«Введенный вами пароль неверен» при импорте файлов .pfx в хранилище сертификатов Windows Server 2012

В Windows Server 2016 все работает нормально, но при импорте того же файла .pfx на сервер Windows 2012, появляется сообщение «Введённый вами пароль неверен».

Я использую OpenSSL 3.0.15 для создания сертификата, закрытого ключа и файла .pfx.

Объяснение: OpenSSL 3.0.15 по умолчанию использует AES256 для шифрования закрытого ключа при экспорте файла .pfx.

Решение:

openssl pkcs12 -export -certpbe PBE-SHA1-3DES -keypbe PBE-SHA1-3DES -nomac -inkey mydomain.key -in mydomain.crt -out mydomain-legacy.pfx