SSL證書常見格式轉(zhuǎn)換

一 OpenSSL 生成合成 PFX 文件


是將Apache/OpenSSL使用的“KEY文件 + CRT文件”轉(zhuǎn)換為標(biāo)準(zhǔn)的PFX文件,可以將PFX文件格式導(dǎo)入到微軟IIS 5/6/7、微軟ISA、微軟Exchange Server等軟件。


openssl pkcs12 -export -out server.pfx -inkey server.key -in server.crt

         

(server.key是私鑰文件 server.crt文件包含兩段內(nèi)容,請不要?jiǎng)h除任何一段內(nèi)容,生成的server.pfx用于導(dǎo)入IIS)



二 openssl從PFX導(dǎo)出私鑰、公鑰

1、提取密鑰對(如果pfx證書已加密,會(huì)提示輸入密碼。)

openssl pkcs12 -in server.pfx -nocerts -nodes -out 1.key


2、從密鑰對提取私鑰(一般apache和nginx配置需要)

openssl rsa -in 1.key -out 1_pri.key


3、從密鑰對提取公鑰

openssl rsa -in 1.key -pubout -out 1_pub.key


三 openssl從PFX導(dǎo)出服務(wù)器證書

服務(wù)器客戶端證書取得: openssl pkcs12 -in server.pfx -clcerts -nokeys -out server.cer


四 PFX格式證書轉(zhuǎn)換為JKS格式證書


keytool -importkeystore -srckeystore domains_ssl.pfx -destkeystore domains.jks -srcstoretype PKCS12 -deststoretype JKS


回車后輸入JKS證書密碼和PFX證書密碼,強(qiáng)烈推薦將JKS密碼與PFX證書密碼相同,否則可能會(huì)導(dǎo)致Tomcat啟動(dòng)失敗。


當(dāng)然網(wǎng)上也有很多的轉(zhuǎn)化工具,方便我們進(jìn)行證書格式的轉(zhuǎn)化


主站蜘蛛池模板: 无码亚洲成a人在线观看| 中文字幕无码乱人伦| 国产亚洲美日韩AV中文字幕无码成人| 亚洲国产精品无码久久久| 午夜福利无码一区二区| 中日精品无码一本二本三本| 亚洲日韩乱码中文无码蜜桃臀网站| 6080YYY午夜理论片中无码 | 加勒比无码一区二区三区| 手机在线观看?v无码片| 在线看无码的免费网站| 精品无码久久久久久久久久| 亚洲av中文无码乱人伦在线观看 | 日韩乱码人妻无码中文字幕视频| 国产精品无码AV一区二区三区| 亚洲av无码专区国产不乱码 | 精品无码国产污污污免费网站 | 国产成人无码一区二区在线观看| 亚洲综合无码一区二区痴汉| 亚洲成a人片在线观看无码专区| 亚洲午夜无码AV毛片久久| 亚洲一本到无码av中文字幕| 久久久久久亚洲Av无码精品专口 | 无码少妇一区二区三区芒果| 毛片无码免费无码播放| 无码专区中文字幕无码| 亚洲精品成人无码中文毛片不卡| 亚洲中文字幕无码爆乳av中文| 好爽毛片一区二区三区四无码三飞| 欧洲人妻丰满av无码久久不卡| 亚洲国产精品成人精品无码区| 国产精品ⅴ无码大片在线看| 国产午夜无码专区喷水| 中文字幕无码av激情不卡久久| 久久精品无码专区免费| 波多野结衣AV无码| 国产成人麻豆亚洲综合无码精品| AV无码小缝喷白浆在线观看 | 无码日韩人妻AV一区免费l| 亚洲AV无码之国产精品| 无码中文字幕色专区|