Как извлечь сертификат из формата .pfx?
271
konz laugoko
Поскольку я успешно извлек открытый ключ в формате .pem, используя команду "openssl pkcs12 -in site.test.pfx -clcerts -nokeys -out site.test.cert.public.pem" без кавычек.
Таким образом, концептуально .pfx - это мой закрытый ключ, в то время как .pem - мой открытый ключ, я хочу использовать мой файл .pfx для подписи данных на моем сайте и использовать открытый ключ .pem для проверки на принимающем сайте.
Есть ли способ, я могу извлечь сертификат из файла .pfx в любом из форматов .crt или cer?
Вы уже извлекли сертификат 'client' (end-entity aka EE) в формате PEM; просто посмотрите на свой файл, и вы увидите, что это сертификат. PFX / PKCS12 / P12 содержит _both_ приватный ключ и сертификат (часто сертификат _chain_). Как правило, для подписи требуются как закрытый ключ, так и сертификат (-ы) и (-ые) сертификат (-ы) для проверки. «.crt» и «.cer» используются как для сертификата в формате PEM, так и для сертификата в формате DER; если ваша проблема на самом деле в том, что вам нужен сертификат в формате DER, используйте `openssl x509 -in $ pemfile -out $ derfile -outform der`
dave_thompson_085 6 лет назад
0
0 ответов на вопрос
Похожие вопросы
-
3
Как создать пару открытый / закрытый ключ RSA в Windows?
-
1
Как мне заставить Keychain OS X запомнить мой ключ github rsa?
-
2
Как я могу проверить мою rsa пароль?
-
-
7
Существует ли встроенный метод для вычисления хеша SHA-1 или MD5 в Windows 7?
-
2
Сбой аутентификации на основе ключей SSH
-
1
Клиент Cisco VPN + токен безопасного идентификатора RSA в 64-разрядной версии Windows 7
-
1
только для проверки подлинности RSA
-
2
Удалить все ключи (учетные данные) с ПК
-
3
Нужно ли иметь пароль для моего SSH RSA-ключа?
-
1
Рассчитайте SHA1 CD-ROM на MacOS X