Export certificat et clé privée

Nicolas3538 Messages postés 605 Date d'inscription   Statut Membre Dernière intervention   -  
kelux Messages postés 3074 Date d'inscription   Statut Contributeur Dernière intervention   -

Bonsoir à tous, 

En vue d'une migration de serveurs windows, je dois récupérer des certificats pour IIS avec leur clé privée. Or, le certificat a été créé sans avoir coché la case "rendre cette clef exportable".

Auriez-vous une idée, via powershell ou autre? 

Je vous remercie

A voir également:

1 réponse

kelux Messages postés 3074 Date d'inscription   Statut Contributeur Dernière intervention   432
 

Hello,

Si la clef a été générée sans l'option exportable, et bien ce n'est pas possible.

Par contre je ne voies pas l'intéret d'exporter une clef privée dans ce contexte.

Il est bien plus simple de générer des nouveaux certificats, signés par la même autorité, au pire y ajouter dans les SANs les noms/URLs des anciens serveurs/sites.


0
kelux Messages postés 3074 Date d'inscription   Statut Contributeur Dernière intervention   432
 

J'ai quand même regardé ce qu'il se fait, mais ne l'ayant jamais opéré, je ne peux garantir le résultat. (et surtout refaire une clef + certificat est la procédure clasique et moins chiante pour moi)

1. export via la registry

[3 Steps] Exporting a Certificate not Marked as Exportable - PEI

2. Export via dossier Crypto et récupérer la bonne clef (attention aux droits nécessaires pour lire/copier) - parfois galère pour identifier la bonne clef aussi.

The option: "Yes, export the private key" is greyed out (digicert.com)

0