域名是godaddy 申请的,证书也是godaddy 购买的,DV证书。
godaddy购买证书后,申请ssl,需要输入,csr。网上找的csr生成工具,我使用 https://myssl.com/csr_create.html ,生成后将csr和Key都用文本文件保存好,
提交CSR后,提交申请,等待几分钟就可以收到成功的邮件了,选择目标服务器下载证书文件;用于Azure,习惯性的选择了IIS,结果下载下来的就一个crt和p7b文件,去看Azure的SSL设置处,结果Azure需要pfx的私有证书,或者cer的公用证书。下载的crt在Windows下可以双击允许复制出cer文件上传,但是貌似cer是前面应用服务的,不是做SSL认证的。又找p7b转pfx的办法,网上确实有很多转换的文章和方法,我也下载了一个工具,不过没有操作成功。最后找到一个pfx生成的合并方式,在一个ssl的工具网站,https://www.myssl.cn/tools/merge-pfx-cert.html 。这个站点使用
OpenSSL在线生成合成PFX文件
的工具,按照提示操作。这里需要密钥文件Key和Crt或者cer文件,再给pfx设置一个密码即可,密码自定义,自己记住就可以。Key是生成csr文件时生成的Key,
需要的crt或者cer,就是下载的证书里面的crt文件即可。提交生成,则成功生成 pfx。
上传azure,绑定即可。