多语言展示
当前在线:133今日阅读:176今日分享:34

SSL证书常见格式转换

数字证书采用公钥体制,即利用一对互相匹配的密钥对进行加密、解密。每个用户自己设定一把特定的仅为本人所知的私有密钥(私钥),用它进行解密和签名;同时设定一把公共密钥(公钥)并由本人公开,为一组用户所共享,用于加密和验证签名。由于密钥仅为本人所有,这样就产生了别人无法生成的文件,也就形成了数字签名。数字证书是一个经证书授权中心(CA)数字签名的包含公开密钥拥有者信息以及公开密钥的文件。最简单的证书包含一个公开密钥、名称以及证书授权中心的数字签名。数字证书还有一个重要的特征就是只在特定的时间段内有效。
方法/步骤
1

OpenSSL 生成合成 PFX 文件是将Apache/OpenSSL使用的“KEY文件 + CRT文件”转换为标准的PFX文件,可以将PFX文件格式导入到微软IIS 5/6/7、微软ISA、微软Exchange Server等软件。openssl pkcs12 -export -out server.pfx -inkey server.key -in server.crt(server.key是私钥文件 server.crt文件包含两段内容,请不要删除任何一段内容,生成的server.pfx用于导入IIS)

2

openssl从PFX导出私钥、公钥1、提取密钥对(如果pfx证书已加密,会提示输入密码。)openssl pkcs12 -in server.pfx -nocerts -nodes -out 1.key2、从密钥对提取私钥(一般apache和nginx配置需要)openssl rsa -in 1.key -out 1_pri.key3、从密钥对提取公钥openssl rsa -in 1.key -pubout -out 1_pub.key

3

openssl从PFX导出服务器证书服务器客户端证书取得: openssl pkcs12 -in server.pfx -clcerts -nokeys -out server.cer

4

PFX格式证书转换为JKS格式证书keytool -importkeystore -srckeystore domains_ssl.pfx -destkeystore domains.jks -srcstoretype PKCS12 -deststoretype JKS回车后输入JKS证书密码和PFX证书密码,强烈推荐将JKS密码与PFX证书密码相同,否则可能会导致Tomcat启动失败。当然网上也有很多的转化工具,方便我们进行证书格式的转化

推荐信息