O que é PFX/P12?
Formato que contém certificado + chave privada + cadeia em um único arquivo, geralmente protegido por senha. Útil para migrações entre servidores/plataformas.
Exportar do IIS para PFX
- IIS Manager > Server Certificates.
- Selecione o certificado > Export....
- Escolha o caminho (ex.:
C: empsite.pfx) e defina uma senha forte.
Extrair KEY/CRT/CA de um PFX (no Linux)
# Extrai a chave privada (KEY) openssl pkcs12 -in site.pfx -nocerts -nodes -out site.key # Extrai o certificado (CRT) openssl pkcs12 -in site.pfx -clcerts -nokeys -out site.crt # Extrai a cadeia (CA) openssl pkcs12 -in site.pfx -nodes -out full.pem # Edite/extraia a parte intermediária para site.ca-bundle.crt, se necessário
Criar um PFX a partir de CRT + KEY + CA (para importar no IIS)
openssl pkcs12 -export -out site.pfx -inkey site.key -in site.crt -certfile site.ca-bundle.crt
Boas práticas
- Proteja PFX com senha forte e guarde em local seguro.
- Apague arquivos temporários após a migração.