Как установить коммерческий сертификат?

Если у Вас уже есть приобретенный SSL сертификат от любого центра сертификации, устанавливать его следует так: 

1. Необходимо сконвертировать имеющиеся файлы сертификата(ов) с использованием приватного ключа, с помощью которого был создан CSR-запрос. Для этого воспользуйтесь утилитой openssl, в консоли выполните команду

openssl pkcs12 -export -out mysite.pfx -inkey mysite.key -in mysite.crt -certfile mysite-ca.crt

где

  • mysite.key - приватный ключ домена
  • mysite.crt - SSL сертификат в pem-формате
  • mysite-ca.crt - промежуточный сертификат CA в pem-формате
  • mysite.pfx - файл, который будет создан в результате выполнения команды

Для генерации PFX файла из сертификата можно также воспользоваться онлайн-сервисом, например:

https://cservices.certum.pl/muc-customer/pfx/generator

2. Когда файл PFX создан, загрузите его, нажав кнопку "Upload Certificate" в свойствах сайта.

how-to-install-certificate.7
how-to-install-certificate.8

3. При загрузке укажите пароль PFX сертификата, который был указан при создании файла PFX.

how-to-install-certificate.10