SSL証明書をApacheとIISとで同じものを使う必要が生じることがあります。マルチドメイン対応や、ワイルドカード対応のSSL証明書を使っていると、異なるサーバーでのコピーもOKなので異種サーバーでのSSL秘密鍵の移行が必要になります。 ここでは、OpenSSLで作成したSSL証明書と秘密鍵から、IISがインポートできるPFX(PKCS#12形式)に変換する方法を説明します。 OpenSSLで作成した秘密鍵を privkey.pem とし、認証局から発行された証明書を cert.pem とします。もし prvkey.pem がパスワードで暗号化されている場合は外しておきます。 以下のコマンドを実行します。拡張子は任意ですが、Windows で扱いやすいように ".pfx" としておきます。以下の例では import.pfx というファイル名にしておきました。openssl pkcs12
![[Linux] OpenSSLで作成したSSL証明書をIISでインポートできるPFX形式にする : 運用ちゃんのblog](https://cdn-ak-scissors.b.st-hatena.com/image/square/da78a05937633f7a2b4b2219826151c370cd607b/height=288;version=1;width=512/https%3A%2F%2Fparts.blog.livedoor.jp%2Fimg%2Fusr%2Fcmn%2Fogp_image%2Flivedoor.png)