设为首页收藏本站 劰载中...网站公告 | 这是第二条公告

登录  | 立即注册

游客您好!登录后享受更多精彩

QQ登录

只需一步,快速开始

Close

小喇叭+ 发布

admin广告位招租,需要请联系邮箱hr@mangzhuyun.com
09-04 23:45
查看: 126|回复: 0

SSL证书常见格式转换

[复制链接] 我在:湖北省恩施州

免除站务广告设置

84

主题

9

回帖

180

积分

管理员

积分
180
发表于 2024-3-6 02:14:01 | 显示全部楼层 |阅读模式
OpenSSL 生成合成 PFX 文件
是将Apache/OpenSSL使用的“KEY文件 + CRT文件”转换为标准的PFX文件,可以将PFX文件格式导入到微软IIS 5/6/7、微软ISA、微软Exchange Server等软件。
openssl pkcs12 -export -out server.pfx -inkey server.key -in server.crt
(server.key是私钥文件 server.crt文件包含两段内容,请不要删除任何一段内容,生成的server.pfx用于导入IIS)
openssl从PFX导出私钥、公钥
1、提取密钥对(如果pfx证书已加密,会提示输入密码。)
openssl pkcs12 -in server.pfx -nocerts -nodes -out 1.key
2、从密钥对提取私钥(一般apache和nginx配置需要)
openssl rsa -in 1.key -out 1_pri.key
3、从密钥对提取公钥
openssl rsa -in 1.key -pubout -out 1_pub.key
openssl从PFX导出服务器证书
服务器客户端证书取得: openssl pkcs12 -in server.pfx -clcerts -nokeys -out server.cer
PFX格式证书转换为JKS格式证书
keytool -importkeystore -srckeystore domains_ssl.pfx -destkeystore domains.jks -srcstoretype PKCS12 -deststoretype JKS
回车后输入JKS证书密码和PFX证书密码,强烈推荐将JKS密码与PFX证书密码相同,否则可能会导致Tomcat启动失败。
当然网上也有很多的转化工具,方便我们进行证书格式的转化。

芒竹论坛免责声明
1、本网站名称:芒竹圈子
2、本站永久网址:https://bbs.mangzhuyun.cn
3、本网站的文章部分内容可能来源于网络,仅供大家学习与参考,如有侵权,请联系邮箱:hr@mangzhuyun.com进行删除处理。
4、本站一切资源不代表本站立场,并不代表本站赞同其观点和对其真实性负责。
5、本站一律禁止以任何方式发布或转载任何违法的相关信息,访客发现请向站长举报
6、本站资源大多存储在云盘,如发现链接失效,请联系我们我们会第一时间更新。
人脸核验专属平台▶官方QQ 2099530862芒竹统一身份认证平台
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|全球主机综合论坛 ( 鄂ICP备2021013923号-4 )鄂公网安备 42282802000140号 劰载中...

GMT+8, 2025-5-9 17:27 , Processed in 0.801048 second(s), 38 queries .

Powered by Discuz! X3.5

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表