Base de Conhecimento
Veja o que está acontecendo com seus serviços hoje
Notificações Ver todos
Nenhuma notificação no momento
Notificações Ver todos
Nenhuma notificação no momento
Contratar Serviço
Exportar e importar certificados PFX: IIS ⇄ Apache/Nginx (passo a passo com OpenSSL)

O que é PFX/P12?

Formato que contém certificado + chave privada + cadeia em um único arquivo, geralmente protegido por senha. Útil para migrações entre servidores/plataformas.

Exportar do IIS para PFX

  1. IIS Manager > Server Certificates.
  2. Selecione o certificado > Export....
  3. Escolha o caminho (ex.: C: empsite.pfx) e defina uma senha forte.

Extrair KEY/CRT/CA de um PFX (no Linux)

# Extrai a chave privada (KEY)
openssl pkcs12 -in site.pfx -nocerts -nodes -out site.key

# Extrai o certificado (CRT)
openssl pkcs12 -in site.pfx -clcerts -nokeys -out site.crt

# Extrai a cadeia (CA)
openssl pkcs12 -in site.pfx -nodes -out full.pem
# Edite/extraia a parte intermediária para site.ca-bundle.crt, se necessário

Criar um PFX a partir de CRT + KEY + CA (para importar no IIS)

openssl pkcs12 -export -out site.pfx -inkey site.key -in site.crt -certfile site.ca-bundle.crt

Boas práticas

  • Proteja PFX com senha forte e guarde em local seguro.
  • Apague arquivos temporários após a migração.
Esta resposta foi útil?
Sua avaliação ajuda a manter a base de conhecimento melhor para todos.
Artigos Relacionados
Sugestões para você continuar lendo.
Carregando...