第一步、開啟 win-acme 管理介面,輸入 (A) Manage renewals 功能。

第二步、然後輸入 (D) Show details for the renewal 功能。

第三步、往上找到 pfx password 憑證密碼,把它紀錄下來備用。

  • 匯入本機憑證

第一步、進到 C:\ProgramData\win-acme\acme-v02.api.letsencrypt.org\Certificates 目錄,連點二下憑證開啟精靈,先選擇 Local Machine 後按下一步。

第三步、選擇憑證所在目錄後,直接按下一步。

第四步、輸入之前紀錄的憑證密碼,然後把 Mark this key as exportable. 跟 Include all extended properties. 這兩個功能打勾後再按下一步。

第五步、選擇 Automatically select the certificate store based on the type of certificate. 按下一步。

第六步、成功後直接按完成退出憑證精靈。

  • 匯出本機憑證

第一步、在搜尋列輸入 mmc 開啟主控台。

第二步、按 Ctrl + M 新增本機電腦憑證。

第三步、在剛剛匯入的憑證按右鍵,選擇 All Tasks. 選單。

第四步、再點 Export… 開啟匯出精靈後按下一步。

第五步、選擇 Yes, export the private key. 後按下一步。

第六步、選擇 PFX 類型,然後在三個地方都打勾後按下一步。

第七步、輸入憑證保護密碼後按下一步。

第八步、選擇憑證存檔路徑,再次確認副檔名為 pfx 才能按下一步。

第九步、成功後直接按完成退出憑證精靈。

  • 指定 WebAPI 使用憑證

第一步、將憑證匯入到執行 WebAPI 的伺服器,然後開啟 mmc 主控台找到憑證指紋。

第二步、開啟 cmd 命令提示字元,記得先刪除之前綁定的憑證。

netsh http delete sslcert ipport=0.0.0.0:8080

第三步、把剛剛找到的憑證指紋空白字元移除,然後新增憑證到 WebAPI 監聽埠口。

netsh http add sslcert ipport=0.0.0.0:8080 certhash=憑證指紋 appid={GUID}

第四步、再次確認憑證是否已綁定到 WebAPI 監聽埠口。

netsh http show sslcert ipport=0.0.0.0:8080

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *