Answers:
如果它们只是您要导入到“受信任的根”或“中间根”容器中的证书颁发机构,则只需将扩展名更改为.cer
或即可.crt
,Windows应该可以处理很少的问题。
但是,如果.pem文件是.pem / .key文件对的一部分,那么.pfx
在Windows触摸它们之前,您必须将它们转换为文件。OpenSSL可用于创建此类存档。
openssl pkcs12 -export -out newfile.pfx -inkey privcert.key -in pubcert.pem -certfile CARoots.pem
它将提示您输入密码来保护文件。导入IIS时使用该密码。