O que você recebeu é um certificado (a parte pública, assinada por uma parte confiável) e a chave associada (a parte privada). Em termos simples, é a chave privada que permite que seu aplicativo assine coisas de maneira que a parte remota possa validar usando a parte pública, o certificado. Seu servidor precisa ter ambos vinculados para que protocolos como SSL \ TLS possam funcionar corretamente.
No seu caso, você recebeu um par completo, não apenas o Cert. O formato que você recebeu é chamado PEM e, infelizmente, o Windows Certificate Manager não pode importar nativamente (pelo que eu sei).
A maneira mais rápida que encontrei para convertê-lo é instalar OpenSSL em algum lugar e converter o arquivo que você tem para o formato PKCS # 12 usando o seguinte comando. Você precisará quebrar o arquivo que obteve da CA em duas partes, uma contendo o bloco de certificado chamado "certificate.txt" e uma contendo o bloco de chaves privadas chamado "key.txt":
openssl pkcs12 -export -out mycertkey.p12 -in certificate.txt -inkey key.txt
Depois de ter o arquivo no formato PKCS # 12, você pode importá-lo para o Windows:
- Abra o MMC (Iniciar - > Executar - > MMC.exe) e, em seguida, selecione add \ remove snap-in e adicione os Certificados encaixe.
- Selecione "Conta de computador" como o contexto.
- Clique com o botão direito na pasta "Pessoal" e selecione a opção "Tarefas > Importar"
- Encontre o arquivo mycertkey.p12 que você criado e importe o certificado e chave privada para o computador Loja de certificados.
Quando o certificado for instalado, você poderá atribuí-lo a partir do IIS (isso pode variar um pouco dependendo da versão do IIS)
- Abra o Console de gerenciamento do IIS e clique com o botão direito do mouse no domínio que você deseja atribuir o certificado para.
- Selecione as propriedades
- Selecione a guia "Segurança de diretório" e então "Certificados do servidor"
- Siga o assistente de certificados solicita, selecionando Avançar, depois selecione "Atribuir Certificado" e depois Próximo novamente.
- Localize e selecione o certificado que você acabou de importar e clique em OK.
Isso deve ser feito.