*.crt或者*.cer文件就是只有公钥的证书文件
*.key文件是证书私钥文件
*.csr文件是证书请求文件,申请SSL证书时需要提交给证书颁发机构的请求文件,这里我们用不到
2、打开如下网站,在网站上将*.crt文件和*.key文件合成pfx格式的证书
https://www.myssl.cn/tools/merge-pfx-cert.html
①使用notepad++ 打开*.key文件,将其内容复制,粘贴到图中输入框
将key文件内容复制到图中输入框
②使用notepad++ 打开*.crt/*.cer文件,将其内容复制,粘贴到图中输入框
注意:如果证书颁发机构提供了多张cer/crt证书,需要合成证书链再将其复制到上图输入框
③最后输入pfx证书密码,密码自定义设置,然后点击合成pfx证书
④点击下载合成成功后的pfx证书
3、将合成之后的pfx证书导入设备
注意:导入证书时会重启svpn服务,导致所有ssl vpn用户掉线