.pfx para instalar su certificado TLS/SSLUn archivo .pfx (PKCS#12) es un contenedor binario que incluye certificado del dominio, clave privada e intermedios en un solo archivo protegido por contraseña. Es el formato requerido por servidores como IIS o sistemas Windows.
Verifique cuáles son los certificados intermedios correctos según su tipo de certificado.
No utilice los certificados intermedios que aparecen en las propiedades del .crt, ya que pueden no coincidir con la cadena correcta a instalar en el servidor.
Para generar el .pfx necesitará:
su_dominio.crtsu_clave.keyintermedio.crtsu_dominio.crtsu_clave.keyintermedio.crt
openssl pkcs12 -export -out su_dominio.pfx -inkey su_clave.key -in su_dominio.crt -certfile intermedio.crt
.pfx.-certfile debe contener únicamente los intermedios correctos en el orden adecuado.
-----BEGIN CERTIFICATE-----
... (Intermedio 1) ...
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
... (Intermedio 2) ...
-----END CERTIFICATE-----
chain.pem.
openssl pkcs12 -export -out su_dominio.pfx -inkey su_clave.key -in su_dominio.crt -certfile chain.pem
.pfx siempre debe generarse con la misma clave privada utilizada en el CSR..pfx de acuerdo a su tipo de certificado:.pem