een .txt, met blijkbaar alle info daarin.
na 2 korte reacties van de helpdesk
De certificaatbestanden in de private map van je webhostingspakket zijn de enige bestanden die wij kunnen aanleveren. Hoe je een dergelijk PFX certificaat aanmaakt, en instelt in IIS durf ik niet te zeggen. Hier kunnen wij helaas geen ondersteuning op bieden.
Maar nu ik de oplossing heb, is het in WSEE wel simpel...
mijn leercurve lag in het begrip van de txt ism OpenSSL.

Ik geef na Ontvangst V&A ALTIJD een Rating.


Acties:
  • 0 Henk 'm!

  • bobby022
  • Registratie: December 2008
  • Laatst online: 19-04 00:35
HKLM_ schreef op vrijdag 8 juli 2022 @ 08:02:
Open notepad en plak de gegevens van je certificaat hier in en sla deze vervolgens op als .CER

Ga vervolgens naar IIS -> certificates -> complete certificate request

Je certificaat zal nu zichtbaar zijn in IIS en kan geëxporteerd worden als PFX
Bedankt voor de geboden oplossing, maar ik ben er middels al uit dmv een Facebookroep.

Je zat wel in de goede richting. (ik was ookal aan het kijken in de CA)

Ik geef na Ontvangst V&A ALTIJD een Rating.


Acties:
  • 0 Henk 'm!

  • bobby022
  • Registratie: December 2008
  • Laatst online: 19-04 00:35
de geboden oplossing was:

FB Post:

Wat je ondertussen kan proberen is om je EC PRIVATE KEY blok in een apart textfile te zetten (priv.key) en het certificate blok in een .crt file.

Vervolgens kun je met dit commando er een .pfx van maken:

openssl pkcs12 -export -out something.pfx -inkey priv.key -in cert.crt

Ik geef na Ontvangst V&A ALTIJD een Rating.


Acties:
  • 0 Henk 'm!

  • Will_M
  • Registratie: Maart 2004
  • Niet online

Will_M

Intentionally Left Blank

OpenSSL gebruiken om het certificaat om te zetten naar het gewenste formaat (.pfx in jouw geval).

OpenSSL is een 'Linux-Only' tool maar..... Je kunt het tegenwoordig ook gewoon op een Windows machine gebruiken door het Linux Subsystem op Windows te installeren (is gewoon een 'feature' in Windows onder add-remove Windows Components). Je kunt OpenSSL daarna gewoon aanroepen vanuit de Windows Terminal (PowerShell).

Boldly going forward, 'cause we can't find reverse


Acties:
  • 0 Henk 'm!

  • bobby022
  • Registratie: December 2008
  • Laatst online: 19-04 00:35
Will_M schreef op vrijdag 8 juli 2022 @ 21:58:
OpenSSL gebruiken om het certificaat om te zetten naar het gewenste formaat (.pfx in jouw geval).

OpenSSL is een 'Linux-Only' tool maar..... Je kunt het tegenwoordig ook gewoon op een Windows machine gebruiken door het Linux Subsystem op Windows te installeren (is gewoon een 'feature' in Windows onder add-remove Windows Components). Je kunt OpenSSL daarna gewoon aanroepen vanuit de Windows Terminal (PowerShell).
de powershell optie was inderdaad mooi geweest.
Maar ik had reeds een .exe pakket gevonden icm cmd-lines.

OpenSSL-1.1.1h

was een questie van unzippen, exe klikken en klaar was Bobby190 :+

mental note: read-up on SSL :?

Ik geef na Ontvangst V&A ALTIJD een Rating.


Acties:
  • 0 Henk 'm!

  • Will_M
  • Registratie: Maart 2004
  • Niet online

Will_M

Intentionally Left Blank

Installeer dus eerst even het 'Linux Subsytem' in Windows, anders snapt Windows niets van dat OpenSSL commando ;)

Boldly going forward, 'cause we can't find reverse


Acties:
  • 0 Henk 'm!

  • bobby022
  • Registratie: December 2008
  • Laatst online: 19-04 00:35
Will_M schreef op vrijdag 8 juli 2022 @ 22:03:
Installeer dus eerst even het 'Linux Subsytem' in Windows, anders snapt Windows niets van dat OpenSSL commando ;)
nope, die heb ik niet eens nodig gehad.
het is alleen het zip bestand downloaden, Extracten, Exe runnen.

geen Linux aan te pas geweest ^_^

Ik geef na Ontvangst V&A ALTIJD een Rating.


Acties:
  • 0 Henk 'm!

  • Oid
  • Registratie: November 2002
  • Niet online

Oid

je webhoster heeft dus je private key. verwijder je die daar wel?
Pagina: 1