Transférer un certificat SSL d'un serveur Apache à un autre est aussi simple que de copier votre clé privée, le certificat du serveur et les fichiers de certificat intermédiaire sur le nouveau serveur, puis de modifier votre fichier de configuration Apache pour utiliser les certificats.
Il est toutefois possible de transférer des certificats de serveurs Windows vers Apache (et d'autres serveurs non-Windows) en manipulant les fichiers de certificat à l'aide d'OpenSSL. Cette page explique comment transférer des fichiers de certificat .pfx d'un serveur Windows vers un serveur non-Windows.
La plupart des serveurs utilisent des fichiers de certificat en texte clair. Les fichiers de certificat que vous avez téléchargés depuis DigiCert étaient déjà dans ce format. Cependant, pour obtenir la clé privée de votre serveur IIS Windows, vous devez l'extraire d'un certificat de sauvegarde Windows au format .pfx. Pour ce faire, suivez les étapes ci-dessous.
openssl pkcs12 -export -out DigiCertBackup.pfx -inkey your_private_key_file.txt -in your_domain_name.crt -certfile DigiCertCA.crt
openssl pkcs12 -in mypfxfile.pfx -out outputfile.txt -nodes
L'étape précédente crée un fichier texte nommé outputfile.txt. Ouvrez ce fichier avec un éditeur de texte; la clé privée y figure en premier.
| -----BEGIN RSA PRIVATE KEY----- (Bloc de texte aléatoire) -----END RSA PRIVATE KEY----- |