2013-05-16 15 views

Odpowiedz

43

Konwersja certyfikatów pomiędzy cer/pem/crt/der/pfx/p12 może być wykonana w systemie Linux za pomocą narzędzia OpenSSL za pośrednictwem terminala.

Te polecenia pozwalają konwertować certyfikaty i klucze na różne formaty, aby były zgodne z konkretnymi typami serwerów lub oprogramowania.

Konwersja pliku DER (.crt .cer .der) do PEM

openssl x509 -inform der -in certificate.cer wymeldowanie certificate.pem

Konwertowanie plik PEM do dER

openssl x509 -outform der -in certificate.pem wymeldowanie certificate.der

Konwersja pliku PKCS # 12 (.pfx .p12) zawierający klucz prywatny i certyfikatów PEM

openssl pkcs12 -in keyStore.pfx wymeldowanie keyStore.pem -nodes

Możesz dodać -nocerts, aby wyprowadzać tylko klucz prywatny lub dodawać -nokeys, aby wyprowadzać tylko certyfikaty.

Konwersja pliku certyfikatu PEM i klucz prywatny do PKCS # 12 (.pfx .p12)

openssl pkcs12 -export wymeldowanie certificate.pfx -inkey privateKey.key -in certificate.crt -certfile CACert.crt

Aby uzyskać więcej informacji, patrz:

http://www.sslshopper.com/article-most-common-openssl-commands.html

https://support.ssl.com/index.php?/Knowledgebase/Article/View/19

1

Konwersja .crt do .p12

openssl pkcs12 -export wymeldowanie server.p12 -inkey server.key -in server.crt

Gdzie server.key, to klucz serwera. server.crt to plik certyfikatu z CA lub samo westchnienie

+0

Dzięki za rozszerzenie listy! – Dropout

Powiązane problemy