使用此处的指南:
http://www.davidpashley.com/articles/cert-authority.html
我已经使用 OpenSSL 创建了证书颁发机构。但是我现在想改用 Microsoft CA。
问题是,是否可以将我使用 OpenSSL 创建的根/子证书“导入”到 MSCA?
答案1
在安装 Windows 证书服务期间,安装程序会询问您是否要创建新的密钥对或使用之前的现有密钥对。如果您能够从旧 CA 将私钥/公钥对导出为 pfx 文件,则在创建基于 Windows 的 PKI 基础结构时,您应该能够将它们用作新身份。