Antworten:
Wenn es sich nur um Zertifizierungsstellen handelt, die Sie in einen Trusted Roots- oder Intermediate Roots- Container importieren möchten, ändern Sie einfach die Erweiterung auf .ceroder, .crtund Windows sollte in der Lage sein, dies mit kleinen Problemen zu behandeln.
Wenn die PEM-Dateien jedoch Teil von PEM / KEY-Dateipaaren sind, müssen Sie sie in eine .pfxDatei konvertieren, bevor Windows sie berühren kann. Mit OpenSSL kann ein solches Archiv erstellt werden.
openssl pkcs12 -export -out newfile.pfx -inkey privcert.key -in pubcert.pem -certfile CARoots.pem
Sie werden aufgefordert, ein Kennwort einzugeben, mit dem die Datei geschützt werden soll. Verwenden Sie dieses Kennwort beim Importieren in IIS.
-password pass:YourPassworddieseYourPassword Option , um das Kennwort über die Befehlszeile zu übergeben .